eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBOŚ wymienia karty płatniczeRe: BOŚ wymienia karty płatnicze
  • X-Received: by 2002:a9d:73c2:: with SMTP id m2mr33657190otk.338.1553867357375; Fri,
    29 Mar 2019 06:49:17 -0700 (PDT)
    X-Received: by 2002:a9d:73c2:: with SMTP id m2mr33657190otk.338.1553867357375; Fri,
    29 Mar 2019 06:49:17 -0700 (PDT)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!news.unit
    0.net!weretis.net!feeder6.news.weretis.net!feeder.usenetexpress.com!feeder-in1.
    iad1.usenetexpress.com!border1.nntp.dca1.giganews.com!nntp.giganews.com!78no107
    791itl.0!news-out.google.com!r82ni137ita.0!nntp.google.com!78no107788itl.0!post
    news.google.com!glegroupsg2000goo.googlegroups.com!not-for-mail
    Newsgroups: pl.biznes.banki
    Date: Fri, 29 Mar 2019 06:49:17 -0700 (PDT)
    In-Reply-To: <m...@p...waw.pl>
    Complaints-To: g...@g...com
    Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=46.171.220.154;
    posting-account=fcN60AoAAACGnErMsW3A8rTO2UKkGJEn
    NNTP-Posting-Host: 46.171.220.154
    References: <q7bojf$pt7$1@node1.news.atman.pl>
    <b...@g...com>
    <q7d60i$ntb$1@node2.news.atman.pl>
    <1...@g...com>
    <q7ekjv$kvk$1@node1.news.atman.pl>
    <c...@g...com>
    <5c9dce3b$0$496$65785112@news.neostrada.pl>
    <y...@4...net>
    <4...@g...com>
    <8...@g...com>
    <m...@p...waw.pl>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <4...@g...com>
    Subject: Re: BOŚ wymienia karty płatnicze
    From: Dawid Rutkowski <d...@w...pl>
    Injection-Date: Fri, 29 Mar 2019 13:49:17 +0000
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    Lines: 59
    Xref: news-archive.icm.edu.pl pl.biznes.banki:641818
    [ ukryj nagłówki ]

    W dniu piątek, 29 marca 2019 14:29:53 UTC+1 użytkownik Krzysztof Halasa napisał:
    > Dawid Rutkowski writes:
    >
    > > Hmm, ale jak ma odróżnić sytuację braku paska od paska z błędnym zapisem?
    > > ZTCP to pasek ma jakieś zabezpieczenie kontrolne, choć oczywiście
    > > żadnego szyfrowania - i można sobie np. zgrać dane karty z chipem,
    > > zmienić numerek oznaczający kartę chipową na taki z karty tylko
    > > paskowej, wyliczyć zabezpieczenie i nagrać na inną kartę - i jak
    > > bankomat działa na pasek (np. w Boliwii ;) to da się wypłacić.
    >
    > Tylko na pasek, domyślam się. Jasne, ryzyko właściciela bankomatu
    > (teoretycznie przynajmniej).
    > Właściwie to nie trzeba nawet niczego zmieniać - co z tego, że nie ma
    > procesora (albo jest "niewłaściwy"), jeśli i tak bankomat go nie używa.

    Nie, nie tylko na pasek, też na chip - ale z możliwością fallbacku do paska dla kart,
    które nie mają chipu - bo np. dużo turystów USA-ńskich przyjeżdża i nieobsługiwanie
    ich byłoby stratą.
    Więc trzeba podmienić typ karty na pasku i już się bankomat może nabrać, jeśli ktoś
    nie wpadł na pomysł, że może by tak chip na wszelki wypadek jednak spróbować
    odczytać.
    Tyle że to i tak nic nie pomoże, bo jak sobie próbowałem przypomnieć mechanizm tego
    scenariusza fraudu, to przypomniało mi się, że oczywiście trzeba oprócz skopiowania
    paska podpatrzeć PIN (komplet oczywiście z popularnych nakładek na szczeliny
    bankomatów + kamerka), dane przesyła się za ocean i nagrywa (po zmodyfikowaniu) na
    kartę, która chipa i tak nie ma.

    Np. santander ma możliwość włączenia sobie fallback do paska na określony czas - to
    oczywiście dla starożytnych inkaskich czy azteckich bankomatów bez czytników czip ;>

    > > Bo przecież i tu odczyta błędne dane i tu odczyta błędne dane.
    > > Wykrywa obecność materiału ferromagnetycznego?
    >
    > Bez przesady, skasowany pasek = brak paska.

    Też żeś się czepił logiki dwuwartościowej, świat jest bardziej skomplikowany, dobra
    jest czterowartościowa (tak, nie, nie wiadomo, nie da się określić).
    I akurat sytuacje brak paska oraz pasek ze skaszanionym zapisem są bez większego
    problemu do rozróżnienia.

    Stąd propozycja zdrapania paska - bo jednak karty V-Pay bez paska istnieją i są
    obsługiwane.
    Jak ktoś chce, to może sobie za darmo w nest zamówić do testów.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1