-
Data: 2013-05-11 13:29:27
Temat: Re: Debetówka bez pay pass - gdzie?
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Jacek Osiecki <j...@c...pl> writes:
>> Tylko jest pewna drobna różnica: scalak w karcie bardzo mocno podnosi
>> bezpieczeństwo. PIN + scalak - jeszcze bardziej.
>
> Podnosi bezpieczeństwo, ale BANKU. Bezpieczeństwo klienta OBNIŻA.
> Zwłaszcza w takim Citi, gdzie nie da się zablokować transakcji gotówkowych
> i wystarczy że złodziej ukradnie kartę po tym jak podglądnie PIN, by zostać
> wyruchanym na wartość limitu kredytowego w pierwszym lepszym
> bankomacie...
Jest pewien drobny problem w tym rozumowaniu. Problem wielokrotnie
potwierdzony w praktyce. Mianowicie bezpieczeństwo klienta jest
w praktyce równe bezpieczeństwu banku (w takim sensie, że to strona
banku, a nie strona sprzedawcy płaci za fraud). Owszem, są pewne
modyfikatory tej zależności (np. w USA "zero liability", które ma
zastosowanie w pewnych okolicznościach), ale co do zasady jest tak jak
napisałem.
>> Natomiast bezstykowość podobnie mocno to bezpieczeństwo obniża.
>
> Niespecjalnie obniża, jeśli się ją stosuje prawidłowo (czyli nie tak jak
> mBank) - po 3 transakcjach kolejna jest online i weryfikowana PINem.
A po co online? Zwłaszcza jeśli z PINem.
Problem w tym, że transakcje bezstykowe powodują, że bezpieczeństwo
klienta przestaje być pod jego kontrolą. Innymi słowy, klient zaczyna
odpowiadać za zdażenia, na które nie miał żadnego wpływu, ani nawet nie
mógł mieć o nich żadnej wiedzy. Jest to zaprzeczenie podstawowej zasady
odpowiedzialności.
Zauważ, że w taki sposób można też (np. paypassem) dokonać transakcji na
większą kwotę (także pojedynczej, znając PIN, a więc informację
pozostającą poza kontrolą klienta).
W skrócie - PIN jest bardzo słabym zabezpieczeniem, które jednak
znakomicie zmniejsza szanse fraudu w połączeniem z innymi
zabezpieczeniami (np. silniejszymi, typu "fizyczne posiadanie stykowej
karty kryptograficznej"). PIN nie może być więc traktowany jako
obciążający klienta (bo niczego nie dowodzi), ale może być ostatnią
deską ratunku, gdy podstawowe zabezpieczenie przestanie działać.
W przypadku kart bezstykowych nie ma tego podstawowego zabezpieczenia,
wszystko od razu opiera się na tej ostatniej desce ratunku i na
szacowaniu statystycznych strat.
> Rzekłbym, że w przypadku karty Citi bezpieczeństwo jest wyższe - mniejsza
> szansa że ktoś zobaczy wpisywany PIN :)
Fraudy polegające na podpatrzeniu (itp) PINu _i_ kradzieży karty prawie
nie istnieją, w porównaniu do "zwykłych" kradzieży karty lub do
"zwykłych" podpatrzeń PINu (które jednak w przypadku kart tylko
stykowych nie są nigdy związane z fraudami).
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 11.05.13 13:33 Krzysztof Halasa
- 11.05.13 14:45 Piotr Gałka
- 12.05.13 21:13 Krzysztof Halasa
- 12.05.13 22:10 Imka
- 13.05.13 10:51 Piotr Gałka
- 14.05.13 18:37 Krzysztof Halasa
- 14.05.13 18:48 Krzysztof Halasa
- 14.05.13 19:51 Piotr Gałka
- 14.05.13 20:22 Krzysztof Halasa
- 15.05.13 09:42 Piotr Gałka
- 18.05.13 13:25 Krzysztof Halasa
- 20.05.13 10:39 Piotr Gałka
- 20.05.13 19:34 Krzysztof Halasa
- 20.05.13 20:57 Piotr Gałka
- 21.05.13 21:38 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
Najnowsze wątki
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...