-
221. Data: 2008-03-21 00:38:08
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: witek <w...@g...pl.invalid>
kashmiri wrote:
>
>
> Użytkownik "Eneuel Leszek" <p...@c...fontem.lucida.console9>
> napisał w wiadomości news:frs836$p9d$1@news2.task.gda.pl...
>>
>> "kashmiri" frs103$78i$...@n...interia.pl
>
>
>> W każdym razie bramka AGD Euro wyła, choć w torbie miałem zakupy z
>> innego sklepu.
>
> Zdarza się: rzadko. Przejdź się taką galerią handlową i zobacz, jaki
> odsetek bramek zareaguje na metki z innych sklepów. Nic innego nie umiem
> polecić, bo nie wierzysz.
>
Oj zdarza się.
Skończyło się karczemną awanturą w Empiku i wielkimi przeprosinami za
zachowanie ochroniarza.
-
222. Data: 2008-03-21 02:19:56
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
"kashmiri" fruqau$975$...@n...interia.pl
> > No i chipów to raczej ;) te metki nie mają.
> Zajrzyj:
> http://pl.wikipedia.org/wiki/RFID
> przepraszam, że znowu cytuję wikipedię. jeśli wolisz inne źródła,
> www.google.pl/search?q=RFID.
> zawierają prosty układ nadający zaprogramowany kod (sekwencję znaków).
> Diagram:
> http://en.wikipedia.org/wiki/Image:RFID_backscatter.
png
> Zobacz też:
> http://en.wikipedia.org/wiki/Radio-frequency_identif
ication:
> "The response of a passive RFID tag is not necessarily just an ID number;
> the tag chip can contain non-volatile, possibly writable EEPROM for storing
> data."
Poczytam ,,jutro''. Teraz tylko zauważę, że być może jestem mocno do tyłu.
Któregoś razu rozbiorę kilka metek.
> > Wiem, że czujesz się zawiedziony, ale moim zdaniem sam sobie jesteś winny.
> > Lubię krytykę, ale bez przesady. :) Wszystko ma swoje granice!! Oczywiście
> > forsowanie bramek to inna bajka i tutaj możemy podzielić się inaczej. ;)
> > Problem kart kredytowych został rozwiązany do końca, więc jest czas na
> > zajęcie się metkami. ;)
> Czemu nie, mamy teraz tyle dni wolnych ;-)
Ale metki to nie karty magnetyczne ... Tu trzeba uważać, aby dni wolne
nie stały się jednocześnie niewolnymi. ;) (spędzanymi w niewoli) ;)
--
.`'.-. ._. .-.
.'O`-' ., ; o.' leszekc@@alpha.net.pl '.O_'
`-:`-'.'. '`\.'`.' ~'~'~'~'~'~'~'~'~'~'~ o.`.,
o'\:/.d`|'.;. p \ ;'. . ;,,. ; . ,.. ; ;, .;. . .;\|/....
-
223. Data: 2008-03-21 02:22:51
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
"kashmiri" fruqf2$9dn$...@n...interia.pl
> > BTW szkolenia -- dziś pani w sklepie włożyła mają kartę chipową
> > (z WBK) tak, że chip pozostał na zewnątrz. :) Gdy zauważyła, że
> > coś nie gra, zasugerowałem ;) jej obrócenie karty, co uczyniła,
> > ale jakoś niepewnie i stwierdziła, że dziwnie się wkłada moją
> > kartę, gdyż zdjęciem do wnętrza czytnika. :)
> LOL :D
Była na tyle niepewna mojej rady, że wezwała posiłki. ;)
I najwyraźniej po sfinalizowaniu transakcji miała niejasne
przeczucie, że kartę można wkładać dowolnie. :)
--
.`'.-. ._. .-.
.'O`-' ., ; o.' leszekc@@alpha.net.pl '.O_'
`-:`-'.'. '`\.'`.' ~'~'~'~'~'~'~'~'~'~'~ o.`.,
o'\:/.d`|'.;. p \ ;'. . ;,,. ; . ,.. ; ;, .;. . .;\|/....
-
224. Data: 2008-03-21 02:27:39
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
"Krzysztof Halasa" m...@m...localdomain
> > Nawet kontrola z banku niczego nie wykaże, bo na czas wizyty
> > pracownika_banku będę wystawiał prawdziwy czytnik kart i PINów. :)
> A co z "lewym" czytnikiem? Jaki mialby % fraudow?
