19 мая 2011

Записываем ПИН-код

Сегодня почти у всех нас есть банковская карточка, а то и не одна. Как известно, у каждой из них есть ПИН-код. Уверенно помнить его обычно получается для одной-двух карточек, используемых часто, а остальные ПИН-коды приходится записывать.


Как ни странно, записанный на листке бумаге ПИН-код, некоторые до сих пор хранят вместе с самой картой в кошельке. Недостатки такого варианта даже описывать не нужно - всё очевидно. Если других вариантов не остаётся, то можно хотя бы записать на этом листке несколько комбинаций, чтобы уменьшить шансы злоумышленника.

Другой популярный способ - сохранение ПИН-кода в телефоне: в контактах, заметках или других местах. Способ хорош тем, что карта и ПИН-код не находятся вместе, а значит их одновременная потеря маловероятна. Более того, спрятать ПИН-код в телефоне можно гораздо лучше, чем на листке бумаге. Вот только с телефоном тоже порой случается беда: сел аккумулятор, остался в гостиничном номере, украден и т.п. Оказаться в чужом городе без телефона и доступа к карте с деньгами - вообще никому не пожелаешь.

Что же получается? Хранить ПИН-код отдельно от карты безопаснее, так как вору сложнее украсть и то и другое сразу, но с другой стороны - менее безопасно, так как вероятность утраты одного из двух элементов выше, чем одного единственного...

Недавний пост на Хабрахабре натолкнул меня на такую мысль. Что, если наклеивать на банковскую карту небольшую табличку с цифрами?


Не с буквами, как на картинке, а только с цифрами. Фактически, нужно реализовать некий сайт (или написать несложную программу), с помощью которого можно указать вариант размещения (от знака доллара вправо вниз по диагонали) и нужную комбинацию. На выходе получаем шаблон со случайными цифрами и правильной комбинацией, написанной по выбранному правилу, который можно напечатать на клейкой бумаге самостоятельно или, как вариант, заказать его распечатку и доставку курьером.

Преимущества перед обычным листком заключаются в следующем:
  • Не надо изобретать собственные случайные цифры, которые будут путать вора
  • Всё приклеено к самой карте, а листок, например, может выпасть и т.п.
  • Можно придумать единый алгоритм выбора цифр, который будет работать для всех имеющихся карт
  • В случае утраты/порчи наклейки - её можно восстановить
Опасения вызывают только потенциальные проблемы со стойкостью самой наклейки при длительном использовании и увеличивающиеся фактические размеры карточки.

В заключение приведу ссылку на интересный пост 5 способов защитить свою пластиковую карту. Особенно мне понравилась идея с затиранием CVV-кода - Сбербанк, например, при оплате через Интернет присылает по SMS одноразовый пароль, который нужно ввести, а некоторые банки позволяют оплачивать покупки просто по номеру карты и CVV-коду, что позволяет укравшему карту вообще ничего не подбирать, а просто цинично использовать денежные средства своей жертвы.