eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKarty zbliżeniowe PayPass payWave a bezpieczeństwo › Re: Karty zbliżeniowe PayPass payWave a bezpieczeństwo
  • Data: 2010-03-03 13:59:52
    Temat: Re: Karty zbliżeniowe PayPass payWave a bezpieczeństwo
    Od: BK <b...@g...com> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    On 3 Mar, 10:16, orcio <o...@N...pl> wrote:
    > BK pisze:
    >
    >
    >
    > > On 2 Mar, 17:02, orcio <o...@N...pl> wrote:
    > >> Witam
    > >> Zacząłem czytać w sieci ogólnie o RFID (ang. Radio frequency
    > >> identification) i dotarłem do takiego reportażuhttp://tiny.pl/hgxwm
    > >> Jak się do tego odnosicie, bo dla mnie najlepszym rozwiązaniem
    będziehttp://tiny.pl/hgxwt
    > >> tak samo jak przy hybrydowych (pasek + chip) uszkodzenie paska.
    >
    > >> orcio
    >
    > > Tak ale jest to mozliwosc czysto teoretyczna dlatego zajmuja sie tym
    > > jacyc studenci na konferencji, nie zas przestepcy na ulicy.
    >
    > > Koniecznosc poruszania sie z odpowiednim sprzetem, koniecznosc
    > > fizycznego obcowania z "ofiara" oraz mozliwosc kradziezy jedynie na
    > > jakis rachunek bankowy + limit 50 zl na operacje powoduja, ze
    > > praktycznie nikt sie tego nie podejmie.
    >
    > Ten sprzęt może mieć inna postać np. bramka w drzwiach RFID zasilane
    > jest indukcyjnie wiec jeżeli wchodzi sie w odpowiednie pole wtedy chip
    > zaczyna rozgłaszać do tego odpowiednio czuła antena i zamontowanie
    > takiego sprzętu na jakimś przejściu np. do metra to tak teoretycznie.
    > Według mnie najlepszym rozwiązaniem jest chip stykowy, taka karta może
    > też mieć kwotę do 50zł bez autoryzacji a już właściciel jest świadomy
    > jej obciążenia.
    >
    > orcio

    Mozna tez podpiac sie np. pod antene na PKiN i oskubac cala Warszawe
    na raz.

    Tylko warto zrozumiec, ze po prostu jest to praktycznie niemozliwe.

    Obciazenia z transakcji paypass splywaja z opoznieniem bo jest to
    transakcja off-line. Po tych 2-3 dniach kase z konta jeszcze trzeba
    gdzies wybrac.

    Zakladajac nawet, ze ktos zdobywa autentyczny terminal i na nim robi
    taki walek - to jest on do wykrycia w kilkanascie minut - za duza
    liczba transakcji pay-pass jednym czasie i miejscu.

    Trzeba by zdobyc autentyczny terminal, symulowac rozne kwoty
    transakcji, robic jedna, czekac jakis czas, robic kolejna ect. ect. -
    bo wszystko co sie dzieje na kartach, a odbiega od statystycznych
    zachowan system musi wylapac.

    Model okradania paypassow bije po oczach swoja niepraktycznoscia i
    techniczna niewykonalnoscia.

    Okradac paypassy moglby tylko ten, kto zdecydowalby sie koniecznie
    okrasc paypassy - nie interesowaloby go zarobienie kasy tylko
    udowodnienie, ze praktyczne okradanie paypass jest mozliwe. I to on
    moglby zrobic - jakby sie bardzo uparl i mial szczescie.

    Zlodzieje, oszuci kartowi ect. zwykle wybieraja metode, ktora jest
    skuteczna - a nie taka, ktora jest tylko teoretycznie mozliwa.

    Dlatego nikt nie okrada pay-passow bo jest conajmniej "nascie" metod
    na prostrze golenie ludzi korzystajacych z kart.

    Kolejna rzecz - z calym szacunkiem dla grupy - awangarda oszustw
    kartowych nie jestesmy. Skoro tu sie mowi o teorii okradania paypassow
    - a nigdzie nie bylo praktycznego zastsowania tej metody to jednak o
    czyms to swiadczy.

    O metodach skutecznych i niebezpiecznych zwykle dowiadujemy sie po ich
    skutecznym wykorzystaniu :)

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1