Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Платежные данные будут храниться в браузере наподобие паролей

 

Разработчики браузеров постепенно начинают реализовывать в своих продуктах новый стандарт Payment Request API, разработанный Консорциумом Всемирной паутины для упрощения процесса осуществления online-платежей. Стандарт заключается в хранении платежных данных в браузере, точно так же, как в настоящее время хранятся пароли.

Создатели сайтов смогут добавлять специальную кнопку, позволяющую в один клик оплатить online-покупку без необходимости каждый раз вводить банковские данные. При оплате будет появляться окно с уже введенной платежной информацией и подробностями о доставке. Пользователь сможет выбрать нужные данные, в том числе адрес доставки, из уже сохраненных в браузере.

В настоящее время новый стандарт поддерживается Google Chrome (начиная с Chrome для Android 53 и Chrome 61) и Microsoft Edge, а Firefox и Safari все еще работают над его внедрением. Что касается таких компаний, как PayPal или Amazon, то они вряд ли будут использовать Payment Request API, поскольку он делает их устаревшими.

Payment Request API имеет значительные преимущества с точки зрения безопасности, поскольку с его внедрением отпадет необходимость хранить платежные данные покупателей на серверах различных компаний. Так как банковская информация будет храниться непосредственно в браузере, ответственность за ее сохранность полностью ляжет на разработчиков и самих пользователей.

Тем не менее, есть и обратная сторона медали. Хакеры смогут похищать данные из браузеров с помощью инфостилеров, в настоящее время использующихся для похищения паролей. Кроме того, стандарт все еще находится в процессе разработки, а значит, в нем наверняка есть ошибки и уязвимости, которыми могут воспользоваться киберпреступники.

Две такие проблемы уже обнаружил независимый эксперт в области безопасности Лукаш Олейник. По его словам, ничего не продающие сайты или другие злоумышленники могут использовать Payment Request API для составления профилей пользователей и создания цифровых отпечатков. Кроме того, они способны определять, какой режим используется, анонимный или обычный.

Консорциум Всемирной паутины (World Wide Web Consortium, W3C) - организация, разрабатывающая и внедряющая технологические стандарты для интернета. Была создана в 1994 году Тимом Бернесом-Ли, который в настоящее время является главой W3C.

За матеріалами: SecurityLab
 

ТЕГИ

Курс НБУ на понеділок
 
за
курс
uah
%
USD
1
39,6015
 0,0687
0,17
EUR
1
42,4409
 0,0796
0,19

Курс обміну валют на сьогодні, 10:50
  куп. uah % прод. uah %
USD 39,3800  0,01 0,04 39,9436  0,05 0,12
EUR 42,2168  0,05 0,11 42,9988  0,04 0,08

Міжбанківський ринок на сьогодні, 11:33
  куп. uah % прод. uah %
USD 39,5900  0,11 0,28 39,6100  0,11 0,28
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес