La presentazione è in caricamento. Aspetta per favore

La presentazione è in caricamento. Aspetta per favore

STOCCHI DAVID BATTELLI PAOLO Seminario di Sicurezza Informatica: Il

Presentazioni simili


Presentazione sul tema: "STOCCHI DAVID BATTELLI PAOLO Seminario di Sicurezza Informatica: Il"— Transcript della presentazione:

1 STOCCHI DAVID BATTELLI PAOLO Seminario di Sicurezza Informatica: Il sistema @POS

2 Struttura del seminario ● Storia SIA - SSB ● @POS ● Backoffice ● SSL - BEAST ● Esempio di acquisto tramite @POS

3 SIA-SSB ● Società Interbancaria per l'Automazione (1977) ● Nascita SSB (1992) per la gestione dei servizi ● SSB ingloba SIA (2007) ● Nel 2011 denominata semplicemente SIA

4 Il servizio @POS @POS è un'applicazione di pos virtuale che permette di gestire pagamenti effettuati su internet.

5 @POS tipi di pagamenti ● MO/TO (mail order telephone order e connessione server to server) ● Modalità redirect (standard SSL) ● Modalità redirect (vbv e SecureCode) ● Modalità server to server (per vbv e SecureCode) ● Inserimento manuale da parte del Merchant direttamente dal Backoffice

6 @POS Attori ● Venditore ● Sia ssb ● Banca del venditore ● Acquirer ● Issuer ● Compratore

7 Modalità MO/TO con inserimento manuale

8 Modalità server-to-server con integrazione Merchant System

9 Modalità redirect con transazione SSL

10 Modalità redirect con transazione Verified by Visa/Secure Code

11 Verified by VISA

12 Modalità server-to-server Verified by VISA/SecureCode

13 Servizio Backoffice

14

15

16 SSL – Secure Socket Layer

17 BEAST ATTACK Studiato da Thai Doug e Juliano Rizzo e presentato alla Ekoparty Security Conference tenutasi nel settembre 2011 in argentina Funzionamento dell'attacco BEAST (Browser Exploit Against SSL and TLS) ● Si inietta un javascript nel pc della vittima ● Tramite uno sniffer vengono reperiti i pacchetti interessanti ● Vengono decriptati i cookies di autenticazione

18 Esempio di acquisto online tramite @POS

19

20

21 FINE Grazie per l'attenzione


Scaricare ppt "STOCCHI DAVID BATTELLI PAOLO Seminario di Sicurezza Informatica: Il"

Presentazioni simili


Annunci Google