¿Cómo prevenir el fraude de pago en línea? [cerrado]

0

¿Cuál es la solución de autorización de pago independiente de hackers entre el banco y el comerciante?

Algunos bancos utilizan el protocolo SOAP. Necesito otra solución.

    
pregunta Blah 08.04.2015 - 03:50
fuente

1 respuesta

2

En muchos casos, el comerciante puede verificar la cantidad antes de enviar el artículo. Sin embargo, muchas pasarelas de pago implementan un valor de suma de comprobación que se oculta con una clave secreta y, si el hash no coincide con el valor, se anula la transacción. Hay varias fallas con este enfoque, el año pasado di una presentación en blackhat asia que ilustra algunos de ellos. Puede encontrar las diapositivas y el código en mi github: enlace y la charla es en YouTube, solo busque solutum cumulus mediocris.

    
respondido por el wireghoul 08.04.2015 - 04:14
fuente

Lea otras preguntas en las etiquetas