eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiCzy zbliżeniówki są już bezpieczne? ;)Re: Czy zbliżeniówki są już bezpieczne? ;)
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.213.192.88.68!
    not-for-mail
    From: Piotr Gałka <p...@c...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Czy zbliżeniówki są już bezpieczne? ;)
    Date: Fri, 6 Jul 2018 11:13:37 +0200
    Organization: news.chmurka.net
    Message-ID: <phnbrr$677$1$PiotrGalka@news.chmurka.net>
    References: <e...@g...com>
    <5...@g...com>
    <phm3mk$pm0$1@node1.news.atman.pl>
    <5...@g...com>
    NNTP-Posting-Host: 213.192.88.68
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Injection-Date: Fri, 6 Jul 2018 09:13:31 +0000 (UTC)
    Injection-Info: news.chmurka.net; posting-account="PiotrGalka";
    posting-host="213.192.88.68"; logging-data="6375";
    mail-complaints-to="abuse-news.(at).chmurka.net"
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:52.0) Gecko/20100101
    Thunderbird/52.8.0
    In-Reply-To: <5...@g...com>
    Content-Language: pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:637138
    [ ukryj nagłówki ]

    W dniu 2018-07-06 o 10:44, Dawid Rutkowski pisze:

    > Płatniczej w terminalu za pomocą telefonu, który prześle do terminala dane
    odczytane telefonem - tym, czy innym i przesłane netem - z czyjejś karty.
    > Z racji nieznajomości przez złodzieja PIN ryzyko jest do 50zł oraz jednej
    transakcji dla danej karty.
    > Taka jest niestety dziura w pikaczu - ktoś nie pomyślał, żeby to był challenge i
    żeby dane były szyfrowane kluczem z terminala, tylko zrobił prostacko - karta na
    żądanie terminala (czy też telefonu) wysyła komplet danych potrzebnych do wykonania
    transakcji - a dopiero potwierdzenie ich przez terminal, które już jest szyfrowane
    (stąd ryzyko tylko jednej transakcji) powoduje, że chip w karcie generuje kolejny
    zestaw danych.
    >

    Nie wiem czy masz rację, czy nie, ale wytłumacz proszę na czym według
    Ciebie polega tu to ograniczenie do jednej transakcji.

    Jeśli zestaw danych z karty wystarcza do potwierdzenia transakcji to
    można tego zestawu użyć kolejno w wielu terminalach dopóki one nie są
    online.
    P.G.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1