Lewy czytnik pasków jedynie będzie słał wiadomości na zaplecze, gdzie będzie
stał producent ;) nowych kart -- duplikatów tych kart, którymi klient ,,płaci''.
Tak samo będzie działał czytnik PINów.
Na zapleczu, w spokoju inny pracownik ;) sklepu będzie ciągnął kopią po
prawdziwym czytniku i będzie wstukiwał PIN do prawdziwego czytnika PINu.
Każda karta będzie kopiowana. :) I pasek, i PIN. Później taką kartą
(kopią) będzie można płacić w innych sklepach. :) Przecież to proste
jak pasek magnetyczny. :)
> Do tego nawet nie potrzeba statystyk itp, kazdy bank mialby czarno na
> bialym, ze ktos za dlugo byl na wolnosci.
Gdy podobne urządzenia zainstaluje się w wielu sklepach... ;)
--
.`'.-. ._. .-.
.'O`-' ., ; o.' leszekc@@alpha.net.pl '.O_'
`-:`-'.'. '`\.'`.' ~'~'~'~'~'~'~'~'~'~'~ o.`.,
o'\:/.d`|'.;. p \ ;'. . ;,,. ; . ,.. ; ;, .;. . .;\|/....
-
225. Data: 2008-03-21 03:22:53
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: "kashmiri" <k...@i...pl>
Użytkownik "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
napisał w wiadomości news:frv6if$a0j$1@flis.man.torun.pl...
>
> "kashmiri" fruqau$975$...@n...interia.pl
>
>> > No i chipów to raczej ;) te metki nie mają.
>
>> Zajrzyj:
>> http://pl.wikipedia.org/wiki/RFID
>> przepraszam, że znowu cytuję wikipedię. jeśli wolisz inne źródła,
>> www.google.pl/search?q=RFID.
>> zawierają prosty układ nadający zaprogramowany kod (sekwencję znaków).
>> Diagram:
>> http://en.wikipedia.org/wiki/Image:RFID_backscatter.
png
>
>> Zobacz też:
>> http://en.wikipedia.org/wiki/Radio-frequency_identif
ication:
>> "The response of a passive RFID tag is not necessarily just an ID number;
>> the tag chip can contain non-volatile, possibly writable EEPROM for
>> storing
>> data."
>
> Poczytam ,,jutro''. Teraz tylko zauważę, że być może jestem mocno do tyłu.
> Któregoś razu rozbiorę kilka metek.
>
>> > Wiem, że czujesz się zawiedziony, ale moim zdaniem sam sobie jesteś
>> > winny.
>> > Lubię krytykę, ale bez przesady. :) Wszystko ma swoje granice!!
>> > Oczywiście
>> > forsowanie bramek to inna bajka i tutaj możemy podzielić się inaczej.
>> > ;)
>
>> > Problem kart kredytowych został rozwiązany do końca, więc jest czas na
>> > zajęcie się metkami. ;)
>
>> Czemu nie, mamy teraz tyle dni wolnych ;-)
>
> Ale metki to nie karty magnetyczne ... Tu trzeba uważać, aby dni wolne
> nie stały się jednocześnie niewolnymi. ;) (spędzanymi w niewoli) ;)
No nie, metki są jeszcze lepsze na wolne dni - ma się czas na regularne
testowanie "w terenie".
Pamiętasz piosenkę Shani Twain: "every Sunday at the mall"?
To na pewno o takich naukowcach jak my... ;)
-
226. Data: 2008-03-21 06:45:30
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: Jan Strybyszewski <g...@...pl>
Eneuel Leszek Ciszewski pisze:
> "kashmiri" frs1il$7vg$...@n...interia.pl
>
>> p. statystyki klonowań. kiedy pasek zniknie, klonowanie kart będzie
>> niemożliwe (miejmy nadzieję).
>
> Będzie niemożliwe na 100%. Jeśli ktoś twierdzi inaczej -- niech
> pokaże skuteczne rozwiązanie podobne do kopiowania pasków. Kopiarka
> pasków niewiele różni się od samego czytnika pasków. W sklepie stoi
> czytnik pasków (w obudowie bankowego czytnika) a na zapleczu połączony
> z nim zapisywacz czystych kart z którego wyskakuje kopia przesuwanej
> w sklepie karty, którą ktoś na zapleczu przeciąga po prawdziwym/bankowym czytniku.
