eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczenstwo karty ze scalakiemRe: Bezpieczenstwo karty ze scalakiem
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.internetia.
    pl!newsfeed.tpinternet.pl!newsfeed.neostrada.pl!atlantis.news.neostrada.pl!news
    .neostrada.pl!news.tpi.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Bezpieczenstwo karty ze scalakiem
    Date: Sun, 16 Mar 2008 16:42:08 +0100
    Organization: TP - http://www.tp.pl/
    Lines: 45
    Message-ID: <m...@m...localdomain>
    References: <1...@h...unknown> <friviu$td9$1@news.interia.pl>
    <frj0lo$nji$1@kushnir.sileman> <frj1mn$pl$1@news.interia.pl>
    <frj29c$nji$3@kushnir.sileman> <frj51a$5mo$1@news.interia.pl>
    NNTP-Posting-Host: cqj187.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.neostrada.pl 1205682205 11181 83.31.241.187 (16 Mar 2008
    15:43:25 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Sun, 16 Mar 2008 15:43:25 +0000 (UTC)
    Cancel-Lock: sha1:xZQZD9TdBtPUFEtIJ/fTw6bEcdA=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:441195
    [ ukryj nagłówki ]

    "kashmiri" <k...@i...pl> writes:

    > Nie. W UK sprzedawca nie bierze karty do ręki, a czytniki są tak
    > ustawione, żeby klient mógł sam obsłużyć kartę. UK ma 60 milionów
    > mieszkańców, kilkadziesiąt milionów kart w obiegu i wszystkie karty
    > wydawane obecnie są chipowe. Tak że to twoje doświadczenie w paru
    > polskich sklepach dopiero uczących się obsługi kart z chipem jest w
    > skali światowej raczej wyjątkiem.

    UK to nie swiat, w skali swiatowej wciaz najczestsze sa karty
    tylko magnetyczne. Aczkolwiek to sie bedzie zmieniac tylko w jedna
    strone.

    > Elektronika wszystkich terminali dopuszczone do użytku ulega
    > nieodwracalnemu uszkodzeniu w momecie próby otwarcia.

    Akurat. Jak to sobie w ogole wyobrazasz? A co np. z serwisem?

    Elektronika _niektorych_ terminali zapamietuje kazde otwarcie
    i nastepnie melduje o tym wlascicielowi, to prawda. Tak czy owak
    najbardziej trywialny sposob ataku, w ktorym uzywa sie podstawionego
    czytnika, np. wyswietlajacego wpisany PIN (ktory sprzedawca nastepnie
    wpisuje do prawdziwego czytnika), jest nie do obrony. Dlatego PIN
    mozna traktowac wylacznie jako dodatkowe zabezpieczenie sprzedawcy
    i banku przed fraudem, ale nie jako cos, co obciaza klienta.

    Okolicznoscia obciazajaca klienta jest transakcja oryginalna karta.
    W przypadku kart magnetycznych nie da sie odroznic takiej od
    transakcji z kopia karty.

    > Dlatego piszę, że używanie chipa
    > jest znacznie bezpieczniejsze niż paska.

    W przypadku karty procesorowej odpowiedzialnosc za fraudy bez uzycia
    procesora ponosi ten, kto nie uzyl procesora, wiec klienta to nie
    powinno w ogole interesowac.

    > Pomyłka, miałem na myśli CVV2, którego znajomość umożliwia
    > przeprowadzanie transakcji MO/TO/IO. Od stycznia 2008 pasek kart w UK
    > nie zawiera CVV2.

    CVV2 tak czy owak nie jest gwarancja niczego, to tylko dodatkowe
    zabezpieczenie sprzedawcy.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1