-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!lublin.pl!news.
nask.pl!news.atman.pl!wsisiz.edu.pl!pm.waw.pl!defiant.pm.waw.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Chwała PIN-owi
Date: 06 Sep 2003 00:21:01 +0200
Organization: The Palace of Youth in Warsaw
Lines: 61
Sender: k...@d...pm.waw.pl
Message-ID: <m...@d...pm.waw.pl>
References: <bj27oa$l5n$1@inews.gazeta.pl> <1...@n...onet.pl>
<bj5qs0$shd$18@inews.gazeta.pl> <m...@d...pm.waw.pl>
<bjak06$cnq$16@inews.gazeta.pl>
NNTP-Posting-Host: defiant.pm.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: defiant.pm.waw.pl 1062800461 1822 195.116.170.36 (5 Sep 2003 22:21:01 GMT)
X-Complaints-To: n...@d...pm.waw.pl
NNTP-Posting-Date: Fri, 5 Sep 2003 22:21:01 +0000 (UTC)
Xref: news-archive.icm.edu.pl pl.biznes.banki:258506
[ ukryj nagłówki ]"Robert Tomasik" <r...@g...pl> writes:
> No tak, ale karty w firmie mają inny format zapisu (tzw. rzadki) w stosunku
> do bankowych (tzw. gęsty).
Niekoniecznie.
> Po za tym ja nie jestem za zakazem posiadania
> takich maszyn, tylko za monitoringiem wykorzystaniach tych nadających się do
> produkcji kart kredytowych.
One nie nadaja sie do produkcji kart kredytowych (fizyczne zabezpieczenia
kart). Jak wyobrazasz sobie ten monitoring? Taki czytnik to jest dosc male
pudeleczko, ktore mozna podpiac nawet do peceta.
> Rejestracja użytkowników plus prawo do kontroli
> wykorzystania.
A cel tych dzialan? Bo nie widze zadnego sensownego. Tak jak pisalem,
takie urzadzenie (moze gorsze, ale potrafiace odpowiednio zapisac karte)
mozna wyprodukowac z naprawde powszechnie dostepnych elementow. Takze
chcialbys je rejestrowac i kontrolowac?
> | > Kilka tygodni temu było głośno, że ktoś tam ujawnił, że PIN-y nie są
> | > przechowywane w żadnej bazie danych, tylko generowane z numeru karty.
> | Nonsens.
> Też tak sądzę.
Tu nie ma nic do sadzenia, to jest fakt niewatpliwy :-)
> Da się. W wyniku otrzymasz serię numerów kart, do których będą pasować
> PIN-y.
Ale myslalem o jakims sensownym zastosowaniu, np. takim, ktore sie moze
do czegos przydac.
> Nie wszystkie banki dają taką możliwość.
Wystarczy jeden np. z VISA i jeden z MC. Nie potrzeba wszystkich.
> Zresztą przyszło mi do głowy, że
> mogłoby to działać zupełnie inaczej. Bank, który daje możliwość zmiany PIN
> robi taką sztuczkę, że zapisywana jest w bazie danych różnica pomiędzy
> wygenerowanym automatycznie z numeru karty PIN-em. (zakładając, że taka
> zależność istnieje) i wygenerowanym PIN-em.
Jaki mialby byc cel takiego dzialania w porownaniu do zwyczajnego zapisania
(tak jak to robia banki) par numer_karty + PIN (ew. numer_karty bez BINu)?
Bo wbrew pozorom bezpieczenstwa to to nie zwieksza, choc moze zwieksza
pozory bezpieczenstwa.
Tak czy owak, PINy sa za krotkie by dalo sie z nimi robic jakies
kryptograficzne sztuczki. Bank musi byc w stanie sprawdzic PIN.
> Ja tylko twierdzę, że nawet jakbyśmy chcieli, by taki związek istniał, to są
> możliwe o wiele bezpieczniejsze procedury, niż wyliczanie tego z numeru
> karty.
Jasne, nie ma sie wiec nad czym rozwodzic.
--
Krzysztof Halasa, B*FH
Następne wpisy z tego wątku
- 05.09.03 22:22 Krzysztof Halasa
- 06.09.03 07:58 Adam Płaszczyca
- 06.09.03 18:50 Robert Tomasik
- 07.09.03 18:51 Krzysztof Halasa
- 08.09.03 00:11 Robert Tomasik
- 08.09.03 12:10 Michal Jankowski
- 08.09.03 21:38 Sebastian Malarz
- 08.09.03 22:21 Michal Jankowski
- 09.09.03 07:07 Sebastian Malarz
- 09.09.03 07:43 Michal Jankowski
- 09.09.03 17:40 Krzysztof Halasa
- 09.09.03 21:07 Robert Tomasik
- 10.09.03 08:17 Jarek Andrzejewski
- 10.09.03 09:39 Jarek Andrzejewski
- 10.09.03 09:55 Krzysztof Halasa
Najnowsze wątki z tej grupy
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
- że co?
- I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
Najnowsze wątki
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...
- 2024-09-22 że co?
- 2024-09-22 I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?