-
Data: 2013-05-14 18:48:32
Temat: Re: Debetówka bez pay pass - gdzie?
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Piotr Gałka <p...@c...pl> writes:
>> Niestety nawet jeśli karta wymaga PINu do każdej transakcji bezstykowej,
>> to wciąż bez podawania PINu (ani w ogóle praktycznie niczego) można ją
>> odpytać o takie szczegóły jak imię i nazwisko posiadacza oraz numer,
>> datę ważności itd. Nie zostaje po tym żaden ślad.
>
> Winisz interface za niedoskonałości protokołu.
W ogóle tego nie rozgraniczam, winię "niedoskonałość" istniejących kart.
> Karta nie powinna dać się w żaden sposób zidentyfikować przez
> nieuprawnione osoby.
A jak chciałbyś odróżniać uprawnionych od nieuprawnionych i kto w ogóle
jest uprawniony do śledzenia i na jakiej podstawie?
Tego nie da się w praktyce zrobić. Musiałbyś mieć tajny klucz
(np. certyfikat wystawiony przez organizację, z odpowiednim kluczem
prywatnym). Problem w tym, że np. w każdym państwie mogłoby być wielu
np. ludzi (służb itd.) "uprawnionych", natomiast oni nie byliby nijak
"uprawnieni" np. w pozostałych państwach. Karta jednak nie wie w jakim
państwie się znajduje.
Takie rzeczy jak np. ochrona kluczy (korupcja itd) to już przy tym
drobiazg (banki i inne takie też chronią swoje klucze, chociaż
oczywiście korupcja na specjalnym stanowisku w banku i korupcja
w urzędzie to dwie różne rzeczy). Podobnie rozwiązania sprzętowe itd.,
drobiazgi.
> Bardzo niedobre w ustach osoby odpowiedzialnej za dany system.
> Ale w ustach kogoś kto nie wie, ale ma prawo podejrzewać że tak jest
> słowo "chyba" jest (chyba) do przyjęcia :-).
Wolę takie sformułowanie "nie mam pewności że to jest bezpieczne" :-)
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 14.05.13 19:51 Piotr Gałka
- 14.05.13 20:22 Krzysztof Halasa
- 15.05.13 09:42 Piotr Gałka
- 18.05.13 13:25 Krzysztof Halasa
- 20.05.13 10:39 Piotr Gałka
- 20.05.13 19:34 Krzysztof Halasa
- 20.05.13 20:57 Piotr Gałka
- 21.05.13 21:38 Krzysztof Halasa
- 22.05.13 09:30 Piotr Gałka
- 23.05.13 00:22 m...@g...com
- 24.05.13 17:07 Jacek Osiecki
- 30.05.13 13:50 Krzysztof Halasa
- 30.05.13 14:16 Krzysztof Halasa
- 30.05.13 16:49 Tomasz Chmielewski
- 31.05.13 13:06 Piotr Gałka
Najnowsze wątki z tej grupy
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
Najnowsze wątki
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys