-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!newsfeed.tpinternet.pl!atlantis.news
.tpi.pl!news.tpi.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Jak to jest z tymi PINami????
Date: Thu, 30 Aug 2007 17:46:01 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 35
Message-ID: <m...@m...localdomain>
References: <fb398q$o1r$1@inews.gazeta.pl>
<q...@4...com>
<1...@d...googlegroups.com>
<fb3v1a$s6r$1@news.onet.pl> <u...@4...com>
<2...@c...fuw.edu.pl>
<m...@4...com>
NNTP-Posting-Host: coy189.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: atlantis.news.tpi.pl 1188488815 17147 83.31.204.189 (30 Aug 2007 15:46:55
GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Thu, 30 Aug 2007 15:46:55 +0000 (UTC)
Cancel-Lock: sha1:uBsqlCT/PIFlkQJFTlZqMpy3kI8=
Xref: news-archive.icm.edu.pl pl.biznes.banki:424380
[ ukryj nagłówki ]Adam Płaszczyca <t...@o...spamnie.org.pl> writes:
> Tyle, że o wiele prostsze dla złodzieja jest wyjęcie klientowi karty,
> niż zabawę z jej skanowaniem.
Problem w tym, ze klient nie ma zadnych mozliwosci by zauwazyc
klonowanie karty, ani by mu zapobiec. Podobnie, klient nie ma
zadnych mozliwosci, by zauwazyc lub zapobiec poznaniu PINu
przez sprzedawce (odpowiednio zdeterminowanego).
Z tego wlasnie powodu podanie PINu nie powinno obciazac klienta,
bo latwo udowodnic, ze do PINu (i zawartosci sciezek karty) moze
miec dostep bardzo duza grupa ludzi. Jesli sklep nie dysponuje
podpisem klienta ani innym dowodem, ze to on dokonal transakcji
(PIN nie powinien byc traktowany jako taki dowod), to powinno to
byc uznawane za fraud obciazajacy sklep.
Jedna z opcji byloby uzywanie osobnego PINu przy transakcjach
niebankomatowych (czyli tam, gdzie sprzedawca moze latwo ingerowac
w sprzet, pomijam kwestie techniczne bo wiele nie zmieniaja) oraz
jednoczesnie podpisywanie kwitow itp. - tak jak obecnie. Z tym,
ze banki musialyby traktowac PIN podobnie jak CV[CV]2, tylko jako
niezbedny element dla uzyskania autoryzacji, ale nie jako dowod,
ze to nie fraud.
W przypadku chipa sprzedawca, owszem, moze poznac PIN, ale nie
bedzie mial kopii karty (ataki na takie karty w ogole sa,
przynajmniej teoretycznie mozliwe, ale chwilowo nie w warunkach
sklepowych), dlatego tez karty chip&pin sa bezpieczniejsze od
chip&sign. Z tym, ze tu takze banki nie powinny miec prawa
obciazac klientow po zastrzezeniu karty, PIN nie jest niczym,
co klient moze skutecznie utrzymac w tajemnicy.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 31.08.07 06:38 Adam Płaszczyca
- 31.08.07 06:43 Adam Płaszczyca
- 31.08.07 07:06 Kamil Jońca
- 31.08.07 10:29 Adam Płaszczyca
- 31.08.07 10:52 Kamil Jońca
- 31.08.07 12:07 Adam Płaszczyca
- 31.08.07 12:11 Krzysztof Halasa
- 31.08.07 12:25 Kamil Jońca
- 02.09.07 22:15 ania
- 03.09.07 05:37 krzysztofsf
Najnowsze wątki z tej grupy
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
Najnowsze wątki
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych