-
Data: 2008-03-16 21:19:46
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
writes:
> Czytnik czyta i decyduje o tym, czy PIN jest poprawny, ale
> sam tego PINu nie poznaje!!!
Jak moze go nie poznawac, jesli musi go pobrac od klienta.
> -- klient nie ma prawa do podania PINu tak długo, jak
> długo karta mu nie powie, że zbadała sklepowy czytnik
> kart; czasami karta nie zezowali na podanie PINu, choć
> dogada się z czytnikiem kart -- jeśli klient PIN poda
> (o czym karta dowie się od sprawnego czytnika kart,
> z którym jest w jawnej zmowie) mimo braku zgody karty,
> to karta się zamknie :) przed sfinalizowaniem transakcji
> i poprosi klienta o wizytę w banku, gdzie ów klient
> zostanie (odpłatnie) poinformowany o tym, że nie wolno
> mu podawać PINu bez zgody jego karty
Nierealne. Lepiej dorobic do karty klawiature i wyswietlacz, i tam
wpisywac PIN. Tak sie czasem robi, ale w innych zastosowaniach, w
przypadku kart bankowych takie karty bylyby (chwilowo?) zbyt drogie.
> Jeśli w tej sytuacji czytnik kart i czytnik PINu będą ZAWSZE w tej
> samej obudowie (otworzenie której skutkować będzie zniszczeniem
> elektroniki lub innym dezaktywowaniem czytnika kart/PINów) to
> wykradanie PINów będzie utrudnione, ale nadal możliwe będzie
> instalowanie ukrytych kamer, których zapisy pokażą wstukiwane PINy.
Nope. Wystarczy "wystukiwac" PIN np. elektromagnesami, a styki do
karty nieco "przedluzyc".
To nie zadziala, dokladnie tak samo jak nie da sie skutecznie
zaszyfrowac DVD.
> I na te kamery nie ma prostych sposobów: jeśli czytnik kart/PINów
> nie prosi o podanie całego PINu, ale kolejno o którąś z jego cyfr,
> to nie tylko klient wie, o które cyfry chodzi, ale i kamera czy
> raczej kamerzysta...
A dodatkowo, aby zachowac wzglednie mala szanse "trafienia" (i tak
stosunkowa duza przy 4 cyfrach), caly PIN musi byc dluzszy.
I 80% klientow bedzie podawac caly PIN sprzedawcy, bo to bedzie dla
nich zbyt skomplikowane.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 16.03.08 21:22 Krzysztof Halasa
- 16.03.08 21:57 kashmiri
- 16.03.08 22:30 Krzysztof Halasa
- 16.03.08 22:44 Eneuel Leszek
- 16.03.08 23:03 Eneuel Leszek
- 16.03.08 23:54 Eneuel Leszek Ciszewski
- 17.03.08 00:13 Eneuel Leszek Ciszewski
- 17.03.08 00:15 Eneuel Leszek Ciszewski
- 17.03.08 00:18 Eneuel Leszek Ciszewski
- 17.03.08 00:19 Eneuel Leszek Ciszewski
- 17.03.08 00:40 Eneuel Leszek Ciszewski
- 17.03.08 02:09 Eneuel Leszek Ciszewski
- 17.03.08 05:44 f...@s...poczta.onet.pl
- 17.03.08 08:13 kashmiri
- 17.03.08 08:24 kashmiri
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...