-
Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.nask.pl!
news.nask.org.pl!news.uni-stuttgart.de!news.belwue.de!news.tu-darmstadt.de!news
feed.freenet.de!xlned.com!feeder3.xlned.com!feeder.news-service.com!postnews.go
ogle.com!f35g2000yqd.googlegroups.com!not-for-mail
From: BK <b...@g...com>
Newsgroups: pl.biznes.banki
Subject: Re: Karty zbliżeniowe PayPass payWave a bezpieczeństwo
Date: Wed, 3 Mar 2010 05:59:52 -0800 (PST)
Organization: http://groups.google.com
Lines: 77
Message-ID: <7...@f...googlegroups.com>
References: <hmjdf3$dgl$1@nemesis.news.neostrada.pl>
<4...@g...googlegroups.com>
<hml9g5$9u6$1@atlantis.news.neostrada.pl>
NNTP-Posting-Host: 87.206.27.151
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: quoted-printable
X-Trace: posting.google.com 1267624792 4694 127.0.0.1 (3 Mar 2010 13:59:52 GMT)
X-Complaints-To: g...@g...com
NNTP-Posting-Date: Wed, 3 Mar 2010 13:59:52 +0000 (UTC)
Complaints-To: g...@g...com
Injection-Info: f35g2000yqd.googlegroups.com; posting-host=87.206.27.151;
posting-account=7DTsDAoAAAC1lvNiNV8hHAj-HnhX3qQC
User-Agent: G2/1.0
X-HTTP-UserAgent: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.1.8)
Gecko/20100202 Firefox/3.5.8 (.NET CLR
3.5.30729),gzip(gfe),gzip(gfe)
Xref: news-archive.icm.edu.pl pl.biznes.banki:520692
[ ukryj nagłówki ]On 3 Mar, 10:16, orcio <o...@N...pl> wrote:
> BK pisze:
>
>
>
> > On 2 Mar, 17:02, orcio <o...@N...pl> wrote:
> >> Witam
> >> Zacząłem czytać w sieci ogólnie o RFID (ang. Radio frequency
> >> identification) i dotarłem do takiego reportażuhttp://tiny.pl/hgxwm
> >> Jak się do tego odnosicie, bo dla mnie najlepszym rozwiązaniem
będziehttp://tiny.pl/hgxwt
> >> tak samo jak przy hybrydowych (pasek + chip) uszkodzenie paska.
>
> >> orcio
>
> > Tak ale jest to mozliwosc czysto teoretyczna dlatego zajmuja sie tym
> > jacyc studenci na konferencji, nie zas przestepcy na ulicy.
>
> > Koniecznosc poruszania sie z odpowiednim sprzetem, koniecznosc
> > fizycznego obcowania z "ofiara" oraz mozliwosc kradziezy jedynie na
> > jakis rachunek bankowy + limit 50 zl na operacje powoduja, ze
> > praktycznie nikt sie tego nie podejmie.
>
> Ten sprzęt może mieć inna postać np. bramka w drzwiach RFID zasilane
> jest indukcyjnie wiec jeżeli wchodzi sie w odpowiednie pole wtedy chip
> zaczyna rozgłaszać do tego odpowiednio czuła antena i zamontowanie
> takiego sprzętu na jakimś przejściu np. do metra to tak teoretycznie.
> Według mnie najlepszym rozwiązaniem jest chip stykowy, taka karta może
> też mieć kwotę do 50zł bez autoryzacji a już właściciel jest świadomy
> jej obciążenia.
>
> orcio
Mozna tez podpiac sie np. pod antene na PKiN i oskubac cala Warszawe
na raz.
Tylko warto zrozumiec, ze po prostu jest to praktycznie niemozliwe.
Obciazenia z transakcji paypass splywaja z opoznieniem bo jest to
transakcja off-line. Po tych 2-3 dniach kase z konta jeszcze trzeba
gdzies wybrac.
Zakladajac nawet, ze ktos zdobywa autentyczny terminal i na nim robi
taki walek - to jest on do wykrycia w kilkanascie minut - za duza
liczba transakcji pay-pass jednym czasie i miejscu.
Trzeba by zdobyc autentyczny terminal, symulowac rozne kwoty
transakcji, robic jedna, czekac jakis czas, robic kolejna ect. ect. -
bo wszystko co sie dzieje na kartach, a odbiega od statystycznych
zachowan system musi wylapac.
Model okradania paypassow bije po oczach swoja niepraktycznoscia i
techniczna niewykonalnoscia.
Okradac paypassy moglby tylko ten, kto zdecydowalby sie koniecznie
okrasc paypassy - nie interesowaloby go zarobienie kasy tylko
udowodnienie, ze praktyczne okradanie paypass jest mozliwe. I to on
moglby zrobic - jakby sie bardzo uparl i mial szczescie.
Zlodzieje, oszuci kartowi ect. zwykle wybieraja metode, ktora jest
skuteczna - a nie taka, ktora jest tylko teoretycznie mozliwa.
Dlatego nikt nie okrada pay-passow bo jest conajmniej "nascie" metod
na prostrze golenie ludzi korzystajacych z kart.
Kolejna rzecz - z calym szacunkiem dla grupy - awangarda oszustw
kartowych nie jestesmy. Skoro tu sie mowi o teorii okradania paypassow
- a nigdzie nie bylo praktycznego zastsowania tej metody to jednak o
czyms to swiadczy.
O metodach skutecznych i niebezpiecznych zwykle dowiadujemy sie po ich
skutecznym wykorzystaniu :)
Następne wpisy z tego wątku
- 03.03.10 14:08 BK
- 03.03.10 14:28 xbartx
- 03.03.10 15:23 kashmiri
- 03.03.10 16:17 witrak()
- 03.03.10 16:39 orcio
- 03.03.10 17:37 MK
- 03.03.10 17:43 kashmiri
- 03.03.10 17:51 BK
- 03.03.10 17:53 BK
- 03.03.10 17:53 Valdi
- 03.03.10 19:01 Valdi
- 03.03.10 19:33 Robert Kois
- 03.03.10 19:34 Robert Kois
- 03.03.10 19:49 xbartx
- 03.03.10 20:09 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
Najnowsze wątki
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych