eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiCzy zbliżeniówki są już bezpieczne? ;)Re: Czy zbliżeniówki są już bezpieczne? ;)
  • X-Received: by 2002:aca:75c9:: with SMTP id q192-v6mr2099159oic.3.1530866641729; Fri,
    06 Jul 2018 01:44:01 -0700 (PDT)
    X-Received: by 2002:aca:75c9:: with SMTP id q192-v6mr2099159oic.3.1530866641729; Fri,
    06 Jul 2018 01:44:01 -0700 (PDT)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!go
    blin3!goblin.stu.neva.ru!news.misty.com!border2.nntp.dca1.giganews.com!nntp.gig
    anews.com!d7-v6no3412165itj.0!news-out.google.com!l67-v6ni3632itl.0!nntp.google
    .com!d7-v6no3412162itj.0!postnews.google.com!glegroupsg2000goo.googlegroups.com
    !not-for-mail
    Newsgroups: pl.biznes.banki
    Date: Fri, 6 Jul 2018 01:44:01 -0700 (PDT)
    In-Reply-To: <phm3mk$pm0$1@node1.news.atman.pl>
    Complaints-To: g...@g...com
    Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=46.171.220.154;
    posting-account=fcN60AoAAACGnErMsW3A8rTO2UKkGJEn
    NNTP-Posting-Host: 46.171.220.154
    References: <e...@g...com>
    <5...@g...com>
    <phm3mk$pm0$1@node1.news.atman.pl>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <5...@g...com>
    Subject: Re: Czy zbliżeniówki są już bezpieczne? ;)
    From: Dawid Rutkowski <d...@w...pl>
    Injection-Date: Fri, 06 Jul 2018 08:44:01 +0000
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    Lines: 20
    Xref: news-archive.icm.edu.pl pl.biznes.banki:637136
    [ ukryj nagłówki ]

    W dniu czwartek, 5 lipca 2018 23:48:05 UTC+2 użytkownik MarcinF napisał:
    > W dniu 2018-07-05 o 21:47, Dawid Rutkowski pisze:
    > > Teraz jest gorzej - ponad połowa ludzi ma telefon z NFC, którym może odczytać z
    Twojej karty dane umożliwiające dokonanie transakcji.
    >
    > Dokonanie jakiej transakcji masz na myśli?

    Płatniczej w terminalu za pomocą telefonu, który prześle do terminala dane odczytane
    telefonem - tym, czy innym i przesłane netem - z czyjejś karty.
    Z racji nieznajomości przez złodzieja PIN ryzyko jest do 50zł oraz jednej transakcji
    dla danej karty.
    Taka jest niestety dziura w pikaczu - ktoś nie pomyślał, żeby to był challenge i żeby
    dane były szyfrowane kluczem z terminala, tylko zrobił prostacko - karta na żądanie
    terminala (czy też telefonu) wysyła komplet danych potrzebnych do wykonania
    transakcji - a dopiero potwierdzenie ich przez terminal, które już jest szyfrowane
    (stąd ryzyko tylko jednej transakcji) powoduje, że chip w karcie generuje kolejny
    zestaw danych.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1