-
Data: 2013-05-24 17:07:29
Temat: Re: Debetówka bez pay pass - gdzie?
Od: Jacek Osiecki <j...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Sat, 11 May 2013 13:29:27 +0200, Krzysztof Halasa napisał(a):
> Jacek Osiecki <j...@c...pl> writes:
>>> Tylko jest pewna drobna różnica: scalak w karcie bardzo mocno podnosi
>>> bezpieczeństwo. PIN + scalak - jeszcze bardziej.
>> Podnosi bezpieczeństwo, ale BANKU. Bezpieczeństwo klienta OBNIŻA.
>> Zwłaszcza w takim Citi, gdzie nie da się zablokować transakcji gotówkowych
>> i wystarczy że złodziej ukradnie kartę po tym jak podglądnie PIN, by zostać
> Jest pewien drobny problem w tym rozumowaniu. Problem wielokrotnie
> potwierdzony w praktyce. Mianowicie bezpieczeństwo klienta jest
> w praktyce równe bezpieczeństwu banku (w takim sensie, że to strona
> banku, a nie strona sprzedawcy płaci za fraud). Owszem, są pewne
Ale ponownie - konieczność użycia PINu to zwiększone ryzyko ujawnienia PINu,
a tym samym prosta droga do bankructwa lub przynajmniej poważnych kłopotów
(banki chętnie teraz dają spoore limity na KK).
>>> Natomiast bezstykowość podobnie mocno to bezpieczeństwo obniża.
>> Niespecjalnie obniża, jeśli się ją stosuje prawidłowo (czyli nie tak jak
>> mBank) - po 3 transakcjach kolejna jest online i weryfikowana PINem.
> A po co online? Zwłaszcza jeśli z PINem.
Choćby po to, by zsynchronizowały się limity i ewentualnie zastosowane
zostały takie "pierdoły" jak np. zmieniony PIN :)
> Problem w tym, że transakcje bezstykowe powodują, że bezpieczeństwo
> klienta przestaje być pod jego kontrolą. Innymi słowy, klient zaczyna
> odpowiadać za zdażenia, na które nie miał żadnego wpływu, ani nawet nie
> mógł mieć o nich żadnej wiedzy. Jest to zaprzeczenie podstawowej zasady
> odpowiedzialności.
Jest to okupione drobnym - przynajmniej według założeń - ryzykiem, czyli
3x50zł. Niestety jak wiadomo nie zawsze jest to prawda :( Smuci zwłaszcza
to, że mBank nadal na chama daje te swoje paypass/paywave pozbawione limitów
ilościowych :-/
> Zauważ, że w taki sposób można też (np. paypassem) dokonać transakcji na
> większą kwotę (także pojedynczej, znając PIN, a więc informację
> pozostającą poza kontrolą klienta).
Zgoda, choć akurat znajomość PINu umożliwia i tak dowolną niemal kradzież.
Natomiast faktem jest, że "bezstykówki" powinny mieć jakiś mechaniczny
przełącznik którego wciśnięcie jest niezbędne dla uaktywnienia "zdalności".
> W skrócie - PIN jest bardzo słabym zabezpieczeniem, które jednak
> znakomicie zmniejsza szanse fraudu w połączeniem z innymi
> zabezpieczeniami (np. silniejszymi, typu "fizyczne posiadanie stykowej
> karty kryptograficznej"). PIN nie może być więc traktowany jako
> obciążający klienta (bo niczego nie dowodzi), ale może być ostatnią
> deską ratunku, gdy podstawowe zabezpieczenie przestanie działać.
Zgadza się, jest ostatnią deską ratunku. Tylko w niektórych przypadkach
(ujawnienie PINu i wykorzystanie bankomatu) to ta deska staje się brzytwą ;)
> W przypadku kart bezstykowych nie ma tego podstawowego zabezpieczenia,
> wszystko od razu opiera się na tej ostatniej desce ratunku i na
> szacowaniu statystycznych strat.
>> Rzekłbym, że w przypadku karty Citi bezpieczeństwo jest wyższe - mniejsza
>> szansa że ktoś zobaczy wpisywany PIN :)
> Fraudy polegające na podpatrzeniu (itp) PINu _i_ kradzieży karty prawie
> nie istnieją, w porównaniu do "zwykłych" kradzieży karty lub do
> "zwykłych" podpatrzeń PINu (które jednak w przypadku kart tylko
> stykowych nie są nigdy związane z fraudami).
Nie zmienia to faktu, że z racji wymagania teraz PINu praktycznie wszędzie,
złodzieje mogą się starać właśnie kraść kartę do której pin się udało
zdobyć. A wtedy już przechlapane...
Pozdrawiam,
--
Jacek Osiecki j...@c...pl GG:3828944
I don't want something I need. I want something I want.
Następne wpisy z tego wątku
- 30.05.13 13:50 Krzysztof Halasa
- 30.05.13 14:16 Krzysztof Halasa
- 30.05.13 16:49 Tomasz Chmielewski
- 31.05.13 13:06 Piotr Gałka
- 01.06.13 01:08 Jacek Osiecki
- 01.06.13 08:43 Piotr Gałka
- 01.06.13 10:54 Imka
- 02.06.13 23:08 Jarek Andrzejewski
- 02.06.13 23:53 animka
- 08.06.13 19:23 Krzysztof Halasa
- 08.06.13 19:40 Krzysztof Halasa
- 08.06.13 19:53 Krzysztof Halasa
- 10.06.13 08:49 Piotr Gałka
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku