new science seguranÇa de operaÇÕes - ul.com · a ul está trabalhando com a maioria dos grandes...

14
NEW SCIENCE SEGURANÇA DE OPERAÇÕES REVISTA UL.COM/NEWSCIENCE-BRAZIL

Upload: vuongminh

Post on 02-Dec-2018

215 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

NEW SCIENCE SEGURANCcedilA DE OPERACcedilOtildeESREVISTA

ULCOMNEWSCIENCE-BRAZIL

NOVOS DESAFIOSPEDEM POR NEW SCIENCE

O progresso eacute uma forccedila transformadora e natildeo para jamais As novas tecnologias os avanccedilos de produtos e a globalizaccedilatildeo estatildeo chegando um apoacutes o outro em um ritmo vertiginoso A inovaccedilatildeo nos torna mais eficientes mais produtivos e mais conectados Poreacutem existe um custo e esse custo eacute o risco Para ajudar a mitigar os riscos emergentes a UL estaacute desenvolvendo a New Science Atraveacutes de descobertas metodologias e equipamentos de teste procedimentos software e normas fundamentais a UL estaacute criando novas e importantes maneiras de tornar o mundo mais seguro

3

A seguranccedila de operaccedilotildees da UL estaacute avanccedilando para aacutereas novas e importantes a fim de possibilitar o fornecimento seguro eficiente e perfeito Para pagamentos moacuteveis e tecnologias de chip e PIN a UL estaacute usando novas teacutecnicas e fazendo testes a fim de fornecer maior confiabilidade seguranccedila e interoperabilidade Tambeacutem desenvolvemos continuamente abordagens agressivas de ataque utilizando anaacutelises estatiacutesticas avanccediladas em algoritmos de criptografia A compreensatildeo de como passar pela seguranccedila de um sistema nos permite identificar contramedidas eficazes e nos manter agrave frente dos hackers A UL tambeacutem faz parte da Biometric Alliance Initiative ajudando a definir os requisitos de conformidade regulamentar e exclusivos e desenvolver especificaccedilotildees de teste para facilitar a aceitaccedilatildeo total do usuaacuterio dessa tecnologia nas aacutereas de comunicaccedilatildeo sem fio aplicativos de pagamento e seguranccedila

REVISTA SEGURANCcedilA PANORAMA

REVISTA SEGURANCcedilA DE OPERACcedilOtildeES

ANAacuteLISE DE VULNERABILIDADE

FERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

5

A UL usa a simulaccedilatildeo avanccedilada para testar a seguranccedila de chips em cartotildees de creacutedito submetendo os chips a vaacuterios tipos de ataques Mais especificamente examinamos se as implementaccedilotildees de algoritmos de criptografia atingem um alto padratildeo de seguranccedila Isso nos obriga a monitorar continuamente os mais recentes avanccedilos cientiacuteficos no campo da seguranccedila criptograacutefica e a nos manter na vanguarda das teacutecnicas de ataque mais recentes e contramedidas correspondentes Fazemos isso para avaliar os algoritmos de criptografia executados em cartotildees inteligentes e dispositivos seguros Os pesquisadores e cientistas da UL usam teacutecnicas de observaccedilatildeo a partir da coleta de sinais fiacutesicos durante a execuccedilatildeo da criptografia ou de ataques inovadores de induccedilatildeo a falhas O objetivo eacute extrair informaccedilotildees confidenciais do dispositivo seguro com maacutes intenccedilotildees ou comprometer as defesas do aplicativo seguro

Os custos diretos associados a ataques de hackers a consumidores globais foram calculados em US$ 110 bilhotildees nos uacuteltimos 12 meses1 Isso eacute um problema enorme para os indiviacuteduos afetados bem como para as instituiccedilotildees financeiras e os governos Os cartotildees inteligentes avanccedilados que usam tecnologia de chip e PIN natildeo satildeo imunes agraves investidas dos hackers Manter a seguranccedila criptograacutefica dos cartotildees de creacutedito e deacutebito inteligentes com essa tecnologia eacute fundamental para proteger as pessoas e promover a adoccedilatildeo de tecnologias de pagamento moacutevel mais avanccediladas O Laboratoacuterio de Seguranccedila da UL estaacute concentrado em se manter um passo agrave frente dos hackers a fim de ajudar a proteger a seguranccedila das operaccedilotildees

CONTEXTO

O QUE FEZ A UL

O Laboratoacuterio de Seguranccedila da UL estaacute concentrado em se manter um passo agrave frente dos hackers a fim de ajudar a proteger a seguranccedila do pagamento e de outras tecnologias

REVISTA SEGURANCcedilA DE OPERACcedilOtildeESANAacuteLISE DE VULNERABILIDADE

6

Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

A UL estaacute trabalhando com a maioria dos grandes bancos das empresas de cartatildeo de creacutedito e dos oacutergatildeos reguladores e estaacute desempenhando um papel importante para facilitar a adoccedilatildeo da tecnologia de chip e PIN nos EUA e de tecnologias moacuteveis avanccediladas em todo o mundo

IMPACTO

Para atacar com eficaacutecia a seguranccedila de aplicativos confidenciais eacute necessaacuterio levar em consideraccedilatildeo o fato de que o coacutedigo eacute processado por hardware Alguns ataques foram desenvolvidos para aproveitar o aspecto fiacutesico do processamento do hardware vencendo a robustez aparente de especificaccedilotildees ou modelos Para investigar possiacuteveis ataques empregamos dois meacutetodos principais

bull As anaacutelises de observaccedilatildeo podem usar o hardware para compreender o processamento interno e possivelmente modificar a execuccedilatildeo do coacutedigo podendo resultar na divulgaccedilatildeo de dados confidenciais por meio da anaacutelise de vazamentos inevitaacuteveis do hardware

bull Os ataques por injeccedilatildeo de falha aproveitam os erros provocados durante uma execuccedilatildeo do coacutedigo para revelar segredos ou alterar o comportamento do dispositivo reduzindo a seguranccedila Para esses ataques as teacutecnicas mais avanccediladas estatildeo sendo usadas a fim de enfatizar a robustez de um coacutedigo de seguranccedila Teacutecnicas inovadoras como sistemas a laser podem ser usadas para destacar um chip seguro com o mais alto niacutevel de precisatildeo e potecircncia

Todos os dias a UL desenvolve novas formas de atacar e contornar a seguranccedila Usamos essas teacutecnicas em cartotildees inteligentes terminais e telefones celulares Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

REVISTA SEGURANCcedilA DE OPERACcedilOtildeESANAacuteLISE DE VULNERABILIDADE

ANAacuteLISE DE VULNERABILIDADE

FERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

8REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFERRAMENTA DE TESTE DE MARCAS

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente

A UL desenvolveu um dispositivo de teste uacutenico que permite aos compradores e fornecedores de terminais validarem os testes de pagamento de marca de seus terminais Europay MasterCard e Visa em um ponto de venda ou caixa eletrocircnico Os testes de marca satildeo um componente vital do processo de certificaccedilatildeo global Sua finalidade principal eacute validar a conformidade das marcas de pagamento dos terminais EMV (Europay MasterCard e Visa) Essas marcas incluem associaccedilotildees como Visa MasterCard e American Express bem como operadores de esquemas nacionais como Interac no Canadaacute e Hipercard no Brasil2

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente Se a interoperabilidade natildeo for confiaacutevel haveraacute risco de o cartatildeo do cliente natildeo ser aceito o que afetaraacute sua satisfaccedilatildeo e fidelizaccedilatildeo

A Ferramenta de Teste de Marcas permite que um terminal seja testado dentro do ambiente de uso e com as configuraccedilotildees de marcas que seratildeo usadas no campo Aleacutem disso a Ferramenta de Teste de Marcas pode detectar problemas de interoperabilidade antes que os novos terminais sejam liberados para o mercado Isso gera maior eficiecircncia reduz os erros do sistema gera economia no longo prazo e oferece um processo mais confiaacutevel quando os terminais entram em produccedilatildeo3

Os consumidores esperam que seus cartotildees de creacutedito ou deacutebito funcionem onde quer que estejam e sempre que forem necessaacuterios em lojas e restaurantes do ponto de venda em caixas eletrocircnicos e on-line Os pesquisadores da UL desenvolveram recentemente uma Ferramenta de Teste de Marcas inovadora para facilitar e tornar mais eficiente o fornecimento de operaccedilotildees sem problemas pelas organizaccedilotildees financeiras dentro de toda a infraestrutura de pagamento

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

10REVISTA SEGURANCcedilA DE OPERACcedilOtildeESSMARTWAVE BOX

Os pesquisadores da UL na Europa desenvolveram recentemente um dispositivo inovador de hardware que funciona como uma ferramenta de testes completa O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica Ele tambeacutem analisa a comunicaccedilatildeo entre um cartatildeo sem contato e um terminal ou um leitor

Com os variados modos de operaccedilatildeo o SmartWave Box eacute a ferramenta mais versaacutetil disponiacutevel hoje para os testes sem contato Ele pode operar em modo ativo passivo ou de interceptaccedilatildeo a fim de permitir que as partes interessadas espionem e analisem a comunicaccedilatildeo entre um cartatildeo inteligente e um terminal Tambeacutem pode simular todas as interaccedilotildees entre os interessados na infraestrutura relevante Em ambos os casos o SmartWave Box identifica problemas de interoperabilidade e seguranccedila antes da implementaccedilatildeo do sistema4

A tecnologia de chip inteligente sem contato estaacute entrando em uso rapidamente no mundo todo em uma ampla gama de aplicaccedilotildees Isso inclui a oferta de operaccedilotildees raacutepidas e seguras com cartotildees de creacutedito e deacutebito bem como com cartotildees de pagamento de passagens de tracircnsito Ela engloba a proteccedilatildeo de informaccedilotildees pessoais de cartotildees de identificaccedilatildeo federais ou corporativos passaportes eletrocircnicos e vistos A tecnologia de chip inteligente sem contato aumenta a velocidade a comodidade e a seguranccedila mas eacute uma tecnologia altamente complexa principalmente em relaccedilatildeo agrave implementaccedilatildeo O teste eacute essencial para mostrar que os cartotildees inteligentes sem contato os documentos de identificaccedilatildeo eletrocircnica e os terminaisleitores funcionam corretamente e de modo confiaacutevel

CONTEXTO

O QUE FEZ A UL

O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica

0102 002303 044050 059309

0102 002303 044050 059309

0102 002303 044050 059309

A tecnologia sem contato tem a capacidade de revolucionar os pagamentos e a identificaccedilatildeo mas a tecnologia e sua infraestrutura de apoio satildeo complexas Existem inuacutemeras partes interessadas com diferentes necessidades e recursos Com seu SmartWave Box inovador a UL torna a implementaccedilatildeo mais inteligente eficiente e faacutecil

O SmartWave Box eacute uma ferramenta faacutecil de usar que facilita a interoperabilidade em uma infraestrutura sem contato e reduz os custos de implementaccedilatildeo ao proporcionar a detecccedilatildeo de erros durante o desenvolvimento do sistema Dessa forma o SmartWave Box estaacute abrindo caminho para a migraccedilatildeo a tecnologias sem contato

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 2: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

NOVOS DESAFIOSPEDEM POR NEW SCIENCE

O progresso eacute uma forccedila transformadora e natildeo para jamais As novas tecnologias os avanccedilos de produtos e a globalizaccedilatildeo estatildeo chegando um apoacutes o outro em um ritmo vertiginoso A inovaccedilatildeo nos torna mais eficientes mais produtivos e mais conectados Poreacutem existe um custo e esse custo eacute o risco Para ajudar a mitigar os riscos emergentes a UL estaacute desenvolvendo a New Science Atraveacutes de descobertas metodologias e equipamentos de teste procedimentos software e normas fundamentais a UL estaacute criando novas e importantes maneiras de tornar o mundo mais seguro

3

A seguranccedila de operaccedilotildees da UL estaacute avanccedilando para aacutereas novas e importantes a fim de possibilitar o fornecimento seguro eficiente e perfeito Para pagamentos moacuteveis e tecnologias de chip e PIN a UL estaacute usando novas teacutecnicas e fazendo testes a fim de fornecer maior confiabilidade seguranccedila e interoperabilidade Tambeacutem desenvolvemos continuamente abordagens agressivas de ataque utilizando anaacutelises estatiacutesticas avanccediladas em algoritmos de criptografia A compreensatildeo de como passar pela seguranccedila de um sistema nos permite identificar contramedidas eficazes e nos manter agrave frente dos hackers A UL tambeacutem faz parte da Biometric Alliance Initiative ajudando a definir os requisitos de conformidade regulamentar e exclusivos e desenvolver especificaccedilotildees de teste para facilitar a aceitaccedilatildeo total do usuaacuterio dessa tecnologia nas aacutereas de comunicaccedilatildeo sem fio aplicativos de pagamento e seguranccedila

REVISTA SEGURANCcedilA PANORAMA

REVISTA SEGURANCcedilA DE OPERACcedilOtildeES

ANAacuteLISE DE VULNERABILIDADE

FERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

5

A UL usa a simulaccedilatildeo avanccedilada para testar a seguranccedila de chips em cartotildees de creacutedito submetendo os chips a vaacuterios tipos de ataques Mais especificamente examinamos se as implementaccedilotildees de algoritmos de criptografia atingem um alto padratildeo de seguranccedila Isso nos obriga a monitorar continuamente os mais recentes avanccedilos cientiacuteficos no campo da seguranccedila criptograacutefica e a nos manter na vanguarda das teacutecnicas de ataque mais recentes e contramedidas correspondentes Fazemos isso para avaliar os algoritmos de criptografia executados em cartotildees inteligentes e dispositivos seguros Os pesquisadores e cientistas da UL usam teacutecnicas de observaccedilatildeo a partir da coleta de sinais fiacutesicos durante a execuccedilatildeo da criptografia ou de ataques inovadores de induccedilatildeo a falhas O objetivo eacute extrair informaccedilotildees confidenciais do dispositivo seguro com maacutes intenccedilotildees ou comprometer as defesas do aplicativo seguro

Os custos diretos associados a ataques de hackers a consumidores globais foram calculados em US$ 110 bilhotildees nos uacuteltimos 12 meses1 Isso eacute um problema enorme para os indiviacuteduos afetados bem como para as instituiccedilotildees financeiras e os governos Os cartotildees inteligentes avanccedilados que usam tecnologia de chip e PIN natildeo satildeo imunes agraves investidas dos hackers Manter a seguranccedila criptograacutefica dos cartotildees de creacutedito e deacutebito inteligentes com essa tecnologia eacute fundamental para proteger as pessoas e promover a adoccedilatildeo de tecnologias de pagamento moacutevel mais avanccediladas O Laboratoacuterio de Seguranccedila da UL estaacute concentrado em se manter um passo agrave frente dos hackers a fim de ajudar a proteger a seguranccedila das operaccedilotildees

CONTEXTO

O QUE FEZ A UL

O Laboratoacuterio de Seguranccedila da UL estaacute concentrado em se manter um passo agrave frente dos hackers a fim de ajudar a proteger a seguranccedila do pagamento e de outras tecnologias

REVISTA SEGURANCcedilA DE OPERACcedilOtildeESANAacuteLISE DE VULNERABILIDADE

6

Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

A UL estaacute trabalhando com a maioria dos grandes bancos das empresas de cartatildeo de creacutedito e dos oacutergatildeos reguladores e estaacute desempenhando um papel importante para facilitar a adoccedilatildeo da tecnologia de chip e PIN nos EUA e de tecnologias moacuteveis avanccediladas em todo o mundo

IMPACTO

Para atacar com eficaacutecia a seguranccedila de aplicativos confidenciais eacute necessaacuterio levar em consideraccedilatildeo o fato de que o coacutedigo eacute processado por hardware Alguns ataques foram desenvolvidos para aproveitar o aspecto fiacutesico do processamento do hardware vencendo a robustez aparente de especificaccedilotildees ou modelos Para investigar possiacuteveis ataques empregamos dois meacutetodos principais

bull As anaacutelises de observaccedilatildeo podem usar o hardware para compreender o processamento interno e possivelmente modificar a execuccedilatildeo do coacutedigo podendo resultar na divulgaccedilatildeo de dados confidenciais por meio da anaacutelise de vazamentos inevitaacuteveis do hardware

bull Os ataques por injeccedilatildeo de falha aproveitam os erros provocados durante uma execuccedilatildeo do coacutedigo para revelar segredos ou alterar o comportamento do dispositivo reduzindo a seguranccedila Para esses ataques as teacutecnicas mais avanccediladas estatildeo sendo usadas a fim de enfatizar a robustez de um coacutedigo de seguranccedila Teacutecnicas inovadoras como sistemas a laser podem ser usadas para destacar um chip seguro com o mais alto niacutevel de precisatildeo e potecircncia

Todos os dias a UL desenvolve novas formas de atacar e contornar a seguranccedila Usamos essas teacutecnicas em cartotildees inteligentes terminais e telefones celulares Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

REVISTA SEGURANCcedilA DE OPERACcedilOtildeESANAacuteLISE DE VULNERABILIDADE

ANAacuteLISE DE VULNERABILIDADE

FERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

8REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFERRAMENTA DE TESTE DE MARCAS

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente

A UL desenvolveu um dispositivo de teste uacutenico que permite aos compradores e fornecedores de terminais validarem os testes de pagamento de marca de seus terminais Europay MasterCard e Visa em um ponto de venda ou caixa eletrocircnico Os testes de marca satildeo um componente vital do processo de certificaccedilatildeo global Sua finalidade principal eacute validar a conformidade das marcas de pagamento dos terminais EMV (Europay MasterCard e Visa) Essas marcas incluem associaccedilotildees como Visa MasterCard e American Express bem como operadores de esquemas nacionais como Interac no Canadaacute e Hipercard no Brasil2

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente Se a interoperabilidade natildeo for confiaacutevel haveraacute risco de o cartatildeo do cliente natildeo ser aceito o que afetaraacute sua satisfaccedilatildeo e fidelizaccedilatildeo

A Ferramenta de Teste de Marcas permite que um terminal seja testado dentro do ambiente de uso e com as configuraccedilotildees de marcas que seratildeo usadas no campo Aleacutem disso a Ferramenta de Teste de Marcas pode detectar problemas de interoperabilidade antes que os novos terminais sejam liberados para o mercado Isso gera maior eficiecircncia reduz os erros do sistema gera economia no longo prazo e oferece um processo mais confiaacutevel quando os terminais entram em produccedilatildeo3

Os consumidores esperam que seus cartotildees de creacutedito ou deacutebito funcionem onde quer que estejam e sempre que forem necessaacuterios em lojas e restaurantes do ponto de venda em caixas eletrocircnicos e on-line Os pesquisadores da UL desenvolveram recentemente uma Ferramenta de Teste de Marcas inovadora para facilitar e tornar mais eficiente o fornecimento de operaccedilotildees sem problemas pelas organizaccedilotildees financeiras dentro de toda a infraestrutura de pagamento

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

10REVISTA SEGURANCcedilA DE OPERACcedilOtildeESSMARTWAVE BOX

Os pesquisadores da UL na Europa desenvolveram recentemente um dispositivo inovador de hardware que funciona como uma ferramenta de testes completa O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica Ele tambeacutem analisa a comunicaccedilatildeo entre um cartatildeo sem contato e um terminal ou um leitor

Com os variados modos de operaccedilatildeo o SmartWave Box eacute a ferramenta mais versaacutetil disponiacutevel hoje para os testes sem contato Ele pode operar em modo ativo passivo ou de interceptaccedilatildeo a fim de permitir que as partes interessadas espionem e analisem a comunicaccedilatildeo entre um cartatildeo inteligente e um terminal Tambeacutem pode simular todas as interaccedilotildees entre os interessados na infraestrutura relevante Em ambos os casos o SmartWave Box identifica problemas de interoperabilidade e seguranccedila antes da implementaccedilatildeo do sistema4

A tecnologia de chip inteligente sem contato estaacute entrando em uso rapidamente no mundo todo em uma ampla gama de aplicaccedilotildees Isso inclui a oferta de operaccedilotildees raacutepidas e seguras com cartotildees de creacutedito e deacutebito bem como com cartotildees de pagamento de passagens de tracircnsito Ela engloba a proteccedilatildeo de informaccedilotildees pessoais de cartotildees de identificaccedilatildeo federais ou corporativos passaportes eletrocircnicos e vistos A tecnologia de chip inteligente sem contato aumenta a velocidade a comodidade e a seguranccedila mas eacute uma tecnologia altamente complexa principalmente em relaccedilatildeo agrave implementaccedilatildeo O teste eacute essencial para mostrar que os cartotildees inteligentes sem contato os documentos de identificaccedilatildeo eletrocircnica e os terminaisleitores funcionam corretamente e de modo confiaacutevel

CONTEXTO

O QUE FEZ A UL

O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica

0102 002303 044050 059309

0102 002303 044050 059309

0102 002303 044050 059309

A tecnologia sem contato tem a capacidade de revolucionar os pagamentos e a identificaccedilatildeo mas a tecnologia e sua infraestrutura de apoio satildeo complexas Existem inuacutemeras partes interessadas com diferentes necessidades e recursos Com seu SmartWave Box inovador a UL torna a implementaccedilatildeo mais inteligente eficiente e faacutecil

O SmartWave Box eacute uma ferramenta faacutecil de usar que facilita a interoperabilidade em uma infraestrutura sem contato e reduz os custos de implementaccedilatildeo ao proporcionar a detecccedilatildeo de erros durante o desenvolvimento do sistema Dessa forma o SmartWave Box estaacute abrindo caminho para a migraccedilatildeo a tecnologias sem contato

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 3: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

3

A seguranccedila de operaccedilotildees da UL estaacute avanccedilando para aacutereas novas e importantes a fim de possibilitar o fornecimento seguro eficiente e perfeito Para pagamentos moacuteveis e tecnologias de chip e PIN a UL estaacute usando novas teacutecnicas e fazendo testes a fim de fornecer maior confiabilidade seguranccedila e interoperabilidade Tambeacutem desenvolvemos continuamente abordagens agressivas de ataque utilizando anaacutelises estatiacutesticas avanccediladas em algoritmos de criptografia A compreensatildeo de como passar pela seguranccedila de um sistema nos permite identificar contramedidas eficazes e nos manter agrave frente dos hackers A UL tambeacutem faz parte da Biometric Alliance Initiative ajudando a definir os requisitos de conformidade regulamentar e exclusivos e desenvolver especificaccedilotildees de teste para facilitar a aceitaccedilatildeo total do usuaacuterio dessa tecnologia nas aacutereas de comunicaccedilatildeo sem fio aplicativos de pagamento e seguranccedila

REVISTA SEGURANCcedilA PANORAMA

REVISTA SEGURANCcedilA DE OPERACcedilOtildeES

ANAacuteLISE DE VULNERABILIDADE

FERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

5

A UL usa a simulaccedilatildeo avanccedilada para testar a seguranccedila de chips em cartotildees de creacutedito submetendo os chips a vaacuterios tipos de ataques Mais especificamente examinamos se as implementaccedilotildees de algoritmos de criptografia atingem um alto padratildeo de seguranccedila Isso nos obriga a monitorar continuamente os mais recentes avanccedilos cientiacuteficos no campo da seguranccedila criptograacutefica e a nos manter na vanguarda das teacutecnicas de ataque mais recentes e contramedidas correspondentes Fazemos isso para avaliar os algoritmos de criptografia executados em cartotildees inteligentes e dispositivos seguros Os pesquisadores e cientistas da UL usam teacutecnicas de observaccedilatildeo a partir da coleta de sinais fiacutesicos durante a execuccedilatildeo da criptografia ou de ataques inovadores de induccedilatildeo a falhas O objetivo eacute extrair informaccedilotildees confidenciais do dispositivo seguro com maacutes intenccedilotildees ou comprometer as defesas do aplicativo seguro

Os custos diretos associados a ataques de hackers a consumidores globais foram calculados em US$ 110 bilhotildees nos uacuteltimos 12 meses1 Isso eacute um problema enorme para os indiviacuteduos afetados bem como para as instituiccedilotildees financeiras e os governos Os cartotildees inteligentes avanccedilados que usam tecnologia de chip e PIN natildeo satildeo imunes agraves investidas dos hackers Manter a seguranccedila criptograacutefica dos cartotildees de creacutedito e deacutebito inteligentes com essa tecnologia eacute fundamental para proteger as pessoas e promover a adoccedilatildeo de tecnologias de pagamento moacutevel mais avanccediladas O Laboratoacuterio de Seguranccedila da UL estaacute concentrado em se manter um passo agrave frente dos hackers a fim de ajudar a proteger a seguranccedila das operaccedilotildees

CONTEXTO

O QUE FEZ A UL

O Laboratoacuterio de Seguranccedila da UL estaacute concentrado em se manter um passo agrave frente dos hackers a fim de ajudar a proteger a seguranccedila do pagamento e de outras tecnologias

REVISTA SEGURANCcedilA DE OPERACcedilOtildeESANAacuteLISE DE VULNERABILIDADE

6

Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

A UL estaacute trabalhando com a maioria dos grandes bancos das empresas de cartatildeo de creacutedito e dos oacutergatildeos reguladores e estaacute desempenhando um papel importante para facilitar a adoccedilatildeo da tecnologia de chip e PIN nos EUA e de tecnologias moacuteveis avanccediladas em todo o mundo

IMPACTO

Para atacar com eficaacutecia a seguranccedila de aplicativos confidenciais eacute necessaacuterio levar em consideraccedilatildeo o fato de que o coacutedigo eacute processado por hardware Alguns ataques foram desenvolvidos para aproveitar o aspecto fiacutesico do processamento do hardware vencendo a robustez aparente de especificaccedilotildees ou modelos Para investigar possiacuteveis ataques empregamos dois meacutetodos principais

bull As anaacutelises de observaccedilatildeo podem usar o hardware para compreender o processamento interno e possivelmente modificar a execuccedilatildeo do coacutedigo podendo resultar na divulgaccedilatildeo de dados confidenciais por meio da anaacutelise de vazamentos inevitaacuteveis do hardware

bull Os ataques por injeccedilatildeo de falha aproveitam os erros provocados durante uma execuccedilatildeo do coacutedigo para revelar segredos ou alterar o comportamento do dispositivo reduzindo a seguranccedila Para esses ataques as teacutecnicas mais avanccediladas estatildeo sendo usadas a fim de enfatizar a robustez de um coacutedigo de seguranccedila Teacutecnicas inovadoras como sistemas a laser podem ser usadas para destacar um chip seguro com o mais alto niacutevel de precisatildeo e potecircncia

Todos os dias a UL desenvolve novas formas de atacar e contornar a seguranccedila Usamos essas teacutecnicas em cartotildees inteligentes terminais e telefones celulares Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

REVISTA SEGURANCcedilA DE OPERACcedilOtildeESANAacuteLISE DE VULNERABILIDADE

ANAacuteLISE DE VULNERABILIDADE

FERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

8REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFERRAMENTA DE TESTE DE MARCAS

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente

A UL desenvolveu um dispositivo de teste uacutenico que permite aos compradores e fornecedores de terminais validarem os testes de pagamento de marca de seus terminais Europay MasterCard e Visa em um ponto de venda ou caixa eletrocircnico Os testes de marca satildeo um componente vital do processo de certificaccedilatildeo global Sua finalidade principal eacute validar a conformidade das marcas de pagamento dos terminais EMV (Europay MasterCard e Visa) Essas marcas incluem associaccedilotildees como Visa MasterCard e American Express bem como operadores de esquemas nacionais como Interac no Canadaacute e Hipercard no Brasil2

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente Se a interoperabilidade natildeo for confiaacutevel haveraacute risco de o cartatildeo do cliente natildeo ser aceito o que afetaraacute sua satisfaccedilatildeo e fidelizaccedilatildeo

A Ferramenta de Teste de Marcas permite que um terminal seja testado dentro do ambiente de uso e com as configuraccedilotildees de marcas que seratildeo usadas no campo Aleacutem disso a Ferramenta de Teste de Marcas pode detectar problemas de interoperabilidade antes que os novos terminais sejam liberados para o mercado Isso gera maior eficiecircncia reduz os erros do sistema gera economia no longo prazo e oferece um processo mais confiaacutevel quando os terminais entram em produccedilatildeo3

Os consumidores esperam que seus cartotildees de creacutedito ou deacutebito funcionem onde quer que estejam e sempre que forem necessaacuterios em lojas e restaurantes do ponto de venda em caixas eletrocircnicos e on-line Os pesquisadores da UL desenvolveram recentemente uma Ferramenta de Teste de Marcas inovadora para facilitar e tornar mais eficiente o fornecimento de operaccedilotildees sem problemas pelas organizaccedilotildees financeiras dentro de toda a infraestrutura de pagamento

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

10REVISTA SEGURANCcedilA DE OPERACcedilOtildeESSMARTWAVE BOX

Os pesquisadores da UL na Europa desenvolveram recentemente um dispositivo inovador de hardware que funciona como uma ferramenta de testes completa O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica Ele tambeacutem analisa a comunicaccedilatildeo entre um cartatildeo sem contato e um terminal ou um leitor

Com os variados modos de operaccedilatildeo o SmartWave Box eacute a ferramenta mais versaacutetil disponiacutevel hoje para os testes sem contato Ele pode operar em modo ativo passivo ou de interceptaccedilatildeo a fim de permitir que as partes interessadas espionem e analisem a comunicaccedilatildeo entre um cartatildeo inteligente e um terminal Tambeacutem pode simular todas as interaccedilotildees entre os interessados na infraestrutura relevante Em ambos os casos o SmartWave Box identifica problemas de interoperabilidade e seguranccedila antes da implementaccedilatildeo do sistema4

A tecnologia de chip inteligente sem contato estaacute entrando em uso rapidamente no mundo todo em uma ampla gama de aplicaccedilotildees Isso inclui a oferta de operaccedilotildees raacutepidas e seguras com cartotildees de creacutedito e deacutebito bem como com cartotildees de pagamento de passagens de tracircnsito Ela engloba a proteccedilatildeo de informaccedilotildees pessoais de cartotildees de identificaccedilatildeo federais ou corporativos passaportes eletrocircnicos e vistos A tecnologia de chip inteligente sem contato aumenta a velocidade a comodidade e a seguranccedila mas eacute uma tecnologia altamente complexa principalmente em relaccedilatildeo agrave implementaccedilatildeo O teste eacute essencial para mostrar que os cartotildees inteligentes sem contato os documentos de identificaccedilatildeo eletrocircnica e os terminaisleitores funcionam corretamente e de modo confiaacutevel

CONTEXTO

O QUE FEZ A UL

O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica

0102 002303 044050 059309

0102 002303 044050 059309

0102 002303 044050 059309

A tecnologia sem contato tem a capacidade de revolucionar os pagamentos e a identificaccedilatildeo mas a tecnologia e sua infraestrutura de apoio satildeo complexas Existem inuacutemeras partes interessadas com diferentes necessidades e recursos Com seu SmartWave Box inovador a UL torna a implementaccedilatildeo mais inteligente eficiente e faacutecil

O SmartWave Box eacute uma ferramenta faacutecil de usar que facilita a interoperabilidade em uma infraestrutura sem contato e reduz os custos de implementaccedilatildeo ao proporcionar a detecccedilatildeo de erros durante o desenvolvimento do sistema Dessa forma o SmartWave Box estaacute abrindo caminho para a migraccedilatildeo a tecnologias sem contato

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 4: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

ANAacuteLISE DE VULNERABILIDADE

FERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

5

A UL usa a simulaccedilatildeo avanccedilada para testar a seguranccedila de chips em cartotildees de creacutedito submetendo os chips a vaacuterios tipos de ataques Mais especificamente examinamos se as implementaccedilotildees de algoritmos de criptografia atingem um alto padratildeo de seguranccedila Isso nos obriga a monitorar continuamente os mais recentes avanccedilos cientiacuteficos no campo da seguranccedila criptograacutefica e a nos manter na vanguarda das teacutecnicas de ataque mais recentes e contramedidas correspondentes Fazemos isso para avaliar os algoritmos de criptografia executados em cartotildees inteligentes e dispositivos seguros Os pesquisadores e cientistas da UL usam teacutecnicas de observaccedilatildeo a partir da coleta de sinais fiacutesicos durante a execuccedilatildeo da criptografia ou de ataques inovadores de induccedilatildeo a falhas O objetivo eacute extrair informaccedilotildees confidenciais do dispositivo seguro com maacutes intenccedilotildees ou comprometer as defesas do aplicativo seguro

Os custos diretos associados a ataques de hackers a consumidores globais foram calculados em US$ 110 bilhotildees nos uacuteltimos 12 meses1 Isso eacute um problema enorme para os indiviacuteduos afetados bem como para as instituiccedilotildees financeiras e os governos Os cartotildees inteligentes avanccedilados que usam tecnologia de chip e PIN natildeo satildeo imunes agraves investidas dos hackers Manter a seguranccedila criptograacutefica dos cartotildees de creacutedito e deacutebito inteligentes com essa tecnologia eacute fundamental para proteger as pessoas e promover a adoccedilatildeo de tecnologias de pagamento moacutevel mais avanccediladas O Laboratoacuterio de Seguranccedila da UL estaacute concentrado em se manter um passo agrave frente dos hackers a fim de ajudar a proteger a seguranccedila das operaccedilotildees

CONTEXTO

O QUE FEZ A UL

O Laboratoacuterio de Seguranccedila da UL estaacute concentrado em se manter um passo agrave frente dos hackers a fim de ajudar a proteger a seguranccedila do pagamento e de outras tecnologias

REVISTA SEGURANCcedilA DE OPERACcedilOtildeESANAacuteLISE DE VULNERABILIDADE

6

Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

A UL estaacute trabalhando com a maioria dos grandes bancos das empresas de cartatildeo de creacutedito e dos oacutergatildeos reguladores e estaacute desempenhando um papel importante para facilitar a adoccedilatildeo da tecnologia de chip e PIN nos EUA e de tecnologias moacuteveis avanccediladas em todo o mundo

IMPACTO

Para atacar com eficaacutecia a seguranccedila de aplicativos confidenciais eacute necessaacuterio levar em consideraccedilatildeo o fato de que o coacutedigo eacute processado por hardware Alguns ataques foram desenvolvidos para aproveitar o aspecto fiacutesico do processamento do hardware vencendo a robustez aparente de especificaccedilotildees ou modelos Para investigar possiacuteveis ataques empregamos dois meacutetodos principais

bull As anaacutelises de observaccedilatildeo podem usar o hardware para compreender o processamento interno e possivelmente modificar a execuccedilatildeo do coacutedigo podendo resultar na divulgaccedilatildeo de dados confidenciais por meio da anaacutelise de vazamentos inevitaacuteveis do hardware

bull Os ataques por injeccedilatildeo de falha aproveitam os erros provocados durante uma execuccedilatildeo do coacutedigo para revelar segredos ou alterar o comportamento do dispositivo reduzindo a seguranccedila Para esses ataques as teacutecnicas mais avanccediladas estatildeo sendo usadas a fim de enfatizar a robustez de um coacutedigo de seguranccedila Teacutecnicas inovadoras como sistemas a laser podem ser usadas para destacar um chip seguro com o mais alto niacutevel de precisatildeo e potecircncia

Todos os dias a UL desenvolve novas formas de atacar e contornar a seguranccedila Usamos essas teacutecnicas em cartotildees inteligentes terminais e telefones celulares Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

REVISTA SEGURANCcedilA DE OPERACcedilOtildeESANAacuteLISE DE VULNERABILIDADE

ANAacuteLISE DE VULNERABILIDADE

FERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

8REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFERRAMENTA DE TESTE DE MARCAS

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente

A UL desenvolveu um dispositivo de teste uacutenico que permite aos compradores e fornecedores de terminais validarem os testes de pagamento de marca de seus terminais Europay MasterCard e Visa em um ponto de venda ou caixa eletrocircnico Os testes de marca satildeo um componente vital do processo de certificaccedilatildeo global Sua finalidade principal eacute validar a conformidade das marcas de pagamento dos terminais EMV (Europay MasterCard e Visa) Essas marcas incluem associaccedilotildees como Visa MasterCard e American Express bem como operadores de esquemas nacionais como Interac no Canadaacute e Hipercard no Brasil2

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente Se a interoperabilidade natildeo for confiaacutevel haveraacute risco de o cartatildeo do cliente natildeo ser aceito o que afetaraacute sua satisfaccedilatildeo e fidelizaccedilatildeo

A Ferramenta de Teste de Marcas permite que um terminal seja testado dentro do ambiente de uso e com as configuraccedilotildees de marcas que seratildeo usadas no campo Aleacutem disso a Ferramenta de Teste de Marcas pode detectar problemas de interoperabilidade antes que os novos terminais sejam liberados para o mercado Isso gera maior eficiecircncia reduz os erros do sistema gera economia no longo prazo e oferece um processo mais confiaacutevel quando os terminais entram em produccedilatildeo3

Os consumidores esperam que seus cartotildees de creacutedito ou deacutebito funcionem onde quer que estejam e sempre que forem necessaacuterios em lojas e restaurantes do ponto de venda em caixas eletrocircnicos e on-line Os pesquisadores da UL desenvolveram recentemente uma Ferramenta de Teste de Marcas inovadora para facilitar e tornar mais eficiente o fornecimento de operaccedilotildees sem problemas pelas organizaccedilotildees financeiras dentro de toda a infraestrutura de pagamento

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

10REVISTA SEGURANCcedilA DE OPERACcedilOtildeESSMARTWAVE BOX

Os pesquisadores da UL na Europa desenvolveram recentemente um dispositivo inovador de hardware que funciona como uma ferramenta de testes completa O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica Ele tambeacutem analisa a comunicaccedilatildeo entre um cartatildeo sem contato e um terminal ou um leitor

Com os variados modos de operaccedilatildeo o SmartWave Box eacute a ferramenta mais versaacutetil disponiacutevel hoje para os testes sem contato Ele pode operar em modo ativo passivo ou de interceptaccedilatildeo a fim de permitir que as partes interessadas espionem e analisem a comunicaccedilatildeo entre um cartatildeo inteligente e um terminal Tambeacutem pode simular todas as interaccedilotildees entre os interessados na infraestrutura relevante Em ambos os casos o SmartWave Box identifica problemas de interoperabilidade e seguranccedila antes da implementaccedilatildeo do sistema4

A tecnologia de chip inteligente sem contato estaacute entrando em uso rapidamente no mundo todo em uma ampla gama de aplicaccedilotildees Isso inclui a oferta de operaccedilotildees raacutepidas e seguras com cartotildees de creacutedito e deacutebito bem como com cartotildees de pagamento de passagens de tracircnsito Ela engloba a proteccedilatildeo de informaccedilotildees pessoais de cartotildees de identificaccedilatildeo federais ou corporativos passaportes eletrocircnicos e vistos A tecnologia de chip inteligente sem contato aumenta a velocidade a comodidade e a seguranccedila mas eacute uma tecnologia altamente complexa principalmente em relaccedilatildeo agrave implementaccedilatildeo O teste eacute essencial para mostrar que os cartotildees inteligentes sem contato os documentos de identificaccedilatildeo eletrocircnica e os terminaisleitores funcionam corretamente e de modo confiaacutevel

CONTEXTO

O QUE FEZ A UL

O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica

0102 002303 044050 059309

0102 002303 044050 059309

0102 002303 044050 059309

A tecnologia sem contato tem a capacidade de revolucionar os pagamentos e a identificaccedilatildeo mas a tecnologia e sua infraestrutura de apoio satildeo complexas Existem inuacutemeras partes interessadas com diferentes necessidades e recursos Com seu SmartWave Box inovador a UL torna a implementaccedilatildeo mais inteligente eficiente e faacutecil

O SmartWave Box eacute uma ferramenta faacutecil de usar que facilita a interoperabilidade em uma infraestrutura sem contato e reduz os custos de implementaccedilatildeo ao proporcionar a detecccedilatildeo de erros durante o desenvolvimento do sistema Dessa forma o SmartWave Box estaacute abrindo caminho para a migraccedilatildeo a tecnologias sem contato

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 5: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

5

A UL usa a simulaccedilatildeo avanccedilada para testar a seguranccedila de chips em cartotildees de creacutedito submetendo os chips a vaacuterios tipos de ataques Mais especificamente examinamos se as implementaccedilotildees de algoritmos de criptografia atingem um alto padratildeo de seguranccedila Isso nos obriga a monitorar continuamente os mais recentes avanccedilos cientiacuteficos no campo da seguranccedila criptograacutefica e a nos manter na vanguarda das teacutecnicas de ataque mais recentes e contramedidas correspondentes Fazemos isso para avaliar os algoritmos de criptografia executados em cartotildees inteligentes e dispositivos seguros Os pesquisadores e cientistas da UL usam teacutecnicas de observaccedilatildeo a partir da coleta de sinais fiacutesicos durante a execuccedilatildeo da criptografia ou de ataques inovadores de induccedilatildeo a falhas O objetivo eacute extrair informaccedilotildees confidenciais do dispositivo seguro com maacutes intenccedilotildees ou comprometer as defesas do aplicativo seguro

Os custos diretos associados a ataques de hackers a consumidores globais foram calculados em US$ 110 bilhotildees nos uacuteltimos 12 meses1 Isso eacute um problema enorme para os indiviacuteduos afetados bem como para as instituiccedilotildees financeiras e os governos Os cartotildees inteligentes avanccedilados que usam tecnologia de chip e PIN natildeo satildeo imunes agraves investidas dos hackers Manter a seguranccedila criptograacutefica dos cartotildees de creacutedito e deacutebito inteligentes com essa tecnologia eacute fundamental para proteger as pessoas e promover a adoccedilatildeo de tecnologias de pagamento moacutevel mais avanccediladas O Laboratoacuterio de Seguranccedila da UL estaacute concentrado em se manter um passo agrave frente dos hackers a fim de ajudar a proteger a seguranccedila das operaccedilotildees

CONTEXTO

O QUE FEZ A UL

O Laboratoacuterio de Seguranccedila da UL estaacute concentrado em se manter um passo agrave frente dos hackers a fim de ajudar a proteger a seguranccedila do pagamento e de outras tecnologias

REVISTA SEGURANCcedilA DE OPERACcedilOtildeESANAacuteLISE DE VULNERABILIDADE

6

Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

A UL estaacute trabalhando com a maioria dos grandes bancos das empresas de cartatildeo de creacutedito e dos oacutergatildeos reguladores e estaacute desempenhando um papel importante para facilitar a adoccedilatildeo da tecnologia de chip e PIN nos EUA e de tecnologias moacuteveis avanccediladas em todo o mundo

IMPACTO

Para atacar com eficaacutecia a seguranccedila de aplicativos confidenciais eacute necessaacuterio levar em consideraccedilatildeo o fato de que o coacutedigo eacute processado por hardware Alguns ataques foram desenvolvidos para aproveitar o aspecto fiacutesico do processamento do hardware vencendo a robustez aparente de especificaccedilotildees ou modelos Para investigar possiacuteveis ataques empregamos dois meacutetodos principais

bull As anaacutelises de observaccedilatildeo podem usar o hardware para compreender o processamento interno e possivelmente modificar a execuccedilatildeo do coacutedigo podendo resultar na divulgaccedilatildeo de dados confidenciais por meio da anaacutelise de vazamentos inevitaacuteveis do hardware

bull Os ataques por injeccedilatildeo de falha aproveitam os erros provocados durante uma execuccedilatildeo do coacutedigo para revelar segredos ou alterar o comportamento do dispositivo reduzindo a seguranccedila Para esses ataques as teacutecnicas mais avanccediladas estatildeo sendo usadas a fim de enfatizar a robustez de um coacutedigo de seguranccedila Teacutecnicas inovadoras como sistemas a laser podem ser usadas para destacar um chip seguro com o mais alto niacutevel de precisatildeo e potecircncia

Todos os dias a UL desenvolve novas formas de atacar e contornar a seguranccedila Usamos essas teacutecnicas em cartotildees inteligentes terminais e telefones celulares Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

REVISTA SEGURANCcedilA DE OPERACcedilOtildeESANAacuteLISE DE VULNERABILIDADE

ANAacuteLISE DE VULNERABILIDADE

FERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

8REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFERRAMENTA DE TESTE DE MARCAS

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente

A UL desenvolveu um dispositivo de teste uacutenico que permite aos compradores e fornecedores de terminais validarem os testes de pagamento de marca de seus terminais Europay MasterCard e Visa em um ponto de venda ou caixa eletrocircnico Os testes de marca satildeo um componente vital do processo de certificaccedilatildeo global Sua finalidade principal eacute validar a conformidade das marcas de pagamento dos terminais EMV (Europay MasterCard e Visa) Essas marcas incluem associaccedilotildees como Visa MasterCard e American Express bem como operadores de esquemas nacionais como Interac no Canadaacute e Hipercard no Brasil2

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente Se a interoperabilidade natildeo for confiaacutevel haveraacute risco de o cartatildeo do cliente natildeo ser aceito o que afetaraacute sua satisfaccedilatildeo e fidelizaccedilatildeo

A Ferramenta de Teste de Marcas permite que um terminal seja testado dentro do ambiente de uso e com as configuraccedilotildees de marcas que seratildeo usadas no campo Aleacutem disso a Ferramenta de Teste de Marcas pode detectar problemas de interoperabilidade antes que os novos terminais sejam liberados para o mercado Isso gera maior eficiecircncia reduz os erros do sistema gera economia no longo prazo e oferece um processo mais confiaacutevel quando os terminais entram em produccedilatildeo3

Os consumidores esperam que seus cartotildees de creacutedito ou deacutebito funcionem onde quer que estejam e sempre que forem necessaacuterios em lojas e restaurantes do ponto de venda em caixas eletrocircnicos e on-line Os pesquisadores da UL desenvolveram recentemente uma Ferramenta de Teste de Marcas inovadora para facilitar e tornar mais eficiente o fornecimento de operaccedilotildees sem problemas pelas organizaccedilotildees financeiras dentro de toda a infraestrutura de pagamento

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

10REVISTA SEGURANCcedilA DE OPERACcedilOtildeESSMARTWAVE BOX

Os pesquisadores da UL na Europa desenvolveram recentemente um dispositivo inovador de hardware que funciona como uma ferramenta de testes completa O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica Ele tambeacutem analisa a comunicaccedilatildeo entre um cartatildeo sem contato e um terminal ou um leitor

