eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczenstwo karty ze scalakiemRe: Bezpieczenstwo karty ze scalakiem
  • Data: 2008-03-19 00:40:39
    Temat: Re: Bezpieczenstwo karty ze scalakiem
    Od: "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]


    "kashmiri" frk524$omh$...@n...interia.pl

    > Dokładnie. I to za pomocą GSM - w czasie rzeczywistym na drugi koniec kraju
    > albo świata.

    Wiesz, co znaczy określenie 'czas rzeczywisty'?

    > Dalej uważam jednak, że fałszywy czytnik *musi* działać i autoryzować
    > karty - podstawianie atrapy urządzenia byłoby zbyt ryzykowne. I tutaj tkwi
    > słabość systemu: jest możliwe (1) przechwycenie danych pomiędzy chipem a
    > czytnikiem, (2) odczytanie PINu, gdyż dane zwykle nie są szyfrowane

    Zwłaszcza atrapy nie chcą szyfrować. ;)

    > (a nawet gdy są szyfrowane, wystarczy podmienić jeden bit i zostaną
    > przesłane bez szyfrowania), (3) użycie PINu ze zeskimmowanym paskiem.

    > Ryzyko, że sprzedawca będzie oszustem, jest wg mnie mało realne: raczej
    > czytniki będą podrabiane, a dane odczytywane zdalnie.

    --
    .`'.-. ._. .-.
    .'O`-' ., ; o.' leszekc@@alpha.net.pl '.O_'
    `-:`-'.'. '`\.'`.' ~'~'~'~'~'~'~'~'~'~'~ o.`.,
    o'\:/.d`|'.;. p \ ;'. . ;,,. ; . ,.. ; ;, .;. . .;\|/....

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1