-
Data: 2019-03-29 14:49:17
Temat: Re: BOŚ wymienia karty płatnicze
Od: Dawid Rutkowski <d...@w...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu piątek, 29 marca 2019 14:29:53 UTC+1 użytkownik Krzysztof Halasa napisał:
> Dawid Rutkowski writes:
>
> > Hmm, ale jak ma odróżnić sytuację braku paska od paska z błędnym zapisem?
> > ZTCP to pasek ma jakieś zabezpieczenie kontrolne, choć oczywiście
> > żadnego szyfrowania - i można sobie np. zgrać dane karty z chipem,
> > zmienić numerek oznaczający kartę chipową na taki z karty tylko
> > paskowej, wyliczyć zabezpieczenie i nagrać na inną kartę - i jak
> > bankomat działa na pasek (np. w Boliwii ;) to da się wypłacić.
>
> Tylko na pasek, domyślam się. Jasne, ryzyko właściciela bankomatu
> (teoretycznie przynajmniej).
> Właściwie to nie trzeba nawet niczego zmieniać - co z tego, że nie ma
> procesora (albo jest "niewłaściwy"), jeśli i tak bankomat go nie używa.
Nie, nie tylko na pasek, też na chip - ale z możliwością fallbacku do paska dla kart,
które nie mają chipu - bo np. dużo turystów USA-ńskich przyjeżdża i nieobsługiwanie
ich byłoby stratą.
Więc trzeba podmienić typ karty na pasku i już się bankomat może nabrać, jeśli ktoś
nie wpadł na pomysł, że może by tak chip na wszelki wypadek jednak spróbować
odczytać.
Tyle że to i tak nic nie pomoże, bo jak sobie próbowałem przypomnieć mechanizm tego
scenariusza fraudu, to przypomniało mi się, że oczywiście trzeba oprócz skopiowania
paska podpatrzeć PIN (komplet oczywiście z popularnych nakładek na szczeliny
bankomatów + kamerka), dane przesyła się za ocean i nagrywa (po zmodyfikowaniu) na
kartę, która chipa i tak nie ma.
Np. santander ma możliwość włączenia sobie fallback do paska na określony czas - to
oczywiście dla starożytnych inkaskich czy azteckich bankomatów bez czytników czip ;>
> > Bo przecież i tu odczyta błędne dane i tu odczyta błędne dane.
> > Wykrywa obecność materiału ferromagnetycznego?
>
> Bez przesady, skasowany pasek = brak paska.
Też żeś się czepił logiki dwuwartościowej, świat jest bardziej skomplikowany, dobra
jest czterowartościowa (tak, nie, nie wiadomo, nie da się określić).
I akurat sytuacje brak paska oraz pasek ze skaszanionym zapisem są bez większego
problemu do rozróżnienia.
Stąd propozycja zdrapania paska - bo jednak karty V-Pay bez paska istnieją i są
obsługiwane.
Jak ktoś chce, to może sobie za darmo w nest zamówić do testów.
Następne wpisy z tego wątku
- 29.03.19 19:09 Krzysztof Halasa
- 29.03.19 23:52 Piotr W.
- 01.04.19 15:54 J.F.
- 07.04.19 13:49 Piotr W.
- 07.04.19 14:16 J.F.
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...