-
21. Data: 2003-07-17 13:32:56
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: "Grzegorz Niedzwiecki" <n...@a...sggw.waw(wytnij-to).pl>
> > można zapomnieć o wyjęciu karty? Chociaż kiedyś wsadziłem kredytówkę
> > zamiast debetówki.
> Mozna zapomniec - to przeciez ludzkie. A tobie nie zdarza sie
zapomniec o
> czyms czasem? "Pan nieomylny"? bez przesady.
>
Pisałem przecież, że wsadziłem kiedyś kredytówke zamiast debetówki (ten
sam PIN). IMHO dobrze, że te bankomaty tak mają, bo służą do kilku
innych rzeczy niż tylko wypłata gotówki
-
22. Data: 2003-07-17 13:35:31
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: Łukasz Stawicki <g...@i...pl>
Użytkownik Paweł - sklep.pko.pl napisał:
>>>można sobie wyobrazić że bankomat pamięta wprowadzony za 1-szym razem
>
> pin i
>
>>>sam potwierdza nim kolejne transakcje - technicznie czemu nie
>>
>>Może pamiętać ale to bez sensu - po każdej transakcji na podstawie
>>starego klucza i paru innych rzeczy jest liczony nowy klucz transkacyjny
>>i tym nowym kluczem _musi_ być podpisana kolejna transakcja. Inaczej
>>(tzn jak jeszcze raz podeślemy PIN zakodowany starym kluczem) to host
>>autoryzacyjny powinien odmówić autoryzacji.
>>
>>A tu jak widać dał autoryzację. Nieładnie, bardzo nieładnie. Wręcz
>>kryminalnie.
>
>
> jakiś ślad sensu można w tym dostrzec - chodzi pewnie o to by użytkownik
> miał komfort i nie musiał kilka razy stukać pinu - raz żeby zobaczyc saldo,
> raz żeby wyciągnąć kwotę itd
>
> technicznie - ty sie upierasz przy kluczu tymczasowym - a ten bankomat
> poprostu pewnie sobie zapamiętuje wprowadzony PIN jako kilka cyfr i poprostu
> za klienta potwierdza nim kolejne operacje -
ehm, tego.... jaki to był bank? i bankomat? żebym wszystkich znajomych
zdążył ostrzec.
PIN jest wklepywany w klawiaturę, która jest częścią tzw 'secure module'
czy jak to tam się zwie i __nigdy__ goły PIN poza to urządzenie nie
wychodzi. A ono nie ma możliwości zapamiętania PINu. Tak przynajmniej
jest w porządnych bankomatach.
Z tego wniosek że tamten bankomat był wyjątkowo badziewny. A odpowiedni
paragraf na to już został podany.
przy każdej generowany jest
> nowy klucz, tyle że juz w oparciu o zapamiętany pin a nie wstukany po raz
> kolejny
> takie rozwiązanie jest wygodniejsze dla klientów - w każdym razie do czasu
> gdy ktoś nie zapomni karty
A bezpieczeństwo? a pies mu morde lizał!
(c) by 'Sęk'
Pozdrawiam
Łukasz Stawicki
-
23. Data: 2003-07-17 13:35:36
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: marek <f...@f...pl>
Wygooglałem jeszcze ze strony ebanki coś takiego
"Teoretycznie kod PIN jest znany tylko posiadaczowi karty. Banki
udostępniają klientom kody w specjalnie zabezpieczonych kopertach i wg
regulaminów nie biorą odpowiedzialności za transakcje wykonane z ich
użyciem, nawet po zastrzeżeniu karty. Jeśli klient reklamuje transakcje
wypłaty gotówki (potwierdzonej PIN-em), zdaje się tylko na dobrą wolę
banku. Pomocna dla klienta może być próba udowadnienia bankowi, że w
czasie wykonywanie transakcji nie znajdowaliśmy się w okolicach danego
bankomatu."
jest nagranie, że wypłaty nie dokonuje właściciel karty
pzdr
-
24. Data: 2003-07-17 14:10:48
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: Krzysztof Halasa <k...@d...pm.waw.pl>
"Paweł - sklep.pko.pl" <b...@u...pko.pl> writes:
> on sobie może być trzymany w bankomacie nawet w postaci zakodowanej ale to i
> tak brzydko z ich strony
Moze w ogole PIN nie powinien przechodzic przez bankomat? :-)
> logiczniejsza jest poprostu zasada że każda transakcja musi być potwierdzona
> przez użytkownika - w tej sytuacji zamiast podpisu poprzez podanie PIN
Taaak, jesli ktos nie podejrzal wszystkich cyfr za pierwszym razem, to
za drugim sie moze uda.
Sens podawania PINu w sytuacji, gdy karta nie opuscila bankomatu,
jest zerowy, albo raczej ujemny.
Szyfrowanie PINu w klawiaturze to sie chyba do (niektorych) terminali
POS odnosi, a nie do bankomatow? Chodzilo o nieuczciwych sprzedawcow.
--
Krzysztof Halasa
Network Administrator
-
25. Data: 2003-07-17 15:01:19
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: "tp" <t...@o...pl>
> Sprawa oczywiscie jest zgoszona Policji maja nawet jakies nagrania z
> bankomatu ale sami policjanci nie daja duzych szanas na odzyskanie kasy.
> Czy macie jakies pomysly jak spróbowac odzyskac utracone pieniadze
(2600z?).
Jeśli na nagraniach widać, kto wypłacał, to na wypłatach jest godzina
transakcji.
Można wykazać, że właściciel nie posługiwał się kartą i próbować to
podciągnąć pod kradzież karty. Ale mało prawdopodobne, by to coś dało.
Kradzież nie była zgłoszona, a właściciel odpowiada za swoją kartę.
Rzeczywiście dziadowski bankomat (?), że nie domagał się wyjęcia karty.
tp
http://republika.pl/twojepieniadze
-
26. Data: 2003-07-17 15:37:09
Temat: Re: wyplata z bankomatu
Od: "Szymon Bzoma" <s...@N...gazeta.pl>
tp <t...@o...pl> napisał(a):
> Rzeczywiście dziadowski bankomat (?), że nie domagał się wyjęcia karty.
Dziadowski to jest ten bank - czyli Millenium, o czym pisałem już wiele
razy :-)
WSZYSTKIE BANKOMATY MILLE NAJPIERW ODDAJĄ KASĘ A POTEM KARTĘ. Nawet gdy karta
nie została wydana przez Millenium.
Nie ma znaczenia czy to lepiej czy gorzej dla klientów, znaczenie ma, że to
jest niebezpieczne. We wcześniejszych dyskusjach o tym banku, którego liczni
obrońcy na tym forum na razie przycichli, podnosiłem, że dwukrotnie miałem do
czynienia z taką sytuacją. Mieszkam w Trójmieście, mam kartę Fortisa i często
wypłacam w Millenium. Raz sam zostawiłem kartę (spieszyłem się) ale mnie
zdążyli zawołać. Kiedyś to ja odniosłem kartę po facecie, który tak wyrwał z
banku, że już go nie dogoniłem. Teoretycznie mogłem sobie z jego kontem
zrobić co zechcę. Pani w banku nie była zdziwiona tym, że odnoszę cudzą kartę
ot tak.
Nie wiem, czy znane mi dwa przypadki to dużo czy mało, ale dziwi mnie, że
Mille nic z tym nie robi. Ludzie przecież się czasami spieszą, także
korzystając z bankomatów. Może jak Mille zacznie płacić za swoją chęć
zmieniania przyzwyczajeń Polaków to się poprawi?