Kiedys tak mysleli o Titanicu, zanim chipy wejda bez paskow technika sie
troche posunie
--
Portal edukacyjny - http://madre.inwestowanie.org.pl/
-
227. Data: 2008-03-21 06:48:36
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: Jan Strybyszewski <g...@...pl>
Eneuel Leszek Ciszewski pisze:
>> Do tego nawet nie potrzeba statystyk itp, kazdy bank mialby czarno na
>> bialym, ze ktos za dlugo byl na wolnosci.
>
> Gdy podobne urządzenia zainstaluje się w wielu sklepach... ;)
Klienci zaczna zglaszac fraudy a znalezienie wspolnego sklepu dla
wszystkich transakcji to jedno zapytanie do bazy.
Tyle ze to moze byc o 3 tygodnie za pozno.
Jedynie sklep moze miec cieplo pozniej
--
Portal edukacyjny - http://madre.inwestowanie.org.pl/
-
228. Data: 2008-03-21 08:09:05
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: Krzysztof Halasa <k...@p...waw.pl>
"Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
writes:
> Na zapleczu, w spokoju inny pracownik ;) sklepu będzie ciągnął kopią po
> prawdziwym czytniku i będzie wstukiwał PIN do prawdziwego czytnika
> PINu.
Dobra recepta na kratki, naprawde.
> Każda karta będzie kopiowana. :) I pasek, i PIN. Później taką kartą
> (kopią) będzie można płacić w innych sklepach.
Stad fizyczne zabezpieczenia kart, m.in. 4 cyfry numeru powinny byc
powtorzone na plastiku, a sprzedawca powinien sprawdzic czy wszystkie
numery sie zgadzaja. Teoria teoria, ale wystarczy ze raz na jakis czas
ktos sprawdzi i np. wezwie ochrone.
> Gdy podobne urządzenia zainstaluje się w wielu sklepach... ;)
Wystarczy jeden.
--
Krzysztof Halasa
-
229. Data: 2008-03-21 08:12:25
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: Krzysztof Halasa <k...@p...waw.pl>
"kashmiri" <k...@i...pl> writes:
> Zajrzyj:
> http://pl.wikipedia.org/wiki/RFID
Stary, zrozum jedna prosta rzecz. Owszem, istnieja takie rzeczy jak
RFID, ale te naklejki w sklepie (albo inne plastiki ze szpila) nie
maja z nimi wiele wspolnego.
--
Krzysztof Halasa
-
230. Data: 2008-03-21 15:13:06
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
"kashmiri" frv9j9$q03$...@n...interia.pl
> > Ale metki to nie karty magnetyczne ... Tu trzeba uważać, aby dni wolne
> > nie stały się jednocześnie niewolnymi. ;) (spędzanymi w niewoli) ;)
> No nie, metki są jeszcze lepsze na wolne dni - ma się czas
> na regularne testowanie "w terenie".
Karty są prostsze. Najpierw trzeba uzbierać trochę ;) kopii, później
zostawić w sklepie tylko dobry czytnik, a lewiznę przenieść w inne
miejsce, po czym trzeba odczekać jakiś czas (oby nie za długo, bo
karty tracą termin przydatności do użycia) i wreszcie można zacząć
używanie -- i kart, i życia, nie zapominając rzecz jasna o biednych. :)
Zanim śledczy ;) znajdą trop, po lewym czytniku nie będzie nawet
śladu. :) Dociekliwi będą wiedzieli, ale dowodów nie będzie. :)
No... I trzeba pomyśleć o przeskalowaniu...
Za ciężko zarobione ;) pieniądze warto kupować sklepy, w których
będzie umiejętnie powtarzany ten proceder...
No... I we własnych sklepach będzie można testować metki do woli!!!
Nikt niczego się nie domyśli -- po prostu właściciele chcą uniknąć
okradania... Tyle jest teraz dookoła złodziejstwa... Aż strach
pomyśleć -- nic dziwnego, że właściciele zgłębiają problem metek... ;)
> Pamiętasz piosenkę Shani Twain: "every Sunday at the mall"?
Nie pamiętam.
> To na pewno o takich naukowcach jak my... ;)
My nie zajmujemy się nauką, ale jej praktycznym zastosowaniem. ;)
--
.`'.-. ._. .-.
.'O`-' ., ; o.' leszekc@@alpha.net.pl '.O_'
`-:`-'.'. '`\.'`.' ~'~'~'~'~'~'~'~'~'~'~ o.`.,
o'\:/.d`|'.;. p \ ;'. . ;,,. ; . ,.. ; ;, .;. . .;\|/....