-
X-Received: by 2002:a9d:73c2:: with SMTP id m2mr33657190otk.338.1553867357375; Fri,
29 Mar 2019 06:49:17 -0700 (PDT)
X-Received: by 2002:a9d:73c2:: with SMTP id m2mr33657190otk.338.1553867357375; Fri,
29 Mar 2019 06:49:17 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
0.net!weretis.net!feeder6.news.weretis.net!feeder.usenetexpress.com!feeder-in1.
iad1.usenetexpress.com!border1.nntp.dca1.giganews.com!nntp.giganews.com!78no107
791itl.0!news-out.google.com!r82ni137ita.0!nntp.google.com!78no107788itl.0!post
news.google.com!glegroupsg2000goo.googlegroups.com!not-for-mail
Newsgroups: pl.biznes.banki
Date: Fri, 29 Mar 2019 06:49:17 -0700 (PDT)
In-Reply-To: <m...@p...waw.pl>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=46.171.220.154;
posting-account=fcN60AoAAACGnErMsW3A8rTO2UKkGJEn
NNTP-Posting-Host: 46.171.220.154
References: <q7bojf$pt7$1@node1.news.atman.pl>
<b...@g...com>
<q7d60i$ntb$1@node2.news.atman.pl>
<1...@g...com>
<q7ekjv$kvk$1@node1.news.atman.pl>
<c...@g...com>
<5c9dce3b$0$496$65785112@news.neostrada.pl>
<y...@4...net>
<4...@g...com>
<8...@g...com>
<m...@p...waw.pl>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <4...@g...com>
Subject: Re: BOŚ wymienia karty płatnicze
From: Dawid Rutkowski <d...@w...pl>
Injection-Date: Fri, 29 Mar 2019 13:49:17 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Lines: 59
Xref: news-archive.icm.edu.pl pl.biznes.banki:641818
[ ukryj nagłówki ]W dniu piątek, 29 marca 2019 14:29:53 UTC+1 użytkownik Krzysztof Halasa napisał:
> Dawid Rutkowski writes:
>
> > Hmm, ale jak ma odróżnić sytuację braku paska od paska z błędnym zapisem?
> > ZTCP to pasek ma jakieś zabezpieczenie kontrolne, choć oczywiście
> > żadnego szyfrowania - i można sobie np. zgrać dane karty z chipem,
> > zmienić numerek oznaczający kartę chipową na taki z karty tylko
> > paskowej, wyliczyć zabezpieczenie i nagrać na inną kartę - i jak
> > bankomat działa na pasek (np. w Boliwii ;) to da się wypłacić.
>
> Tylko na pasek, domyślam się. Jasne, ryzyko właściciela bankomatu
> (teoretycznie przynajmniej).
> Właściwie to nie trzeba nawet niczego zmieniać - co z tego, że nie ma
> procesora (albo jest "niewłaściwy"), jeśli i tak bankomat go nie używa.
Nie, nie tylko na pasek, też na chip - ale z możliwością fallbacku do paska dla kart,
które nie mają chipu - bo np. dużo turystów USA-ńskich przyjeżdża i nieobsługiwanie
ich byłoby stratą.
Więc trzeba podmienić typ karty na pasku i już się bankomat może nabrać, jeśli ktoś
nie wpadł na pomysł, że może by tak chip na wszelki wypadek jednak spróbować
odczytać.
Tyle że to i tak nic nie pomoże, bo jak sobie próbowałem przypomnieć mechanizm tego
scenariusza fraudu, to przypomniało mi się, że oczywiście trzeba oprócz skopiowania
paska podpatrzeć PIN (komplet oczywiście z popularnych nakładek na szczeliny
bankomatów + kamerka), dane przesyła się za ocean i nagrywa (po zmodyfikowaniu) na
kartę, która chipa i tak nie ma.
Np. santander ma możliwość włączenia sobie fallback do paska na określony czas - to
oczywiście dla starożytnych inkaskich czy azteckich bankomatów bez czytników czip ;>
> > Bo przecież i tu odczyta błędne dane i tu odczyta błędne dane.
> > Wykrywa obecność materiału ferromagnetycznego?
>
> Bez przesady, skasowany pasek = brak paska.
Też żeś się czepił logiki dwuwartościowej, świat jest bardziej skomplikowany, dobra
jest czterowartościowa (tak, nie, nie wiadomo, nie da się określić).
I akurat sytuacje brak paska oraz pasek ze skaszanionym zapisem są bez większego
problemu do rozróżnienia.
Stąd propozycja zdrapania paska - bo jednak karty V-Pay bez paska istnieją i są
obsługiwane.
Jak ktoś chce, to może sobie za darmo w nest zamówić do testów.
Następne wpisy z tego wątku
- 29.03.19 19:09 Krzysztof Halasa
- 29.03.19 23:52 Piotr W.
- 01.04.19 15:54 J.F.
- 07.04.19 13:49 Piotr W.
- 07.04.19 14:16 J.F.
Najnowsze wątki z tej grupy
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
Najnowsze wątki
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto