Segurança em dispositivos de Pagamento Móvel

Favoritar este trabalho
Como citar esse trabalho?
Detalhes
  • Tipo de apresentação: Iniciação Científica-Oral
  • Eixo temático: 1.2 UENF - Ciências Exatas e da Terra
  • Palavras chaves: Segurança; Pagamento móvel; Computação móvel;
  • 1 Universidade Estadual do Norte Fluminense Darcy Ribeiro

Segurança em dispositivos de Pagamento Móvel

José Lucio Castro Azevedo

Universidade Estadual do Norte Fluminense Darcy Ribeiro

Resumo

Com o avanço tecnológico da computação móvel, tornou-se possível várias inovações em métodos já consolidados no nosso dia a dia, um exemplo é o pagamento. O pagamento móvel tornou-se uma tendência geral no mundo e constitui uma parcela cada vez mais substancial dos pagamentos. Com ele, os pagadores podem realizar um pagamento a qualquer momento e em qualquer lugar. Porém, também traz muitos problemas de segurança consigo, que podem causar grandes perdas, golpes, etc. Nesse contexto, o projeto explica os métodos de segurança utilizados em dispositivos de pagamento online, com o objetivo de informar e mostrar sua importância. As metodologias utilizadas foram pesquisas bibliográficas, o ambiente para teste e desenvolvimento de APIs Postman e a proxy Charles. Há vários métodos e padrões para a segurança do pagamento móvel. Bons exemplos são, a tokenização que protege as informações confidenciais do usuário e reduz a probabilidade de transações fraudulentas, é dividida em tokenização centralizada e distribuída. A segurança de ligação ao PAN (número da conta principal do cartão do banco) que consiste no protocolo de confiança de terceiros e no protocolo anti-vazamento do PAN. A autenticação segura de pagamento que dividimos em pagamento remoto (PIN e identificação biométrica) e pagamento TOTP (Time-based One-time Password). Além de padrões que são utilizados na segurança em geral, como a utilização do protocolo HTTPS que faz uso de TLS/SSL para criptografar os dados transmitidos. O trabalho se limita a muita teoria e um parcela mínima de prática, e não cita todos os métodos de segurança para o pagamento móvel. O próximo passo é a implementação no Android Studio e o aprofundamento em métodos de segurança não citados, para garantir que nenhum dos aspectos fundamentais da segurança computacional seja quebrado.

Compartilhe suas ideias ou dúvidas com os autores!

Sabia que o maior estímulo no desenvolvimento científico e cultural é a curiosidade? Deixe seus questionamentos ou sugestões para o autor!

Faça login para interagir

Tem uma dúvida ou sugestão? Compartilhe seu feedback com os autores!