¿Por qué los sistemas ATM no usan OTP para retirar dinero, por razones de seguridad?

¿Qué es un número PIN?

Es un número de identificación personal y el número identifica a la persona que posee la tarjeta de débito y crédito emitida por el banco

El número PIN solo lo conoce la persona que tiene las tarjetas y solo el servidor del banco puede identificar el número PIN y vincula la conexión entre la persona (titular de la tarjeta) a través del número PIN ingresado en la máquina o en el terminal del punto de venta. terminal de máquina o punto de venta

Una vez que se realiza la conexión, el titular de la tarjeta ejerce su opción: retirar dinero, transferir dinero, obtener un estado de cuenta mínimo, etc. Después de la transacción, la conexión se desvincula.

Mientras que el número OTP se genera y se envía al teléfono móvil vinculado a la cuenta cuando el titular de la tarjeta realiza la transacción a través de un sitio web dedicado para transacciones de dinero en línea.

En mi opinión, puede haber peligros al permitir el número de OTP en lugar del número de PIN para transacciones relacionadas con máquinas o puntos de venta, ya que no hay sitios web dedicados o seguros involucrados en el proceso de transacción.

Imaginemos

el titular de la tarjeta pierde su tarjeta de débito y su teléfono móvil simultáneamente

La persona que obtiene ambos puede ir a una máquina y simplemente puede insertar la tarjeta en la ranura de la tarjeta y ahora obtiene el número OTP en el teléfono móvil que posee. Recoge el número OTP y comienza a ingresar el número en la ranura de la tarjeta y quizás pueda tener éxito en retirar el dinero de su elección, siempre que haya saldo en la cuenta.

Sin embargo, esto está sujeto al reconocimiento del servidor bancario con el número OTP y este problema puede ser resuelto mejor por una persona que tenga el conocimiento de la tecnología y los problemas de seguridad.

No pueden y no lo harán. La razón es que el cajero automático de un banco está conectado a varias redes como VISA, MASTER y RUPAY.

Si emplea OTP para la retirada, la OTP debe transmitirse a través de estas redes.

Además, los cajeros automáticos emplean mensajes ISO 8583 que deben configurarse.

Además, OTP es un mecanismo de autenticación secundario, que no es necesario para los retiros en cajeros automáticos.

No debería haberlo. Su tarjeta es única y nadie en el mundo conoce su pin.

No es fácil imitar su tarjeta a menos que alguien ya tenga acceso a ella en algún momento (todavía extremadamente difícil). Hay una razón por la cual solo unas pocas marcas confiables en el mundo fabrican estas tarjetas. Entonces, ahí van los problemas de seguridad por la ventana.

Actualmente, la extracción demora entre 30 y 45 segundos por usuario, pero si hubiera un sistema OTP, tomaría mucho más tiempo completar una transacción.

Aunque siento que los pines deberían ser pines de 6 dígitos, no 4.

Sí, debería haber algún tipo de verificación en dos pasos para mejorar la seguridad. En India, las personas enfrentan muchos problemas con respecto a los problemas de seguridad, la mayoría de las veces las personas se quejan de que su tarjeta ha sido pirateada y que el dinero ha sido retirado sin su conocimiento.

Ya existe un sistema de PIN para usar tarjetas ATM. Como habilitar OTP para el retiro de efectivo agregará pasos innecesarios. La gente usa la tarjeta de débito porque es muy conveniente y fácil de usar. Incluso una persona analfabeta puede usar una tarjeta de débito recordando solo un PIN de cuatro dígitos.

Además, los bancos planean introducir características como la verificación biométrica. Después de esto, ni siquiera tiene que recordar el PIN.

En el cajero automático, el titular de la tarjeta utiliza el PIN que establece después de recibir la tarjeta por primera vez y al usarla por primera vez en el cajero automático.

Por lo tanto, el PIN de la tarjeta debe mantenerse en conocimiento del titular de la tarjeta y solo ellos pueden retirar el dinero o pueden enviar a otra persona al cajero automático con el PIN para retirarlo.

Hay un par de cajeros automáticos donde está disponible la impresión de golpes. Todavía no estoy seguro, ¿qué significa sin embargo (cuál es el uso de esto)