I jeszcze jedno (wiem, że przynudzam). Za czasów poprzednika BIG BG bankomaty
również pozwalały na ponadstandartowe funkcje - np. zlecanie uprzednio
zdefiniowanych przelewów. Tylko, że przelewy można było sobie zlecać do woli,
a wyjęcie gotówki zawsze skutkowało najpierw oddaniem karty. Skoro sa tacy
nieomylni goście, co do bankomatu zawsze podchodzą z przemyślanymi
działaniami i chcą mieć możliwość dokonywania wielu transakcji na jednym
PINie - to może Mille powinien wrócić do wzorów sprzed lat. Wszystkie
transakcje na jednym PINie - OK. do momentu wypłaty gotówki. Jak się ktoś
pomyli i wypłaci gotówkę przed przelewem to jedyne co straci to kilkanaście
sekund na powtórne włożenie karty i wpisanie PINu. To chyba lepsze niż 2600
zł. w plecy?
Pozdrawiam
Szymon
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
-
27. Data: 2003-07-17 15:44:24
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: "Andrzej Popek" <a...@p...onet.pl>
> Może pamiętać ale to bez sensu - po każdej transakcji na podstawie
> starego klucza i paru innych rzeczy jest liczony nowy klucz transkacyjny
> i tym nowym kluczem _musi_ być podpisana kolejna transakcja. Inaczej
> (tzn jak jeszcze raz podeślemy PIN zakodowany starym kluczem) to host
> autoryzacyjny powinien odmówić autoryzacji.
>
> A tu jak widać dał autoryzację. Nieładnie, bardzo nieładnie. Wręcz
> kryminalnie.
Z czystej ciekawosci spytam skad wiesz, ze za kazdym razem generowany jest
nowy klucz transakcyjny. Z tego co wiem jest to jeden staly klucz za pomoca
ktorego szyfrowany jest PIN.
-
28. Data: 2003-07-17 18:04:28
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: "Wojciech Nawara" <n...@o...pl>
Użytkownik "Lopez" <l...@p...onet.pl> napisał w
wiadomości news:bf5vam$lhr$1@news.onet.pl...
> Zebys sie nie zdziwil. Bankomaty Euronetu po wsadzeniu karty VE Millennium
> zmieniaja sie nie do poznania :-)
> To znaczy zachowuja sie jak te w oddzialach Millennium.
Jak też po wsadzeniu różnych innych kart są troszkę inne [np. inteligo,
BPHPBK, coś jeszcze?].
Ale potwierdzam. Euronet po wsadzeniu karty inteligo wygląda i zachowuje się
niczym millenniumowy. :-)
--
Pozdrawiam,
Wojciech Nawara
w...@o...pl; 0501950782
-
29. Data: 2003-07-18 05:15:00
Temat: Re: wyplata z bankomatu
Od: "peters" <p...@p...onet.pl>
> WSZYSTKIE BANKOMATY MILLE NAJPIERW ODDAJĄ KASĘ A POTEM KARTĘ.
Mysle, ze nic nie uchroni przed ludzkim roztargnieniem. Moja kolezanka
wyplacala pieniadze z normalnego bankomatu, ktory najpierw oddaje karte a
potem pieniadze i... zapomniala wziac pieniedzy :)
--
pozdrawiam, peters
e-mail: p...@p...onet.pl gadu-gadu : 769203
*** http://www.elester-pkp.com.pl/freeware.html (troche programow do
pobrania) ***
-
30. Data: 2003-07-18 05:46:16
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: "Maciek Kycler" <m...@p...onet.pl>
Użytkownik "Paweł - sklep.pko.pl" <b...@u...pko.pl> napisał w wiadomości
news:bf62f1$a2u$1@nemesis.news.tpi.pl...
> > A jak jest taki bankomat to chyba oznacza że PIN jest gdzieś w nim
> > statycznie trzymany w formie niezakodowanej? Brzydko...
>
> on sobie może być trzymany w bankomacie nawet w postaci zakodowanej ale to
i
> tak brzydko z ich strony
>
> logiczniejsza jest poprostu zasada że każda transakcja musi być
potwierdzona
> przez użytkownika - w tej sytuacji zamiast podpisu poprzez podanie PIN
Testowałem wczoraj na Pekao. 3 transakcje:
1. sprawdzenie salda konta
2. zasilenie telefonu prepaid
3. wypłata gotówki
PIN podawałem tylko raz, na początku.
MaciejK