-
Data: 2003-05-30 21:00:31
Temat: Re: Lukas Bank odmawia uznania STANDARDOWEGO druku wplaty
Od: Krzysztof Halasa <k...@d...pm.waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"Piotr Grzegorz Skowronski" <s...@S...PRECZgazeta.pl> writes:
> Jeśli na dwóch różnych potwierdzeniach będzie ten sam numer operacji, to
> sprawa jest jasna.
Nie jest jasna. Numer operacji nie jest zdefiniowany dla kontrahenta,
mozna mu np. powiedziec (tak jak pisalem), ze zawsze jest taki sam.
> Jeśli w ogóle nie będzie numeru, a ofiara oczekuje na dwa identyczne
> przelewy od oszusta to oszust ma ułatwione zadanie.
Jesli ofiara oczekuje na dwa identyczne przelewy od tej samej osoby,
to juz to jest podejrzane, i rozne numery "operacji" tego nie zmienia.
> Nie, ale kasjer daje mi tylko jeden druk. Wcześniej pisałeś, że na
> życzenie klienta kasjer powinien dać też swój kwitek potwierdzenia, a ja
> się z tym nie zgadzam.
Nie pisalem czegos takiego. Napisalem, ze na żądanie klienta bank
powinien wydac np. kopie potwierdzenia.
> Klient zlecił 5 identycznych przelewów. Następnie okazał 6 potwierdzeń z
> kasy i zareklamował operację.
> Jeśli bank działa w sposób który opisałem, to nie ma szans na wyłudzenie
> w ten sposób.
Tak tez nie ma. Ale to juz kwestia procedur banku, domyslam sie, ze
poprawnych.
> Myślisz, że nie znalazłby się rynek na taką usługę? Choćby jako
> dodatkowy bajer?
Mysle, ze koszty by sie nie zwrocily.
> To nie problem - można do każdego zlecenia prezentować jego aktualny
> status; przyjęte - zaksięgowane - wysłane do KIR taką a taką sesją, itp.
Jesli wyslane, to za chwile kontrahent bedzie to mial w swoim (dobrym)
banku - niepotrzebne. Jesli nie jest jeszcze wyslane, to mozna anulowac.
> Kwestia znalezienia złotego środka.
> Korzystanie z e-banków czy IVR-owych bankolinii to też ryzyko i
> konieczność pamiętania haseł, a jednak ludzie korzystają.
Owszem, ale haslo jest dosc stale. Gdyby mialo zmieniac sie przy kazdym
przelewie, to dla wiekszosci uzytkownikow byloby to problemem.
> No to zróbmy hasło zmienne :) Ze mną jak z dzieckiem ;)
> A poważnie - jest jeszcze numer zlecenia, który trzeba podać bo inaczej
> nic się nie wyświetli i już.
Tak jak pisalem, problem enumeracji.
To, ze dla wykonania kazdego dowolnego przelewu potrzebny jest (latwy
do zlamania) zmienny kod, wydaje sie akceptowalne dla prawie wszystkich.
Obawiam sie jednak, ze nie byloby to akceptowalne dla mniej istotnych
z punktu widzenia bezpieczenstwa operacjach. Dodatkowo 5-cyfrowy kod
jest wystarczajaco bezpieczny dla przelewow (gdyz jest to tylko drugi
stopien weryfikacji, nie mozna go latwo sprawdzic metoda brutalnej
sily), ale to za malo dla sprawdzania przelewow przez osobe, ktora
wczesniej nie zalogowala sie w systemie.
> Podobnie z włamaniem do e-banku, który jest zabezpieczony statycznym
> hasłem logowania.
Haslo logowania moze byc bardziej skomplikowane, gdyz jest dosc stale.
Nie wyobrazam sobie jednak podawania takich hasel komukolwiek,
np. przez telefon.
> Zanim uda Ci się wygenerować poprawny numer i hasło, to ktoś zauważy co
> robisz i zablokuje.
Zablokuje dzialanie systemu bankowego?
--
Krzysztof Halasa
Network Administrator
Następne wpisy z tego wątku
- 31.05.03 18:02 Piotr Grzegorz Skowronski
- 02.06.03 16:54 Krzysztof Halasa
- 03.06.03 00:33 Piotr Grzegorz Skowronski
- 04.06.03 00:53 Krzysztof Halasa
- 04.06.03 21:10 Piotr Grzegorz Skowronski
- 05.06.03 00:35 Krzysztof Halasa
- 05.06.03 15:17 Piotr Grzegorz Skowronski
- 06.06.03 16:24 Krzysztof Halasa
- 07.06.03 01:15 Piotr Grzegorz Skowronski
- 07.06.03 15:27 Krzysztof Halasa
- 08.06.03 02:14 Piotr Grzegorz Skowronski
- 08.08.03 17:24 Gotfryd Smolik news
- 08.08.03 23:54 Krzysztof Halasa
- 09.08.03 14:10 Gotfryd Smolik news
Najnowsze wątki z tej grupy
- Santander
- wydobywanie Bitcoinów jest aktualnie zajęciem po prostu nieopłacalnym. Jak wynika z opublikowanych danych, średni koszt wygenerowania jednego Bitcoina wynosi ok. 137 tysięcy dolarów.
- Join Bitcoin Blockchain Nonce Global University
- eMakler ?
- Senator Cynthia Lummis revealed that President Trump supports her Strategic Bitcoin Reserve bill aimed at acquiring 1,000,000 BTC$BTC for the U.S.
- Fundusze znikają z SFI mBanku
- The Billionaire Bitcoin Rush Is Inevitable!
- Motoryzacja emerytury...
- Blackout w Polsce? Ekspert radzi, by wcze?niej wyjÄ Ä got??wkÄ
- W Hiszpanii, Francji i Portugalii doszło do potężnej awarii prądu, która spowodowała w kontynentalnych częściach poważne zakłócenia w ruchu kolejowym, samochodowym i lotniczym.
- Instruktażowy film -- podbieranie pieniędzy z zaplombowanych paczuszek...
- Oto szczegółowe, formalne zasady głosowania przez pełnomocnika w wyborach prezydenckich w Polsce (maj 2025), zgodnie z obowiązującym Kodeksem wyborczym (Dz.U. 2023 poz. 2408, ze zm.): ? 1. Kto może głosować przez pełnomocnika? Głosowanie przez pełnomocnik
- Wybory Prezydenckie 2025 https://www.facebook.com/groups/669309535598018
- Każdy może wygrać Wybory Prezydenckie w maju 2025
- Revolut
Najnowsze wątki
- 2025-05-07 Santander
- 2025-05-06 wydobywanie Bitcoinów jest aktualnie zajęciem po prostu nieopłacalnym. Jak wynika z opublikowanych danych, średni koszt wygenerowania jednego Bitcoina wynosi ok. 137 tysięcy dolarów.
- 2025-05-06 Join Bitcoin Blockchain Nonce Global University
- 2025-05-05 eMakler ?
- 2025-05-03 Senator Cynthia Lummis revealed that President Trump supports her Strategic Bitcoin Reserve bill aimed at acquiring 1,000,000 BTC$BTC for the U.S.
- 2025-05-02 Fundusze znikają z SFI mBanku
- 2025-05-01 The Billionaire Bitcoin Rush Is Inevitable!
- 2025-04-28 Kiedy posiedzenia sejmu zgodne ze standardem Konklave ?
- 2025-04-29 Motoryzacja emerytury...
- 2025-04-28 Blackout w Polsce? Ekspert radzi, by wcze?niej wyjÄ Ä got??wkÄ
- 2025-04-28 W Hiszpanii, Francji i Portugalii doszło do potężnej awarii prądu, która spowodowała w kontynentalnych częściach poważne zakłócenia w ruchu kolejowym, samochodowym i lotniczym.
- 2025-04-27 Instruktażowy film -- podbieranie pieniędzy z zaplombowanych paczuszek...
- 2025-04-23 Bitcoin BTC #1 $93,859.91 +2.75% (1d) Tesla $250.67 +5.33%
- 2025-04-23 Oto szczegółowe, formalne zasady głosowania przez pełnomocnika w wyborach prezydenckich w Polsce (maj 2025), zgodnie z obowiązującym Kodeksem wyborczym (Dz.U. 2023 poz. 2408, ze zm.): ? 1. Kto może głosować przez pełnomocnika? Głosowanie przez pełnomocnik
- 2025-04-23 Wybory Prezydenckie 2025 https://www.facebook.com/groups/669309535598018