Kredi Kartı Dünyasına hoş geldiniz! (Episode 2)

0
conan
Hehe bugün episode 2`lerden gidiyorum ;) Neyse hemen konumuza geçelim.
Daha önceki yazımda olabilecek potansiyel tehlikeleri anlatmaya çalışmıştım. Tipik mentalite ile bak bu bu bu kötüdür bu da fenadır deyip de kaçmak istemedim :) Dolayısı ile ikinci etapta biraz da bu kötülüklerin nasıl alt edilebileceğinden ve de uygulanabilecek yeni teknolojilerden bahsetmek istiyorum.
Şu an için kredi kartı hırsızlığının önlemi konusunda Amerika'daki trend, "zero liability" yani sizin "hayır bunu ben yapmadım" dediğiniz ve kanıtladığınız (ya da haber verdiğiniz diyelim) hiçbir alışverişten sorumlu değilsiniz. Yani olayı bankalar ve kredi kartı şirketleri üstleniyorlar. Satıcıya parayı ödüyorlar, ve müşteriye hiç bir odeme yaptırtmıyorlar. Alan memnun veren memnun (Çalan da memnun ;) Zero liability'nin olayı ise gayet basit. İsteyen müşteriden yıllık 10-80 $ arası bir teminat alınıyor ve bu sigorta gibi kullanılıyor.

Asıl rakamlara gelince: fraud.org`un verilerine göre 2000 yılında Internet alışverişlerinden kaybedilen para 3.387.530$ bu miktarın %11`i kredi kartıyla ödenmiş. Yani yaklasik 370.000$ kadar bir miktar Internetten yapılan kredi kartı sahtekarlıklarından oluşmuş. (Bence bayağı ufak bir rakam) Bu kadar çok para kazanan şirketlerin bunun gibi ufak rakamlarla ugraşmaması normal gözüküyor.

Gelelim Asya ve Avrupa`ya. Avrasya`da durum daha ciddiye alınıyor. Bu konuda Avrasya bazında VISA ve Mastercard`ın teknoloji anlaşması hemen göze çarpıyor. Bu iki dev şu anda SET sistemi üzerinde çalışıyorlar. (Ben de bir süre araştırma yapmıştım bir zamanlar bu konuda) Sistem oldukça ilginç. (SET: Secure Electronic Transactions)

Sistemin bence ilkesi (ya da motto`su) "Satıcının sizin kredi kartınıza ihtiyacı yoktur, satıcının tek ihtiyaci para'dır". :) Nitekim bu bağlamda sistemin kullanıldığı ortamlarda kredi kartınızı sizden başka kimse göremez ama yine de alişveriş yapabilirsiniz! İlginç değil mi? Peki sistem nasıl çalışıyor?

Olabildiğince basit olmaya çalışacağım. (Teknoloji meraklıları yine de mail atarak benden detaylı bilgi alabilirler) Öncelikle olayda olan 4 ana (gerçekte beş ama basitlik icin 4 diyeceğim) aktörü tanıtmak lazım. Baş aktör: Siz! Yardımcı aktör: Satıcı, ve yan rollerde de sizin bankanız ve de satıcının bankası.

Adım adım gelişen olaylar
- Webden alışveriş icin satıcı ile anlaşılır.
- Yaptığınız alışveriş ile ilgili bilgiler yanlız satıcının açabileceği bir şifre ile şifrelenir.
- Kredi karti bilgileriniz ise yanlızca bankanızın açabileceği bir şifre ile şifrelenir.
- Bu iki bilgi birbirine eklenerek satıcıya gönderilir (webden tabii ki)
- Satıcı kendi açabileceği ve yanlızca kendini ilgilendiren bilgiyi açarak okur ve gerekli ödeme bilgilerini (Fiyat vs...) ve de sizin bankanın sifresi ile şifrelemis olduğunuz bilgiyi bankaya iletir.
- Banka şifrelenmiş bilgiyi açar (Yani kredi kart numaranızı) ve bu karta bağlı hesapta satıcının belirttiği miktar kadar ödeme hakkınız olup olmadığını kontrol eder.
- Bu bilgiyi (evet ya da hayır bilgisi kısaca) satıcıya geri yollar.
- Satıcı bu cevaba göre size satışı yapar ya da yapmaz.

SET sisteminden çıkan sonuç: Kredi kartı bilginiz sadece banka tarafından okunabildiğine göre satıcı asla bu bilgiye kavuşamaz. O sadece bankanın OK vermesi ile ilgilenir. Kredi karti bilginiz sizinle bankanız arasında bir sır kalır. ;) tabi ne yazik ki SET sistemi sadece kredi kart sistemleri için geçerli. Elektronik Çek gibi teknolojiler icin düzenlenmemiş.

Peki neden SET sistemi çok yaygın değil? Burada devreye başka sebepler giriyor. Bir yazıda tartışılamayacak kadar teknolojik bazı nedenlerden dolayi henüz dünya buna hazır değil :) Ama kimbilir, belki bir beş sene sonra neden olmasin.

SET`in bir başka güzel özelliği ise sadece bir kişi ya da kurum tarafından geliştirilmiyor olması. Bugün http://www.setco.org/ adresine giden herkes SET spesifikasyonlarını öğrenip kendi SET sistemini yaratıp pazarlayabilir. ];)

Evet şimdilik bu kadar. Üşenmezsem belki bir trilogy yapıp üçüncü ve son bir bağayıcı yazı yazabilirim ;)

Sevgilerimle.

Görüşler

0
anonim
Esasinda kredi kartlarinin yaratilisinin arkasinda yatan mantalite cok basit bir algoritmaya dayaniyor. Bu algoritma da bir sır değil zaten, birçok script sitesinde çalışan örneklerini bulabilirsiniz.

Yalnız eskiden, validation işlemleri sadece kart numarası ve son kullanma tarihi üzerinden yapılıyordu. Bu da sadece yukardaki algoritma kullanılarak, kime ait olduğunu bile bilmediğiniz, belki gerçekte varlığı bile sözkonusu olmayan kartlarla işlem yapılması sonucunu doğuruyordu.

Artık işlemlerde kart sahibinin ismi ve fatura adresi ile bir dizi başka bilgi de mutlaka kontrol ediliyor, o nedenle bu yola başvurmak artık geçerliliğini kaybetmiş durumda.
0
anonim
arkadas mail adresini bulamadim bana bir mail atarmisin faruk@taskin.com

biraz sizden bilgi rica edicem saolun
Görüş belirtmek için giriş yapın...

İlgili Yazılar

WriteBoard: Ortaklaşa Belge Üretimi

sefalet

Web tabanlı araçlar yaygınlaşıyor ve aralarında ilginç olanları da yok değil. Writeboard onlardan biri.Arkadaşları "Basecamp" yönetim aracı geliştirmek gibi faliyetlerinden tanıyor olabilirsiniz.

Bu web tabanlı aracın özellikle FM'nin gönüllü bilgi paylaşımcılarının, birlik beraberlik sevdalılarının hatta çeviri bağımlılığı olanların çok işine yarayacağını düşündüm.Kısaca anlatmak gerekirse, web üstünde yazı yazmanızı sağlıyor.Bu yazıyı birden fazla kişi aynı anda veya farklı zamanlarda yazabiliyor.Yapılan değişiklikler RSS ya da e-posta yoluyla öğrenilebiliyor.Uygulama yüzde yüz bedelsiz. (Bizim bakanın adsl tarifesinde belirttiği yüzde yüz indirim gibi değildir, uyarılır)

Daha fazla bilgi ve diğer araçları görmek için:

http://www.37signals.com/

Matematik Dosyası

FZ

Matematik Dosyası Türkçe içerikli ve genel amaçlı bir matematik sitesi.

Söz konusu sitedeki en önemli bölümleri saymak gerekirse: Cebir, Logaritma, Diferansiyel Denklemler gibi kategorilere ayrılmış bir matematik tarihi; Cahit Arf gibi önemli Türk matematikçilerini de içeren bir matematikçiler ve hayat hikayeleri bölümü; içinde asal sayı test programı gibi programların bulunduğu bir JAVA uygulamaları bölümü (yalnız asal sayı applet'inde problem var, bir noktadan sonra saçmalıyor, çok büyük sayıları denemeyin ;-); Altın Oran, Fibonacci Sayılar gibi konuların ele alındığı özel konular bölümü; Soru-Cevap bölümü ve üyelerden gelen çalışmaların sergilendiği bir bölüm.

Hantal çalışmakla birlikte genel görüntü ve kategorizasyon bakımından mantıklı, içerik olarak da emin adımlarla ilerleyen bir site. Dünya çapındaki matematik fobisine bir darbe daha indirmesini ümit ettiğim bu siteye ve işleten ekibe başarılar dilerim.

Az ama öz : Opera 7

sleytr

Son bir aydır çıktımı diye iki-üç günde bir kontrol ettiğim Opera 7'nin ilk betasını sonunda indirdim. Şimdilik sadece Windows sürümü)
Bir saatlik bir kullanım sonrasında Opera 7'nin en az umduğum kadar iyi olduğunu söyleyebilirim. Sayfa gösterim motoru tamamiyle baştan yazılan Opera 7 artık bir çok standardı ve standard olmayan bazı özellikleri daha iyi destekliyor. (Changeloguna buradan bakabilirsiniz)
Norveç'li ustalar M2 ile Opera'nın sörf konusundaki hız ve performansını e-posta ve haber gruplarına erişim alanınada taşımışlar. Son olarak Opera'nın eklenen ve geliştirilen onca özelliğine rağmen hafifliğinden ve hızından hiçbir şey kaybetmediğini de belirttikten sonra sizi hemen bu 3.1mb'lık az ama öz browserın deneme sürüşüyle baş başa bırakıyorum...

SuperOnline 100.000 Adet ADSL Satışına Başladı

FZ

Son haberlere göre, Superonline, Türk Telekom ile 100,000 adete kadar ADSL port satışı konusunda sözleşme imzaladı. ADSL erişimi 256 Kbps ve 512 Kbps hızlarında limitsiz ve limitli kullanım ile 1024 Kbps ve 2048 Kbps hızlarında limitsiz kullanım olmak üzere toplam 6 değişik modelde satışa sunuldu.

Ayrıca Superonline, Airties Wireless Networks ile yaptığı işbirliği sonucunda, Superonline ADSL kullanıcıları için özel olarak geliştirilmiş, tamamiyle Türkçe kurulum ve bağlantı ayarlarına sahip ve bir kaç dakika içerisinde ADSL bağlantısı için hazır duruma getirilebilen, ADSL2+ destekli Airties Modemleri de uygun fiyatlar ve taksit avantajı ile kullanıcılarına sağlıyor.

OECD Internet kullanım istatistikleri

sundance

OECD ülkeleri arasında altı ayda bir yapılan istatistiklere göre, Aralık 2006 itibariyle Türkiye, geniş bant kullanımında Meksika'nın hemen önünde yeralmış.(30/31)

Türkiye'nin hemen önünde ise Yunanistan bulunmakta. DSL/Kablo ve Fiber bağlantılarının gözönüne alındığı Bu istatistiklerde önemli bazı veriler var.