-
Data: 2008-03-16 22:30:26
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"kashmiri" <k...@i...pl> writes:
> Dalej uważam jednak, że fałszywy czytnik *musi* działać i autoryzować
> karty - podstawianie atrapy urządzenia byłoby zbyt ryzykowne.
Raczej zupelnie niepraktyczne.
Jak by to mialo wygladac? Wszyscy po kolei mieliby wadliwe karty,
ktore magicznie zaczynalyby dzialac w drugim czytniku? I tak
codziennie, tydzien w tydzien i rok w rok? :-)
> I tutaj
> tkwi słabość systemu: jest możliwe (1) przechwycenie danych pomiędzy
> chipem a czytnikiem,
Bez wiekszego znaczenia, to nie sa specjalnie wazne dane w przyjetych
zalozeniach. Oczywiscie, nieco lepiej byloby gdyby nie dalo sie ich
podsluchac ale to niewielka roznica.
> (2) odczytanie PINu, gdyż dane zwykle nie są
> szyfrowane (a nawet gdy są szyfrowane, wystarczy podmienić jeden bit i
> zostaną przesłane bez szyfrowania),
Albo podmienic klawiature itp. Zalozenie jest takie, ze PIN to tylko
pomocnicze zabezpieczenie.
> (3) użycie PINu ze zeskimmowanym
> paskiem.
Ale wtedy nie placi klient ani jego bank, tylko sklep/bank gdzies na
koncu swiata, co nikogo nie obchodzi. A jesli sie sklepowi nie podoba,
to niech sobie kupi terminal z czytnikiem kart procesorowych.
> Ryzyko, że sprzedawca będzie oszustem, jest wg mnie mało realne:
> raczej czytniki będą podrabiane, a dane odczytywane zdalnie.
Samo odczytanie danych wiele nikomu nie da, one nie sa tajne - tak jak
dane o nadawcy i odbiorcy przelewu nie sa tajne.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 16.03.08 22:44 Eneuel Leszek
- 16.03.08 23:03 Eneuel Leszek
- 16.03.08 23:54 Eneuel Leszek Ciszewski
- 17.03.08 00:13 Eneuel Leszek Ciszewski
- 17.03.08 00:15 Eneuel Leszek Ciszewski
- 17.03.08 00:18 Eneuel Leszek Ciszewski
- 17.03.08 00:19 Eneuel Leszek Ciszewski
- 17.03.08 00:40 Eneuel Leszek Ciszewski
- 17.03.08 02:09 Eneuel Leszek Ciszewski
- 17.03.08 05:44 f...@s...poczta.onet.pl
- 17.03.08 08:13 kashmiri
- 17.03.08 08:24 kashmiri
- 17.03.08 08:47 kashmiri
- 17.03.08 12:57 Jan Strybyszewski
- 17.03.08 12:59 Jan Strybyszewski
Najnowsze wątki z tej grupy
- Wydałem 300 zł za bezpłatne konto w Santander
- Podatek od "konta wspólnego"
- konto w kraju trzecim
- Zamykanie konta tylko listem lub w placówce
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
Najnowsze wątki
- 2025-04-03 Wydałem 300 zł za bezpłatne konto w Santander
- 2025-03-31 Podatek od "konta wspólnego"
- 2025-03-30 konto w kraju trzecim
- 2025-03-28 Zamykanie konta tylko listem lub w placówce
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach