{"id":4777,"date":"2015-02-05T17:00:13","date_gmt":"2015-02-05T17:00:13","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=4777"},"modified":"2019-11-22T08:00:29","modified_gmt":"2019-11-22T11:00:29","slug":"cartoes-credito-futuro","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/cartoes-credito-futuro\/4777\/","title":{"rendered":"Como ser\u00e3o os cart\u00f5es de cr\u00e9dito do futuro?"},"content":{"rendered":"<p><del><\/del>No recente post <a title=\"Como funcionam os chupa-cabras de caixas eletr\u00f4nicos\" href=\"https:\/\/kasperskydaily.com\/brazil\/como-funcionam-os-chupa-cabras-de-caixas-eletronicos\/4678\/\" target=\"_blank\" rel=\"noopener noreferrer\">\u201cComo funcionam os chupa-cabras de caixas eletr\u00f4nicos\u201d<\/a>, contamos um pouco da facilidade com que\u00a0se pode\u00a0perder dinheiro devido aos truques utilizados por fraudadores e criminosos por estes meios. A principal raz\u00e3o de isso ainda acontecer \u00e9 basicamente porque os sistemas de prote\u00e7\u00e3o dos cart\u00f5es banc\u00e1rios ainda s\u00e3o muito rudimentares, com tecnologias que datam dos anos 70. A informa\u00e7\u00e3o que cont\u00e9m a\u00a0fita magn\u00e9tica \u00e9 escrita como um texto plano e o PIN, ou senha, um n\u00famero de seguran\u00e7a muito curto e suscet\u00edvel, \u00e9 a \u00fanica prote\u00e7\u00e3o que possui sua conta banc\u00e1ria.<\/p>\n<p>N\u00e3o precisamos nem dizer que a ind\u00fastria financeira, que perde uma quantidade inacredit\u00e1vel de dinheiro em todos esses tipos de fraudes, necessitam fazer o\u00a0melhor poss\u00edvel para adotar tecnologias cada vez mais seguras nas transa\u00e7\u00f5es banc\u00e1rias.<\/p>\n<p>At\u00e9 agora, o projeto mais bem-sucedido foi a implementa\u00e7\u00e3o da tecnologia dos cart\u00f5es com chip (ou cart\u00f5es EMV). Com a massiva prolifera\u00e7\u00e3o destes cart\u00f5es nos pa\u00edses da Europa e no Canad\u00e1, o n\u00famero de casos de clonagem dos mesmos\u00a0caiu dramaticamente\u00a0nesses locais. Os fraudadores que se utilizam dos <a href=\"https:\/\/kasperskydaily.com\/brazil\/skimmers-parte-dois\/4729\/\" target=\"_blank\" rel=\"noopener noreferrer\">chupa-cabras, ou skimmers<\/a>, foram ent\u00e3o buscar oportunidades nos Estados Unidos e em\u00a0alguns\u00a0pa\u00edses da \u00c1sia, onde os cart\u00f5es EMV ainda n\u00e3o s\u00e3o amplamente utilizados.<\/p>\n<p>Por mais avan\u00e7ado que possa parecer a tecnologia dos cart\u00f5es EMV, ainda n\u00e3o \u00e9 o ideal e n\u00e3o consegue proteg\u00ea-lo de toda e qualquer amea\u00e7a \u2013 visto que as t\u00e9cnicas de skimming seguem evoluindo. Em um futuro pr\u00f3ximo, podemos estar utilizando diferentes modelos de cart\u00f5es, distintos daqueles que vemos hoje.<\/p>\n<p>Como eles ser\u00e3o? Vamos dar uma olhada.<\/p>\n<p><strong>Senha e contrassenha<\/strong><\/p>\n<p>A solu\u00e7\u00e3o mais \u00f3bvia ao problema seria adicionar outra camada de seguran\u00e7a \u2013 como a autentica\u00e7\u00e3o dupla utilizada em transa\u00e7\u00f5es online.<\/p>\n<p>Na Internet, as coisas realmente funcionam. Quando voc\u00ea realiza pagamentos por esse meio, al\u00e9m do c\u00f3digo CVV2, que est\u00e1 no verso do seu cart\u00e3o, na maioria das vezes o consumidor ainda tem que digitar uma senha rand\u00f4mica, geralmente recebida\u00a0por meio de uma mensagem SMS no celular, impressa em um terminal de caixa eletr\u00f4nico ou gerada por um token \u2013 um hardware autorizado pela institui\u00e7\u00e3o banc\u00e1ria. A dupla autentica\u00e7\u00e3o deveria ser utilizada tamb\u00e9m offline, quando grandes quantias de dinheiro s\u00e3o movimentadas.<\/p>\n<p>Cart\u00f5es banc\u00e1rios com display integrado empregam um m\u00e9todo de autentica\u00e7\u00e3o similar. Neste caso, um cart\u00e3o de cr\u00e9dito tradicional \u00e9 equipado com uma esp\u00e9cie de mini-computador, que possui uma tela LCD e um teclado digital. Al\u00e9m de gerar senhas distintas a cada vez, o aparelho tamb\u00e9m \u00e9 capaz de mostrar o saldo, hist\u00f3rico de transa\u00e7\u00f5es e outras coisas mais.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Card with keypad adds additional layer of <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> <a href=\"http:\/\/t.co\/5G9O5L1DvH\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/5G9O5L1DvH<\/a> READ how <a href=\"https:\/\/twitter.com\/hashtag\/MasterCard?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#MasterCard<\/a> adopted tech <a href=\"http:\/\/t.co\/CzCD2X8ZYV\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/CzCD2X8ZYV<\/a><\/p>\n<p>\u2014 Mastercard News (@MastercardNews) <a href=\"https:\/\/twitter.com\/MastercardNews\/status\/445619909976784896?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">March 17, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Mesmo que os primeiros cart\u00f5es interativos tenham surgido h\u00e1 5 anos, apenas alguns poucos bancos na Europa, Estados Unidos e alguns pa\u00edses mais desenvolvidos da \u00c1sia o oferecem a seus clientes.<\/p>\n<p><strong>Cart\u00e3o sob demanda<\/strong><\/p>\n<p>Uma companhia norte-americana, a Dynamics, possui uma solu\u00e7\u00e3o ainda mais distinta. O cart\u00e3o n\u00e3o possui uma fita magn\u00e9tica est\u00e1vel, assim dizendo. Este \u00faltimo \u00e9 gerado dinamicamente pelo hardware embutido, sob demanda, e o usu\u00e1rio deve digitar a senha em um teclado integrado.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Nick Brazzi from @Lynda calls our security-focused interactive payment card his favorite tech at <a href=\"https:\/\/twitter.com\/hashtag\/CES2015?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#CES2015<\/a>. <a href=\"http:\/\/t.co\/WrNdM9IbDf\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WrNdM9IbDf<\/a><\/p>\n<p>\u2014 Dynamics Inc (@dynamicsinc) <a href=\"https:\/\/twitter.com\/dynamicsinc\/status\/553211314492153856?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 8, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Na falta de uma senha v\u00e1lida, a fita magn\u00e9tica n\u00e3o \u00e9 gerada, e consequentemente a transa\u00e7\u00e3o n\u00e3o poder\u00e1 ser executada. E mais: o cart\u00e3o n\u00e3o possui seus 16 n\u00fameros padr\u00e3o impressos no pl\u00e1stico, pois uma parte da sequencia num\u00e9rica aparece na tela apenas depois que o usu\u00e1rio digita sua senha.<\/p>\n<p><strong>Polegar, por favor?<\/strong><\/p>\n<p>Uma senha pode ser uma forma segura de proteger seu cart\u00e3o, mas todos j\u00e1 ouvimos casos de s\u00e1bios clientes de bancos que a escrevem em cada um dos seus cart\u00f5es, com medo de perd\u00ea-la ou esquec\u00ea-la.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/zqbKhI1QWU4?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Autentica\u00e7\u00e3o biom\u00e9trica \u00e9 uma solu\u00e7\u00e3o radical para o problema. Uma companhia norueguesa, a Zwipe, em associa\u00e7\u00e3o com a Mastercard, est\u00e1 tentando implementar um tipo de cart\u00e3o de cr\u00e9dito com um scanner de impress\u00f5es digitais integrado. A \u00fanica coisa que voc\u00ea precisaria para aprovar a transa\u00e7\u00e3o seria apoiar seu polegar no local indicado e\u2026 Adeus senha!<\/p>\n<p><strong>Tecnologia qu\u00e2ntica vem para ajudar<\/strong><\/p>\n<p>Apesar das d\u00e9cadas de pesquisa, <a href=\"https:\/\/kasperskydaily.com\/brazil\/computadores-quanticos-e-o-fim-da-seguranca\/1441\/\" target=\"_blank\" rel=\"noopener noreferrer\">sistemas de computadores totalmente operados com tecnologia qu\u00e2ntica<\/a> ainda \u00e9 um sonho a tornar-se realidade. Mas uma boa not\u00edcia \u00e9 que uma das caracter\u00edsticas desse tipo de tecnologia \u00e9 a de criar identificadores imposs\u00edveis de falsificar.<\/p>\n<p>Os departamentos de pesquisa da Universidade de Twente e da Universidade de Tecnologia de Eindhoven, ambas na Holanda, planejam utilizar esse conceito de seguran\u00e7a baseada na tecnologia qu\u00e2ntica para cart\u00f5es de cr\u00e9dito e documentos de identidade pessoais. Apesar de essa tecnologia ser utilizada apenas em modo teste, seu modelo de seguran\u00e7a de dados baseados na tecnologia qu\u00e2ntica est\u00e1 sendo desenvolvida sob o nome de \u2018quantum secure authentication\u2019, ou, QSA.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Security researchers are using quantum physics for fraud-proof credit cards:  Quantum-Secure Authentication me\u2026 <a href=\"http:\/\/t.co\/JTuB8EUxOb\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/JTuB8EUxOb<\/a><\/p>\n<p>\u2014 The INQUIRER (@INQ) <a href=\"https:\/\/twitter.com\/INQ\/status\/545508877593088000?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 18, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Desta maneira, uma pequena \u00e1rea do cart\u00e3o de pl\u00e1stico comum \u00e9 coberta com uma camada muito fina de \u00f3xido de zinco (sem m\u00e1gica at\u00e9 aqui),e ent\u00e3o essa sess\u00e3o \u00e9 bombardeada por discretos f\u00f3tons emitidos por laser. Quando atingidos por nano-part\u00edculas, os f\u00f3tons refletem dentro da camada de \u00f3xido de zinco, e ent\u00e3o o\u00a0processo altera as propriedades \u00f3pticas dessa camada, formando uma chave \u00fanica.<\/p>\n<p>Assim, se um cart\u00e3o com essa sequ\u00eancia de impulsos via laser \u201cfaz a pergunta\u201d, ele recebe um padr\u00e3o de reflex\u00e3o definida, ou seja, \u201ca resposta\u201d. Uma combina\u00e7\u00e3o dessa pergunta e resposta singular\u00a0est\u00e1 dispon\u00edvel no sistema de informa\u00e7\u00f5es do banco. Assim a chave \u00e9 autenticada e, logo a transa\u00e7\u00e3o \u00e9 autorizada.<\/p>\n<p>Se algu\u00e9m tentar descobrir a combina\u00e7\u00e3o da pergunta e da resposta, n\u00e3o ir\u00e1 conseguir. Qualquer detector fotoel\u00e9trico adicional que seja implantado no sistema ir\u00e1 fazer com o sistema qu\u00e2ntico se autodestrua, arruinando o processo para o fraudador.<\/p>\n<p>Para cortar este sistema de seguran\u00e7a pressup\u00f5e-se que seja necess\u00e1rio um cart\u00e3o falso, mantendo o tamanho exato, localiza\u00e7\u00e3o e outros par\u00e2metros das nano-part\u00edculas a fim de reproduzir uma c\u00f3pia perfeita, o que \u00e9 impratic\u00e1vel devido \u00e0 elevada complexidade do processo.<\/p>\n<p>Os desenvolvedores QSA dizem que, apesar do complexo conceito, essa tecnologia \u00e9 relativamente simples e barata, e estaria dispon\u00edvel para uso.<\/p>\n<p><strong>Tenha pressa, mas lentamente.<\/strong><\/p>\n<p>\u00c9 bastante improv\u00e1vel que os bancos resolvam implementar\u00a0os sistemas de seguran\u00e7a acima mencionados muito em breve. O setor financeiro \u00e9 bastante conservador, e esses processos, quando alterados em larga escala, tornam-se muito caros.<\/p>\n<p>Com isso em mente, estamos bastante certos de que as inova\u00e7\u00f5es nos m\u00e9todo de pagamento ser\u00e3o\u00a0primeiramente\u00a0implementadas em servi\u00e7os n\u00e3o-banc\u00e1rios e alternativos, como, por exemplo, sistemas de pagamento como a Apple Pay ou Google Wallet, ou em promissoras start-ups como Coin, Foguetim e Plastc (vamos contar suas hist\u00f3rias em um outro dia).<\/p>\n<p>Mas \u00e9 bom saber que todas essas novidades sofisticadas n\u00e3o seriam em v\u00e3o, pois problemas s\u00e9rios\u00a0realmente existem, como aquele\u00a0que acontece com os cart\u00f5es EMV:\u00a0no caso de um terminal n\u00e3o ser capaz de ler dados de um chip de seguro, ele vai procurar as informa\u00e7\u00f5es na boa e velha fita magn\u00e9tica, que permaneceu nesse cart\u00e3o\u00a0por quest\u00f5es de compatibilidade com vers\u00f5es anteriores. Assim sendo, todo o esfor\u00e7o vai para o ralo.<\/p>\n<p style=\"text-align: right\"><em>Tradu\u00e7\u00e3o: Henrique Bauce<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>No recente post \u201cComo funcionam os chupa-cabras de caixas eletr\u00f4nicos\u201d, contamos um pouco da facilidade com que\u00a0se pode\u00a0perder dinheiro devido aos truques utilizados por fraudadores e criminosos por estes meios.<\/p>\n","protected":false},"author":521,"featured_media":4778,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[488,498,437,82,174,412,259,471,497],"class_list":{"0":"post-4777","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-caixa-eletronico","9":"tag-carder","10":"tag-cartoes-de-credito","11":"tag-cibercrime","12":"tag-cibercriminosos","13":"tag-futuro","14":"tag-protecao","15":"tag-seguranca-financeira","16":"tag-skimmer"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cartoes-credito-futuro\/4777\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/caixa-eletronico\/","name":"caixa eletr\u00f4nico"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4777","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/521"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=4777"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4777\/revisions"}],"predecessor-version":[{"id":13417,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/4777\/revisions\/13417"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/4778"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=4777"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=4777"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=4777"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}