eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKarty zbliżeniowe PayPass payWave a bezpieczeństwo › Re: Karty zbliżeniowe PayPass payWave a bezpieczeństwo
  • Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.nask.pl!
    news.nask.org.pl!news.uni-stuttgart.de!news.belwue.de!news.tu-darmstadt.de!news
    feed.freenet.de!xlned.com!feeder3.xlned.com!feeder.news-service.com!postnews.go
    ogle.com!f35g2000yqd.googlegroups.com!not-for-mail
    From: BK <b...@g...com>
    Newsgroups: pl.biznes.banki
    Subject: Re: Karty zbliżeniowe PayPass payWave a bezpieczeństwo
    Date: Wed, 3 Mar 2010 05:59:52 -0800 (PST)
    Organization: http://groups.google.com
    Lines: 77
    Message-ID: <7...@f...googlegroups.com>
    References: <hmjdf3$dgl$1@nemesis.news.neostrada.pl>
    <4...@g...googlegroups.com>
    <hml9g5$9u6$1@atlantis.news.neostrada.pl>
    NNTP-Posting-Host: 87.206.27.151
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: quoted-printable
    X-Trace: posting.google.com 1267624792 4694 127.0.0.1 (3 Mar 2010 13:59:52 GMT)
    X-Complaints-To: g...@g...com
    NNTP-Posting-Date: Wed, 3 Mar 2010 13:59:52 +0000 (UTC)
    Complaints-To: g...@g...com
    Injection-Info: f35g2000yqd.googlegroups.com; posting-host=87.206.27.151;
    posting-account=7DTsDAoAAAC1lvNiNV8hHAj-HnhX3qQC
    User-Agent: G2/1.0
    X-HTTP-UserAgent: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.1.8)
    Gecko/20100202 Firefox/3.5.8 (.NET CLR
    3.5.30729),gzip(gfe),gzip(gfe)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:520692
    [ ukryj nagłówki ]

    On 3 Mar, 10:16, orcio <o...@N...pl> wrote:
    > BK pisze:
    >
    >
    >
    > > On 2 Mar, 17:02, orcio <o...@N...pl> wrote:
    > >> Witam
    > >> Zacząłem czytać w sieci ogólnie o RFID (ang. Radio frequency
    > >> identification) i dotarłem do takiego reportażuhttp://tiny.pl/hgxwm
    > >> Jak się do tego odnosicie, bo dla mnie najlepszym rozwiązaniem
    będziehttp://tiny.pl/hgxwt
    > >> tak samo jak przy hybrydowych (pasek + chip) uszkodzenie paska.
    >
    > >> orcio
    >
    > > Tak ale jest to mozliwosc czysto teoretyczna dlatego zajmuja sie tym
    > > jacyc studenci na konferencji, nie zas przestepcy na ulicy.
    >
    > > Koniecznosc poruszania sie z odpowiednim sprzetem, koniecznosc
    > > fizycznego obcowania z "ofiara" oraz mozliwosc kradziezy jedynie na
    > > jakis rachunek bankowy + limit 50 zl na operacje powoduja, ze
    > > praktycznie nikt sie tego nie podejmie.
    >
    > Ten sprzęt może mieć inna postać np. bramka w drzwiach RFID zasilane
    > jest indukcyjnie wiec jeżeli wchodzi sie w odpowiednie pole wtedy chip
    > zaczyna rozgłaszać do tego odpowiednio czuła antena i zamontowanie
    > takiego sprzętu na jakimś przejściu np. do metra to tak teoretycznie.
    > Według mnie najlepszym rozwiązaniem jest chip stykowy, taka karta może
    > też mieć kwotę do 50zł bez autoryzacji a już właściciel jest świadomy
    > jej obciążenia.
    >
    > orcio

    Mozna tez podpiac sie np. pod antene na PKiN i oskubac cala Warszawe
    na raz.

    Tylko warto zrozumiec, ze po prostu jest to praktycznie niemozliwe.

    Obciazenia z transakcji paypass splywaja z opoznieniem bo jest to
    transakcja off-line. Po tych 2-3 dniach kase z konta jeszcze trzeba
    gdzies wybrac.

    Zakladajac nawet, ze ktos zdobywa autentyczny terminal i na nim robi
    taki walek - to jest on do wykrycia w kilkanascie minut - za duza
    liczba transakcji pay-pass jednym czasie i miejscu.

    Trzeba by zdobyc autentyczny terminal, symulowac rozne kwoty
    transakcji, robic jedna, czekac jakis czas, robic kolejna ect. ect. -
    bo wszystko co sie dzieje na kartach, a odbiega od statystycznych
    zachowan system musi wylapac.

    Model okradania paypassow bije po oczach swoja niepraktycznoscia i
    techniczna niewykonalnoscia.

    Okradac paypassy moglby tylko ten, kto zdecydowalby sie koniecznie
    okrasc paypassy - nie interesowaloby go zarobienie kasy tylko
    udowodnienie, ze praktyczne okradanie paypass jest mozliwe. I to on
    moglby zrobic - jakby sie bardzo uparl i mial szczescie.

    Zlodzieje, oszuci kartowi ect. zwykle wybieraja metode, ktora jest
    skuteczna - a nie taka, ktora jest tylko teoretycznie mozliwa.

    Dlatego nikt nie okrada pay-passow bo jest conajmniej "nascie" metod
    na prostrze golenie ludzi korzystajacych z kart.

    Kolejna rzecz - z calym szacunkiem dla grupy - awangarda oszustw
    kartowych nie jestesmy. Skoro tu sie mowi o teorii okradania paypassow
    - a nigdzie nie bylo praktycznego zastsowania tej metody to jednak o
    czyms to swiadczy.

    O metodach skutecznych i niebezpiecznych zwykle dowiadujemy sie po ich
    skutecznym wykorzystaniu :)

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1