-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!news.chmurka.net!.POSTED!not-for-mail
From: Piotr Gałka <p...@c...pl>
Newsgroups: pl.biznes.banki
Subject: Re: Debetówka bez pay pass - gdzie?
Date: Fri, 31 May 2013 13:06:08 +0200
Organization: news.chmurka.net
Lines: 55
Message-ID: <koa075$jt7$1@somewhere.invalid>
References: <iythceork3gx$.1uzlhv0kpgoiq$.dlg@40tude.net><05195ae2-923b-4de4-bff9-dc3
80c34cf78@googlegroups.com><s...@t...ceti.pl><m338tt92ec
.fsf@intrepid.localdomain>
<kmleh7$hoq$1@somewhere.invalid><m...@i...localdomain>
<kmq9iu$4gm$1@somewhere.invalid><m...@i...localdomain>
<kmttih$bhr$1@somewhere.invalid><m...@i...localdomain>
<kmve9f$9qd$1@somewhere.invalid><m...@i...localdomain>
<kncngp$iff$1@somewhere.invalid><m...@i...localdomain>
<kndrm5$854$1@somewhere.invalid><m...@i...localdomain>
<knhs6j$oe2$1@somewhere.invalid> <m...@i...localdomain>
NNTP-Posting-Host: 213.192.88.238
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; charset="utf-8"; reply-type=original
Content-Transfer-Encoding: 8bit
X-Trace: somewhere.invalid 1369998373 20391 213.192.88.238 (31 May 2013 11:06:13 GMT)
X-Complaints-To: abuse-news.(at).chmurka.net
NNTP-Posting-Date: Fri, 31 May 2013 11:06:13 +0000 (UTC)
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.6157
X-Newsreader: Microsoft Outlook Express 6.00.2900.5931
X-Priority: 3
X-Authenticated-User: PiotrGalka
X-MSMail-Priority: Normal
Xref: news-archive.icm.edu.pl pl.biznes.banki:591660
[ ukryj nagłówki ]
Użytkownik "Krzysztof Halasa" <k...@p...waw.pl> napisał w wiadomości
news:m3mwrc3cv0.fsf@intrepid.localdomain...
> Piotr Gałka <p...@c...pl> writes:
>
>> W przypadku stosowania klucza publicznego w karcie nie ma chyba żadnej
>> tajemnicy.
>
> Oprócz klucza prywatnego karty, różnego w każdej karcie.
>
Znów czegoś nie rozumiem.
Jeśli klucz prywatny jest w karcie to znaczy, że klucz publiczny jest
publicznie dostępny i każdy może sobie z kartą pogadać w trybie szyfrowanym
?
>> W przypadku stosowania kodowania symetrycznego w karcie jest
>> tajemnica.
>
> Niekoniecznie, może być ale nie musi. Np. może być tak, że obie strony
> ustalają szyfrowanie losowymi kluczami. To jest podatne na atak MITM, ma
> zabezpieczać tylko przed pasywnym podsłuchem, innymi słowy możemy
> pominąć wtedy istnienie szyfrowania.
Może użyłem złego słowa. Pisząc o kodowaniu symetrycznym miałem na myśli
szyfrowanie symetryczne.
Nie wyobrażam sobie szyfrowania symetrycznego bez przechowywania klucza
(tajemnicy) w karcie.
Nie wiem o jakim szyfrowaniu losowymi kluczami piszesz. Aby się rozumieć
muszą te klucze wymienić. Jeśli w karcie na ma żadnej tajemnicy (i nie
mówimy o kluczu publicznym/prywatnym) to jawna wymiana kluczy powoduje, że w
zasadzie nie można mówić o szyfrowania (ale z kodowaniem (w sensie sposobu
zapisu informacji) faktycznie zawsze mamy do czynienia).
Nadal uważam że:
W przypadku _szyfrowania_ symetrycznego w karcie jest tajemnica.
>
> Generalnie karty bez DDA również mają dane podpisane kluczem
> asymetrycznym - tyle że tego klucza nie ma na karcie, jest tylko gotowy
> podpis, który można wykorzystać do kolejnych transakcji.
Znów czegoś tu nie rozumiem.
Czyli z tego wynika, że dla takich kart można podsłuchać podpis i potem już
się za nią dowolnie wiele razy podpisywać ?
To gdzie tu jakieś bezpieczeństwo.
> Karty z DDA za
> każdym razem generują nowy podpis, poprzedni nie pasuje.
Tak ja to (na podstawie Twoich wypowiedzi) na tę chwilę "po łebkach"
ogarniam to tylko karty DDA muszą radzić sobie z obliczeniami związanymi z
kluczami asymetrycznymi.
Ciekawe, czy te z DDA to standard, czy jakieś pojedyncze okazy w takiej
cenie, że bank wybierający dla siebie kartę wybiera tę bez DDA.
P.G.
Następne wpisy z tego wątku
- 01.06.13 01:08 Jacek Osiecki
- 01.06.13 08:43 Piotr Gałka
- 01.06.13 10:54 Imka
- 02.06.13 23:08 Jarek Andrzejewski
- 02.06.13 23:53 animka
- 08.06.13 19:23 Krzysztof Halasa
- 08.06.13 19:40 Krzysztof Halasa
- 08.06.13 19:53 Krzysztof Halasa
- 10.06.13 08:49 Piotr Gałka
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...