-
1. Data: 2012-06-22 23:57:30
Temat: Aplikacja do odczytywania kart zbliżeniowych
Od: Clegan <c...@g...com>
http://niebezpiecznik.pl/post/aplikacja-na-telefon-d
o-wykradania-danych-ze-zblizeniowych-kart-kredytowyc
h
A przecie miało to być takie bardzo bezpieczne :-)
-
2. Data: 2012-06-23 10:19:33
Temat: Re: Aplikacja do odczytywania kart zbliżeniowych
Od: Tomek <t...@g...com>
W dniu piątek, 22 czerwca 2012 23:57:30 UTC+2 użytkownik Clegan napisał:
> http://niebezpiecznik.pl/post/aplikacja-na-telefon-d
o-wykradania-danych-ze-zblizeniowych-kart-kredytowyc
h
>
> A przecie miało to być takie bardzo bezpieczne :-)
Sory ale czy to właśnie nie tak ma działać Google Wallet (a raczej już działa)
http://www.google.com/wallet/what-is-google-wallet.h
tml
Skanujesz swoją kartę i trzymasz ją w Google Wallecie, przy płatności wybierasz kartę
i przykładasz telefon (z NFC). Oczywiście na pewno są jakieś zabezpieczenia. Bodajże
są też inne terminale niz do paypassa, tak przynajmniej było powiedziane w materiale
video który oglądałem z pół roku temu.
Zatem ten skaner raczej do niczego ci się nie przyda, nawet mając dane czyjejś karty
nie zapłacisz płatnością NFC.
-
3. Data: 2012-06-23 11:21:36
Temat: Re: Aplikacja do odczytywania kart zbliżeniowych
Od: Marcin Mokrzycki <m...@p...pl>
On Sat, 23 Jun 2012 01:19:33 -0700 (PDT), Tomek wrote:
> Zatem ten skaner raczej do niczego ci się nie przyda, nawet mając dane
> czyjejś karty nie zapłacisz płatnością NFC.
Ale za to zapłacisz w internecie.
--
Marcin Mokrzycki
gg:659336 o2:mmokrzycki
-
4. Data: 2012-06-23 11:49:42
Temat: Re: Aplikacja do odczytywania kart zbliżeniowych
Od: Tomek <t...@g...com>
W dniu sobota, 23 czerwca 2012 11:21:36 UTC+2 użytkownik Marcin Mokrzycki napisał:
> On Sat, 23 Jun 2012 01:19:33 -0700 (PDT), Tomek wrote:
>
> > Zatem ten skaner raczej do niczego ci się nie przyda, nawet mając dane
> > czyjejś karty nie zapłacisz płatnością NFC.
>
> Ale za to zapłacisz w internecie.
>
> --
> Marcin Mokrzycki
> gg:659336 o2:mmokrzycki
Nieprawda.
Przez NFC nie jest udostępniany przede wszystkim CVC. Numeru karty też nie widzę na
tych screenach. Jedynie NFC ID jest i data ważności - do niczego nie przydatne.
Siejecie panikę tylko.
Polecam przecztać:
Każdy terminal i czytnik kart zbliżeniowych musi posiadać autoryzację, nie ma więc
możliwości podpięcia się do transakcji w sposób nielegalny za pomocą pirackiego
urządzenia. Pomiędzy chipem, a czytnikiem nie są przesyłane dane dotyczące
posiadacza, PIN karty, czy szczegóły dotyczące transakcji, a jedynie ciągi
zaszyfrowanych cyfr. Poza tym za każdą transakcję przeprowadzoną z pomocą technologii
zbliżeniowej, a więc bez użycia PIN-u odpowiedzialność ponosi bank. Wynika to z
przepisów polskiego prawa i jest bardzo korzystne z punktu widzenia klienta.
Bezpieczeństwo transakcji bezstykowych jest więc niejako zagwarantowane przez bank
wydający kartę
-
5. Data: 2012-06-23 12:02:34
Temat: Re: Aplikacja do odczytywania kart zbliżeniowych
Od: disnej <d...@g...com>
w atrykule pisze:
"Aplikacja sczytuje numery kart kredytowych, daty ważności "
-
6. Data: 2012-06-23 12:19:30
Temat: Re: Aplikacja do odczytywania kart zbliżeniowych
Od: Marcin Mokrzycki <m...@p...pl>
On Sat, 23 Jun 2012 02:49:42 -0700 (PDT), Tomek wrote:
> Nieprawda.
>
> Przez NFC nie jest udostępniany przede wszystkim CVC. Numeru karty też
> nie widzę na tych screenach. Jedynie NFC ID jest i data ważności - do
> niczego nie przydatne.
http://news.yahoo.com/meet-paycardreader-credit-card
-stealing-android-app-160502307.html
SC Magazine reports that Thomas Skora, a senior consultant for security
firm Integralis, has created an app that can *"skim card numbers and
[expiration] dates, along with transactions and merchant IDs"* using near
field communications technology that is typically used by mobile payment
platforms such as Google Wallet.
CVC nie jest wykorzystywany przy płatnościach internetowych. Jeśli chodziło
Ci o CVC2, to można znaleźć miejsca, w których da się zapłacić bez jego
podawania.
--
Marcin Mokrzycki
gg:659336 o2:mmokrzycki
-
7. Data: 2012-06-23 13:01:38
Temat: Re: Aplikacja do odczytywania kart zbliżeniowych
Od: " " <b...@g...pl>
mam w portfelu przekładki z folii aluminiowej więc żadne psuedo wynalazki są
mi obce.
raz nawet naciąłem kartę poniżej paska i paypass nie działa :)
a NFC w telefonie, musi mieć wyłącznik...
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
-
8. Data: 2012-06-23 13:20:28
Temat: Re: Aplikacja do odczytywania kart zbliżeniowych
Od: Tomek <t...@g...com>
W dniu sobota, 23 czerwca 2012 12:19:30 UTC+2 użytkownik Marcin Mokrzycki napisał:
> On Sat, 23 Jun 2012 02:49:42 -0700 (PDT), Tomek wrote:
>
> > Nieprawda.
> >
> > Przez NFC nie jest udostępniany przede wszystkim CVC. Numeru karty też
> > nie widzę na tych screenach. Jedynie NFC ID jest i data ważności - do
> > niczego nie przydatne.
>
> http://news.yahoo.com/meet-paycardreader-credit-card
-stealing-android-app-160502307.html
>
> SC Magazine reports that Thomas Skora, a senior consultant for security
> firm Integralis, has created an app that can *"skim card numbers and
> [expiration] dates, along with transactions and merchant IDs"* using near
> field communications technology that is typically used by mobile payment
> platforms such as Google Wallet.
>
> CVC nie jest wykorzystywany przy płatnościach internetowych. Jeśli chodziło
> Ci o CVC2, to można znaleźć miejsca, w których da się zapłacić bez jego
> podawania.
>
> --
> Marcin Mokrzycki
> gg:659336 o2:mmokrzycki
Screen z aplikacji nie potwierdza kompletnie treści artykułu (poza datami ważności).
Jeżeli takie dane są w ogóle przesyłane, to na pewno nie w postaci jawnej.
Łatwiej byłyby pozyskać CVC2 + numer karty montując kamery w sklepie gdzieś przy
czytniku, nagrywającą kartę z obu stron. Albo np. używać "szpiegowskich okularów" z
kamerą w rozdzielczości 720p za kilka stówek. Tylko co nam po tych danych, skoro po
zrobieniu transakcji namierzą nas w kilka dni...
Na codzień w internecie jesteśmy narażeni na większe zagrożenia fraudami niż
zeskanowanie karty zbiżeniowej w realu. Nie ma co się bać nowych technologii,
transakcje są dobrze zabezpieczone na różne sposoby. Także pozdrawiam tych z kartami
przedziurkowanymi, owiniętymi w folię śniadaniową i portfelem z ołowiu.
-
9. Data: 2012-06-23 13:32:52
Temat: Re: Aplikacja do odczytywania kart zbliżeniowych
Od: Marcin Mokrzycki <m...@p...pl>
On Sat, 23 Jun 2012 04:20:28 -0700 (PDT), Tomek wrote:
> Screen z aplikacji nie potwierdza kompletnie treści artykułu (poza
> datami ważności).
Wydaje mi się, że pole Kartennr. powinno zawierać numer karty. Zwłaszcza,
że dla MasterCarda wartość pola zaczyna się od 5.
> Jeżeli takie dane są w ogóle przesyłane, to na pewno nie w postaci
> jawnej.
Opierasz to na czymś więcej niż tylko wierze?
--
Marcin Mokrzycki
gg:659336 o2:mmokrzycki
-
10. Data: 2012-06-23 14:02:47
Temat: Re: Aplikacja do odczytywania kart zbliżeniowych
Od: "Zbynek Ltd." <s...@p...onet.pl>
b...@g...pl napisał(a) :
> mam w portfelu przekładki z folii aluminiowej więc żadne psuedo wynalazki są
> mi obce.
Zacytuję siebie z 24 stycznia:
Oj, żebyś się zając nie zdziwił.
Wkleiłem w obie okładki portfela folię aluminiową. W środku karta
z RFID. I zdziwko mnie dopadło, jak czytnik zaskoczył. Z bliska,
ale zaskoczył. Trzeba by mieć osłonę bezpośrednio na samą kartę.
Okładki nic nie dają.
--
Pozdrawiam
Zbyszek
PGP key: 0xC62E926B