eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczenstwo karty ze scalakiemRe: Bezpieczenstwo karty ze scalakiem
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sfeed.tpinternet.pl!newsfeed.neostrada.pl!atlantis.news.neostrada.pl!news.neost
    rada.pl!news.tpi.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Bezpieczenstwo karty ze scalakiem
    Date: Sun, 16 Mar 2008 22:19:46 +0100
    Organization: TP - http://www.tp.pl/
    Lines: 47
    Message-ID: <m...@m...localdomain>
    References: <1...@h...unknown> <friviu$td9$1@news.interia.pl>
    <frj0lo$nji$1@kushnir.sileman> <frj1mn$pl$1@news.interia.pl>
    <frj29c$nji$3@kushnir.sileman> <frj51a$5mo$1@news.interia.pl>
    <frj89a$ktu$1@flis.man.torun.pl> <frj8pn$b8g$1@news.interia.pl>
    <frjgjo$iki$1@flis.man.torun.pl>
    NNTP-Posting-Host: cqj187.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.neostrada.pl 1205702464 15218 83.31.241.187 (16 Mar 2008
    21:21:04 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Sun, 16 Mar 2008 21:21:04 +0000 (UTC)
    Cancel-Lock: sha1:3oCqgF1xXkvijNkiLpe7JeM6HwU=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:441231
    [ ukryj nagłówki ]

    "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
    writes:

    > Czytnik czyta i decyduje o tym, czy PIN jest poprawny, ale
    > sam tego PINu nie poznaje!!!

    Jak moze go nie poznawac, jesli musi go pobrac od klienta.

    > -- klient nie ma prawa do podania PINu tak długo, jak
    > długo karta mu nie powie, że zbadała sklepowy czytnik
    > kart; czasami karta nie zezowali na podanie PINu, choć
    > dogada się z czytnikiem kart -- jeśli klient PIN poda
    > (o czym karta dowie się od sprawnego czytnika kart,
    > z którym jest w jawnej zmowie) mimo braku zgody karty,
    > to karta się zamknie :) przed sfinalizowaniem transakcji
    > i poprosi klienta o wizytę w banku, gdzie ów klient
    > zostanie (odpłatnie) poinformowany o tym, że nie wolno
    > mu podawać PINu bez zgody jego karty

    Nierealne. Lepiej dorobic do karty klawiature i wyswietlacz, i tam
    wpisywac PIN. Tak sie czasem robi, ale w innych zastosowaniach, w
    przypadku kart bankowych takie karty bylyby (chwilowo?) zbyt drogie.

    > Jeśli w tej sytuacji czytnik kart i czytnik PINu będą ZAWSZE w tej
    > samej obudowie (otworzenie której skutkować będzie zniszczeniem
    > elektroniki lub innym dezaktywowaniem czytnika kart/PINów) to
    > wykradanie PINów będzie utrudnione, ale nadal możliwe będzie
    > instalowanie ukrytych kamer, których zapisy pokażą wstukiwane PINy.

    Nope. Wystarczy "wystukiwac" PIN np. elektromagnesami, a styki do
    karty nieco "przedluzyc".

    To nie zadziala, dokladnie tak samo jak nie da sie skutecznie
    zaszyfrowac DVD.

    > I na te kamery nie ma prostych sposobów: jeśli czytnik kart/PINów
    > nie prosi o podanie całego PINu, ale kolejno o którąś z jego cyfr,
    > to nie tylko klient wie, o które cyfry chodzi, ale i kamera czy
    > raczej kamerzysta...

    A dodatkowo, aby zachowac wzglednie mala szanse "trafienia" (i tak
    stosunkowa duza przy 4 cyfrach), caly PIN musi byc dluzszy.

    I 80% klientow bedzie podawac caly PIN sprzedawcy, bo to bedzie dla
    nich zbyt skomplikowane.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1