Com os variados modos de operaccedilatildeo o SmartWave Box eacute a ferramenta mais versaacutetil disponiacutevel hoje para os testes sem contato Ele pode operar em modo ativo passivo ou de interceptaccedilatildeo a fim de permitir que as partes interessadas espionem e analisem a comunicaccedilatildeo entre um cartatildeo inteligente e um terminal Tambeacutem pode simular todas as interaccedilotildees entre os interessados na infraestrutura relevante Em ambos os casos o SmartWave Box identifica problemas de interoperabilidade e seguranccedila antes da implementaccedilatildeo do sistema4

A tecnologia de chip inteligente sem contato estaacute entrando em uso rapidamente no mundo todo em uma ampla gama de aplicaccedilotildees Isso inclui a oferta de operaccedilotildees raacutepidas e seguras com cartotildees de creacutedito e deacutebito bem como com cartotildees de pagamento de passagens de tracircnsito Ela engloba a proteccedilatildeo de informaccedilotildees pessoais de cartotildees de identificaccedilatildeo federais ou corporativos passaportes eletrocircnicos e vistos A tecnologia de chip inteligente sem contato aumenta a velocidade a comodidade e a seguranccedila mas eacute uma tecnologia altamente complexa principalmente em relaccedilatildeo agrave implementaccedilatildeo O teste eacute essencial para mostrar que os cartotildees inteligentes sem contato os documentos de identificaccedilatildeo eletrocircnica e os terminaisleitores funcionam corretamente e de modo confiaacutevel

CONTEXTO

O QUE FEZ A UL

O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica

0102 002303 044050 059309

0102 002303 044050 059309

0102 002303 044050 059309

A tecnologia sem contato tem a capacidade de revolucionar os pagamentos e a identificaccedilatildeo mas a tecnologia e sua infraestrutura de apoio satildeo complexas Existem inuacutemeras partes interessadas com diferentes necessidades e recursos Com seu SmartWave Box inovador a UL torna a implementaccedilatildeo mais inteligente eficiente e faacutecil

O SmartWave Box eacute uma ferramenta faacutecil de usar que facilita a interoperabilidade em uma infraestrutura sem contato e reduz os custos de implementaccedilatildeo ao proporcionar a detecccedilatildeo de erros durante o desenvolvimento do sistema Dessa forma o SmartWave Box estaacute abrindo caminho para a migraccedilatildeo a tecnologias sem contato

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 6: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

6

Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

A UL estaacute trabalhando com a maioria dos grandes bancos das empresas de cartatildeo de creacutedito e dos oacutergatildeos reguladores e estaacute desempenhando um papel importante para facilitar a adoccedilatildeo da tecnologia de chip e PIN nos EUA e de tecnologias moacuteveis avanccediladas em todo o mundo

IMPACTO

Para atacar com eficaacutecia a seguranccedila de aplicativos confidenciais eacute necessaacuterio levar em consideraccedilatildeo o fato de que o coacutedigo eacute processado por hardware Alguns ataques foram desenvolvidos para aproveitar o aspecto fiacutesico do processamento do hardware vencendo a robustez aparente de especificaccedilotildees ou modelos Para investigar possiacuteveis ataques empregamos dois meacutetodos principais

bull As anaacutelises de observaccedilatildeo podem usar o hardware para compreender o processamento interno e possivelmente modificar a execuccedilatildeo do coacutedigo podendo resultar na divulgaccedilatildeo de dados confidenciais por meio da anaacutelise de vazamentos inevitaacuteveis do hardware

bull Os ataques por injeccedilatildeo de falha aproveitam os erros provocados durante uma execuccedilatildeo do coacutedigo para revelar segredos ou alterar o comportamento do dispositivo reduzindo a seguranccedila Para esses ataques as teacutecnicas mais avanccediladas estatildeo sendo usadas a fim de enfatizar a robustez de um coacutedigo de seguranccedila Teacutecnicas inovadoras como sistemas a laser podem ser usadas para destacar um chip seguro com o mais alto niacutevel de precisatildeo e potecircncia

Todos os dias a UL desenvolve novas formas de atacar e contornar a seguranccedila Usamos essas teacutecnicas em cartotildees inteligentes terminais e telefones celulares Os hackers continuaratildeo encontrando formas de violar a seguranccedila Nosso trabalho consiste em chegar laacute primeiro para que possamos ajudar as instituiccedilotildees financeiras a desenvolver contramedidas eficazes

REVISTA SEGURANCcedilA DE OPERACcedilOtildeESANAacuteLISE DE VULNERABILIDADE

ANAacuteLISE DE VULNERABILIDADE

FERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

8REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFERRAMENTA DE TESTE DE MARCAS

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente

A UL desenvolveu um dispositivo de teste uacutenico que permite aos compradores e fornecedores de terminais validarem os testes de pagamento de marca de seus terminais Europay MasterCard e Visa em um ponto de venda ou caixa eletrocircnico Os testes de marca satildeo um componente vital do processo de certificaccedilatildeo global Sua finalidade principal eacute validar a conformidade das marcas de pagamento dos terminais EMV (Europay MasterCard e Visa) Essas marcas incluem associaccedilotildees como Visa MasterCard e American Express bem como operadores de esquemas nacionais como Interac no Canadaacute e Hipercard no Brasil2

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente Se a interoperabilidade natildeo for confiaacutevel haveraacute risco de o cartatildeo do cliente natildeo ser aceito o que afetaraacute sua satisfaccedilatildeo e fidelizaccedilatildeo

A Ferramenta de Teste de Marcas permite que um terminal seja testado dentro do ambiente de uso e com as configuraccedilotildees de marcas que seratildeo usadas no campo Aleacutem disso a Ferramenta de Teste de Marcas pode detectar problemas de interoperabilidade antes que os novos terminais sejam liberados para o mercado Isso gera maior eficiecircncia reduz os erros do sistema gera economia no longo prazo e oferece um processo mais confiaacutevel quando os terminais entram em produccedilatildeo3

Os consumidores esperam que seus cartotildees de creacutedito ou deacutebito funcionem onde quer que estejam e sempre que forem necessaacuterios em lojas e restaurantes do ponto de venda em caixas eletrocircnicos e on-line Os pesquisadores da UL desenvolveram recentemente uma Ferramenta de Teste de Marcas inovadora para facilitar e tornar mais eficiente o fornecimento de operaccedilotildees sem problemas pelas organizaccedilotildees financeiras dentro de toda a infraestrutura de pagamento

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

10REVISTA SEGURANCcedilA DE OPERACcedilOtildeESSMARTWAVE BOX

Os pesquisadores da UL na Europa desenvolveram recentemente um dispositivo inovador de hardware que funciona como uma ferramenta de testes completa O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica Ele tambeacutem analisa a comunicaccedilatildeo entre um cartatildeo sem contato e um terminal ou um leitor

Com os variados modos de operaccedilatildeo o SmartWave Box eacute a ferramenta mais versaacutetil disponiacutevel hoje para os testes sem contato Ele pode operar em modo ativo passivo ou de interceptaccedilatildeo a fim de permitir que as partes interessadas espionem e analisem a comunicaccedilatildeo entre um cartatildeo inteligente e um terminal Tambeacutem pode simular todas as interaccedilotildees entre os interessados na infraestrutura relevante Em ambos os casos o SmartWave Box identifica problemas de interoperabilidade e seguranccedila antes da implementaccedilatildeo do sistema4

A tecnologia de chip inteligente sem contato estaacute entrando em uso rapidamente no mundo todo em uma ampla gama de aplicaccedilotildees Isso inclui a oferta de operaccedilotildees raacutepidas e seguras com cartotildees de creacutedito e deacutebito bem como com cartotildees de pagamento de passagens de tracircnsito Ela engloba a proteccedilatildeo de informaccedilotildees pessoais de cartotildees de identificaccedilatildeo federais ou corporativos passaportes eletrocircnicos e vistos A tecnologia de chip inteligente sem contato aumenta a velocidade a comodidade e a seguranccedila mas eacute uma tecnologia altamente complexa principalmente em relaccedilatildeo agrave implementaccedilatildeo O teste eacute essencial para mostrar que os cartotildees inteligentes sem contato os documentos de identificaccedilatildeo eletrocircnica e os terminaisleitores funcionam corretamente e de modo confiaacutevel

CONTEXTO

O QUE FEZ A UL

O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica

0102 002303 044050 059309

0102 002303 044050 059309

0102 002303 044050 059309

A tecnologia sem contato tem a capacidade de revolucionar os pagamentos e a identificaccedilatildeo mas a tecnologia e sua infraestrutura de apoio satildeo complexas Existem inuacutemeras partes interessadas com diferentes necessidades e recursos Com seu SmartWave Box inovador a UL torna a implementaccedilatildeo mais inteligente eficiente e faacutecil

O SmartWave Box eacute uma ferramenta faacutecil de usar que facilita a interoperabilidade em uma infraestrutura sem contato e reduz os custos de implementaccedilatildeo ao proporcionar a detecccedilatildeo de erros durante o desenvolvimento do sistema Dessa forma o SmartWave Box estaacute abrindo caminho para a migraccedilatildeo a tecnologias sem contato

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 7: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

ANAacuteLISE DE VULNERABILIDADE

FERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

8REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFERRAMENTA DE TESTE DE MARCAS

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente

A UL desenvolveu um dispositivo de teste uacutenico que permite aos compradores e fornecedores de terminais validarem os testes de pagamento de marca de seus terminais Europay MasterCard e Visa em um ponto de venda ou caixa eletrocircnico Os testes de marca satildeo um componente vital do processo de certificaccedilatildeo global Sua finalidade principal eacute validar a conformidade das marcas de pagamento dos terminais EMV (Europay MasterCard e Visa) Essas marcas incluem associaccedilotildees como Visa MasterCard e American Express bem como operadores de esquemas nacionais como Interac no Canadaacute e Hipercard no Brasil2

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente Se a interoperabilidade natildeo for confiaacutevel haveraacute risco de o cartatildeo do cliente natildeo ser aceito o que afetaraacute sua satisfaccedilatildeo e fidelizaccedilatildeo

A Ferramenta de Teste de Marcas permite que um terminal seja testado dentro do ambiente de uso e com as configuraccedilotildees de marcas que seratildeo usadas no campo Aleacutem disso a Ferramenta de Teste de Marcas pode detectar problemas de interoperabilidade antes que os novos terminais sejam liberados para o mercado Isso gera maior eficiecircncia reduz os erros do sistema gera economia no longo prazo e oferece um processo mais confiaacutevel quando os terminais entram em produccedilatildeo3

Os consumidores esperam que seus cartotildees de creacutedito ou deacutebito funcionem onde quer que estejam e sempre que forem necessaacuterios em lojas e restaurantes do ponto de venda em caixas eletrocircnicos e on-line Os pesquisadores da UL desenvolveram recentemente uma Ferramenta de Teste de Marcas inovadora para facilitar e tornar mais eficiente o fornecimento de operaccedilotildees sem problemas pelas organizaccedilotildees financeiras dentro de toda a infraestrutura de pagamento

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

10REVISTA SEGURANCcedilA DE OPERACcedilOtildeESSMARTWAVE BOX

Os pesquisadores da UL na Europa desenvolveram recentemente um dispositivo inovador de hardware que funciona como uma ferramenta de testes completa O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica Ele tambeacutem analisa a comunicaccedilatildeo entre um cartatildeo sem contato e um terminal ou um leitor

Com os variados modos de operaccedilatildeo o SmartWave Box eacute a ferramenta mais versaacutetil disponiacutevel hoje para os testes sem contato Ele pode operar em modo ativo passivo ou de interceptaccedilatildeo a fim de permitir que as partes interessadas espionem e analisem a comunicaccedilatildeo entre um cartatildeo inteligente e um terminal Tambeacutem pode simular todas as interaccedilotildees entre os interessados na infraestrutura relevante Em ambos os casos o SmartWave Box identifica problemas de interoperabilidade e seguranccedila antes da implementaccedilatildeo do sistema4

A tecnologia de chip inteligente sem contato estaacute entrando em uso rapidamente no mundo todo em uma ampla gama de aplicaccedilotildees Isso inclui a oferta de operaccedilotildees raacutepidas e seguras com cartotildees de creacutedito e deacutebito bem como com cartotildees de pagamento de passagens de tracircnsito Ela engloba a proteccedilatildeo de informaccedilotildees pessoais de cartotildees de identificaccedilatildeo federais ou corporativos passaportes eletrocircnicos e vistos A tecnologia de chip inteligente sem contato aumenta a velocidade a comodidade e a seguranccedila mas eacute uma tecnologia altamente complexa principalmente em relaccedilatildeo agrave implementaccedilatildeo O teste eacute essencial para mostrar que os cartotildees inteligentes sem contato os documentos de identificaccedilatildeo eletrocircnica e os terminaisleitores funcionam corretamente e de modo confiaacutevel

CONTEXTO

O QUE FEZ A UL

O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica

0102 002303 044050 059309

0102 002303 044050 059309

0102 002303 044050 059309

A tecnologia sem contato tem a capacidade de revolucionar os pagamentos e a identificaccedilatildeo mas a tecnologia e sua infraestrutura de apoio satildeo complexas Existem inuacutemeras partes interessadas com diferentes necessidades e recursos Com seu SmartWave Box inovador a UL torna a implementaccedilatildeo mais inteligente eficiente e faacutecil

O SmartWave Box eacute uma ferramenta faacutecil de usar que facilita a interoperabilidade em uma infraestrutura sem contato e reduz os custos de implementaccedilatildeo ao proporcionar a detecccedilatildeo de erros durante o desenvolvimento do sistema Dessa forma o SmartWave Box estaacute abrindo caminho para a migraccedilatildeo a tecnologias sem contato

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 8: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

8REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFERRAMENTA DE TESTE DE MARCAS

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente

A UL desenvolveu um dispositivo de teste uacutenico que permite aos compradores e fornecedores de terminais validarem os testes de pagamento de marca de seus terminais Europay MasterCard e Visa em um ponto de venda ou caixa eletrocircnico Os testes de marca satildeo um componente vital do processo de certificaccedilatildeo global Sua finalidade principal eacute validar a conformidade das marcas de pagamento dos terminais EMV (Europay MasterCard e Visa) Essas marcas incluem associaccedilotildees como Visa MasterCard e American Express bem como operadores de esquemas nacionais como Interac no Canadaacute e Hipercard no Brasil2

Com a proliferaccedilatildeo de cartotildees de creacutedito e deacutebito bem como dispositivos de pontos de vendacaixas eletrocircnicos em todo o mundo a interoperabilidade eacute um requisito importante e crescente Se a interoperabilidade natildeo for confiaacutevel haveraacute risco de o cartatildeo do cliente natildeo ser aceito o que afetaraacute sua satisfaccedilatildeo e fidelizaccedilatildeo

A Ferramenta de Teste de Marcas permite que um terminal seja testado dentro do ambiente de uso e com as configuraccedilotildees de marcas que seratildeo usadas no campo Aleacutem disso a Ferramenta de Teste de Marcas pode detectar problemas de interoperabilidade antes que os novos terminais sejam liberados para o mercado Isso gera maior eficiecircncia reduz os erros do sistema gera economia no longo prazo e oferece um processo mais confiaacutevel quando os terminais entram em produccedilatildeo3

Os consumidores esperam que seus cartotildees de creacutedito ou deacutebito funcionem onde quer que estejam e sempre que forem necessaacuterios em lojas e restaurantes do ponto de venda em caixas eletrocircnicos e on-line Os pesquisadores da UL desenvolveram recentemente uma Ferramenta de Teste de Marcas inovadora para facilitar e tornar mais eficiente o fornecimento de operaccedilotildees sem problemas pelas organizaccedilotildees financeiras dentro de toda a infraestrutura de pagamento

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

10REVISTA SEGURANCcedilA DE OPERACcedilOtildeESSMARTWAVE BOX

Os pesquisadores da UL na Europa desenvolveram recentemente um dispositivo inovador de hardware que funciona como uma ferramenta de testes completa O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica Ele tambeacutem analisa a comunicaccedilatildeo entre um cartatildeo sem contato e um terminal ou um leitor

Com os variados modos de operaccedilatildeo o SmartWave Box eacute a ferramenta mais versaacutetil disponiacutevel hoje para os testes sem contato Ele pode operar em modo ativo passivo ou de interceptaccedilatildeo a fim de permitir que as partes interessadas espionem e analisem a comunicaccedilatildeo entre um cartatildeo inteligente e um terminal Tambeacutem pode simular todas as interaccedilotildees entre os interessados na infraestrutura relevante Em ambos os casos o SmartWave Box identifica problemas de interoperabilidade e seguranccedila antes da implementaccedilatildeo do sistema4

A tecnologia de chip inteligente sem contato estaacute entrando em uso rapidamente no mundo todo em uma ampla gama de aplicaccedilotildees Isso inclui a oferta de operaccedilotildees raacutepidas e seguras com cartotildees de creacutedito e deacutebito bem como com cartotildees de pagamento de passagens de tracircnsito Ela engloba a proteccedilatildeo de informaccedilotildees pessoais de cartotildees de identificaccedilatildeo federais ou corporativos passaportes eletrocircnicos e vistos A tecnologia de chip inteligente sem contato aumenta a velocidade a comodidade e a seguranccedila mas eacute uma tecnologia altamente complexa principalmente em relaccedilatildeo agrave implementaccedilatildeo O teste eacute essencial para mostrar que os cartotildees inteligentes sem contato os documentos de identificaccedilatildeo eletrocircnica e os terminaisleitores funcionam corretamente e de modo confiaacutevel

CONTEXTO

O QUE FEZ A UL

O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica

0102 002303 044050 059309

0102 002303 044050 059309

0102 002303 044050 059309

A tecnologia sem contato tem a capacidade de revolucionar os pagamentos e a identificaccedilatildeo mas a tecnologia e sua infraestrutura de apoio satildeo complexas Existem inuacutemeras partes interessadas com diferentes necessidades e recursos Com seu SmartWave Box inovador a UL torna a implementaccedilatildeo mais inteligente eficiente e faacutecil

O SmartWave Box eacute uma ferramenta faacutecil de usar que facilita a interoperabilidade em uma infraestrutura sem contato e reduz os custos de implementaccedilatildeo ao proporcionar a detecccedilatildeo de erros durante o desenvolvimento do sistema Dessa forma o SmartWave Box estaacute abrindo caminho para a migraccedilatildeo a tecnologias sem contato

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 9: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

10REVISTA SEGURANCcedilA DE OPERACcedilOtildeESSMARTWAVE BOX

Os pesquisadores da UL na Europa desenvolveram recentemente um dispositivo inovador de hardware que funciona como uma ferramenta de testes completa O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica Ele tambeacutem analisa a comunicaccedilatildeo entre um cartatildeo sem contato e um terminal ou um leitor

Com os variados modos de operaccedilatildeo o SmartWave Box eacute a ferramenta mais versaacutetil disponiacutevel hoje para os testes sem contato Ele pode operar em modo ativo passivo ou de interceptaccedilatildeo a fim de permitir que as partes interessadas espionem e analisem a comunicaccedilatildeo entre um cartatildeo inteligente e um terminal Tambeacutem pode simular todas as interaccedilotildees entre os interessados na infraestrutura relevante Em ambos os casos o SmartWave Box identifica problemas de interoperabilidade e seguranccedila antes da implementaccedilatildeo do sistema4

A tecnologia de chip inteligente sem contato estaacute entrando em uso rapidamente no mundo todo em uma ampla gama de aplicaccedilotildees Isso inclui a oferta de operaccedilotildees raacutepidas e seguras com cartotildees de creacutedito e deacutebito bem como com cartotildees de pagamento de passagens de tracircnsito Ela engloba a proteccedilatildeo de informaccedilotildees pessoais de cartotildees de identificaccedilatildeo federais ou corporativos passaportes eletrocircnicos e vistos A tecnologia de chip inteligente sem contato aumenta a velocidade a comodidade e a seguranccedila mas eacute uma tecnologia altamente complexa principalmente em relaccedilatildeo agrave implementaccedilatildeo O teste eacute essencial para mostrar que os cartotildees inteligentes sem contato os documentos de identificaccedilatildeo eletrocircnica e os terminaisleitores funcionam corretamente e de modo confiaacutevel

CONTEXTO

O QUE FEZ A UL

O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica

0102 002303 044050 059309

0102 002303 044050 059309

0102 002303 044050 059309

A tecnologia sem contato tem a capacidade de revolucionar os pagamentos e a identificaccedilatildeo mas a tecnologia e sua infraestrutura de apoio satildeo complexas Existem inuacutemeras partes interessadas com diferentes necessidades e recursos Com seu SmartWave Box inovador a UL torna a implementaccedilatildeo mais inteligente eficiente e faacutecil

O SmartWave Box eacute uma ferramenta faacutecil de usar que facilita a interoperabilidade em uma infraestrutura sem contato e reduz os custos de implementaccedilatildeo ao proporcionar a detecccedilatildeo de erros durante o desenvolvimento do sistema Dessa forma o SmartWave Box estaacute abrindo caminho para a migraccedilatildeo a tecnologias sem contato

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 10: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

10REVISTA SEGURANCcedilA DE OPERACcedilOtildeESSMARTWAVE BOX

Os pesquisadores da UL na Europa desenvolveram recentemente um dispositivo inovador de hardware que funciona como uma ferramenta de testes completa O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica Ele tambeacutem analisa a comunicaccedilatildeo entre um cartatildeo sem contato e um terminal ou um leitor

Com os variados modos de operaccedilatildeo o SmartWave Box eacute a ferramenta mais versaacutetil disponiacutevel hoje para os testes sem contato Ele pode operar em modo ativo passivo ou de interceptaccedilatildeo a fim de permitir que as partes interessadas espionem e analisem a comunicaccedilatildeo entre um cartatildeo inteligente e um terminal Tambeacutem pode simular todas as interaccedilotildees entre os interessados na infraestrutura relevante Em ambos os casos o SmartWave Box identifica problemas de interoperabilidade e seguranccedila antes da implementaccedilatildeo do sistema4

A tecnologia de chip inteligente sem contato estaacute entrando em uso rapidamente no mundo todo em uma ampla gama de aplicaccedilotildees Isso inclui a oferta de operaccedilotildees raacutepidas e seguras com cartotildees de creacutedito e deacutebito bem como com cartotildees de pagamento de passagens de tracircnsito Ela engloba a proteccedilatildeo de informaccedilotildees pessoais de cartotildees de identificaccedilatildeo federais ou corporativos passaportes eletrocircnicos e vistos A tecnologia de chip inteligente sem contato aumenta a velocidade a comodidade e a seguranccedila mas eacute uma tecnologia altamente complexa principalmente em relaccedilatildeo agrave implementaccedilatildeo O teste eacute essencial para mostrar que os cartotildees inteligentes sem contato os documentos de identificaccedilatildeo eletrocircnica e os terminaisleitores funcionam corretamente e de modo confiaacutevel

CONTEXTO

O QUE FEZ A UL

O SmartWave Box lecirc e simula cartotildees inteligentes sem contato e documentos de identificaccedilatildeo eletrocircnica

0102 002303 044050 059309

0102 002303 044050 059309

0102 002303 044050 059309

A tecnologia sem contato tem a capacidade de revolucionar os pagamentos e a identificaccedilatildeo mas a tecnologia e sua infraestrutura de apoio satildeo complexas Existem inuacutemeras partes interessadas com diferentes necessidades e recursos Com seu SmartWave Box inovador a UL torna a implementaccedilatildeo mais inteligente eficiente e faacutecil

O SmartWave Box eacute uma ferramenta faacutecil de usar que facilita a interoperabilidade em uma infraestrutura sem contato e reduz os custos de implementaccedilatildeo ao proporcionar a detecccedilatildeo de erros durante o desenvolvimento do sistema Dessa forma o SmartWave Box estaacute abrindo caminho para a migraccedilatildeo a tecnologias sem contato

POR QUE Eacute IMPORTANTE

IMPACTO

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 11: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

ANAacuteLISE DE VULNERABILIDADE

BFERRAMENTA DE TESTE DE MARCAS

SMARTWAVE BOX

TSM TEST SUITE

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 12: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

12REVISTA SEGURANCcedilA DE OPERACcedilOtildeESTSM TEST SUITE

Os pagamentos moacuteveis satildeo o futuro uma extensatildeo natural da utilizaccedilatildeo de smartphones Poreacutem a instalaccedilatildeo de sistemas para promover a interoperabilidade e a seguranccedila em todo o ecossistema NFC eacute complexa e pode prejudicar o crescimento e a aceitaccedilatildeo dos pagamentos moacuteveis

O TSM Test Suite eacute uma ferramenta avanccedilada que auxilia os principais puacuteblicos-alvo no ecossistema NFC a determinar a adequaccedilatildeo da implementaccedilatildeo de pagamentos moacuteveis por meio da validaccedilatildeo e da simulaccedilatildeo Para as empresas interessadas em participar dos pagamentos moacuteveis o Test Suite ajuda a determinar se a infraestrutura pode ser conectada a um TSM de maneira direta

Com o advento dos pagamentos moacuteveis os consumidores estatildeo usando smartphones como cartotildees de pagamento virtuais Eacute fundamental que a interoperabilidade e a seguranccedila sejam garantidas de modo a vincular todas as partes interessadas que devem cooperar como parte de um ecossistema de comunicaccedilatildeo de campo proacuteximo para que os pagamentos moacuteveis funcionem

CONTEXTO

O QUE FEZ A UL

POR QUE Eacute IMPORTANTE

IMPACTO

38

REALIZARAM ALGUMA COMPRA USANDO O

TELEFONE

38 DOS USUAacuteRIOS DE SMARTPHONES

7

A UL desenvolveu a primeira pesquisa na aacuterea para simular todas as partes interessadas em um ecossistema NFC de modo que a interoperabilidade e a seguranccedila possam ser validadas antes da distribuiccedilatildeo do sistema O TSM Test Suite abrange grupos funcionais completos e verifica a conformidade com as Especificaccedilotildees de mensagens de GlobalPlatform e as Especificaccedilotildees de cartatildeo de GP O uso dos simuladores integrados inovadores do Test Suite permite que as dependecircncias sejam resolvidas durante o desenvolvimento Essa inovaccedilatildeo reduz o tempo de entrada no Mercado na infraestrutura complexa de NFCTSM5

DE SMARTPHONES HABILITADOS POR NFC ENVIADOS EM 2011

35 MILHOtildeES6

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 13: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

13REVISTA SEGURANCcedilA DE OPERACcedilOtildeESFONTES

1 ldquo2012 Norton Study Consumer Cybercrime Estimated at $110 Billion Annuallyrdquo Press Release 5 de set 2012 Web 12 de outubro de 2012 httpwwwsymanteccomaboutnewsreleasearticlejspprid=20i20905_02

2 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

3 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

4 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

5 ldquoCollis Brand Test Toolrdquo folheto de vendas da Collis

6 ldquoThe growth of mobile commerce Infographicrdquo Econsultancy 4 de abril de 2012 Web 12 de outubro de 2012 http econsultancycomusblog9527-the-growth-of-mobile-commerce-infographic

7 ldquoWill m-commerce overtake e-commercerdquo Bigcommerce nd 12 de outubro de 2012 httpwwwbigcommercecominfographicswill-m-commerce-overtake-e-commerce

FONTES

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE

Page 14: NEW SCIENCE SEGURANÇA DE OPERAÇÕES - ul.com · A UL está trabalhando com a maioria dos grandes bancos, das empresas de cartão de crédito e dos órgãos reguladores e está desempenhando

QUER SABER MAIS FACcedilA O DOWNLOAD DAS OUTRAS REVISTAS DE NOSSA SEacuteRIE NEW SCIENCE EM ULCOMNEWSCIENCE

A Seguranccedila de Operaccedilotildees da New Science natildeo pode ser copiada reproduzida distribuiacuteda nem exibida sem a permissatildeo expressa por escrito da UL Vol 19

UL e o logotipo da UL satildeo marcas comerciais da UL LLC copy 2012

NOVOS DESAFIOS NOVOS RISCOS NEW SCIENCE