-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!uw.edu.pl!pm.waw.pl!defiant.pm.waw.pl!n
ot-for-mail
From: Krzysztof Halasa <k...@d...pm.waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Lukas Bank odmawia uznania STANDARDOWEGO druku wplaty
Date: 30 May 2003 23:00:31 +0200
Organization: The Palace of Youth in Warsaw
Lines: 75
Message-ID: <m...@d...pm.waw.pl>
References: <b9rl39$29f$1@magusz.net> <b9udkn$rnp$1@foka1.acn.pl>
<m...@d...pm.waw.pl> <babdr6$2339$1@foka1.acn.pl>
<m...@d...pm.waw.pl> <baei2p$3i7$1@foka1.acn.pl>
<m...@d...pm.waw.pl> <balrcv$2a5t$1@foka1.acn.pl>
<m...@d...pm.waw.pl> <batdir$1unh$1@foka1.acn.pl>
<m...@d...pm.waw.pl> <bb05c0$2kir$1@foka.acn.pl>
<m...@d...pm.waw.pl> <bb1o5h$888$1@foka1.acn.pl>
<m...@d...pm.waw.pl> <bb2rvg$lrp$1@foka1.acn.pl>
NNTP-Posting-Host: defiant.pm.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: defiant.pm.waw.pl 1054328431 1139 195.116.170.36 (30 May 2003 21:00:31 GMT)
X-Complaints-To: n...@d...pm.waw.pl
NNTP-Posting-Date: Fri, 30 May 2003 21:00:31 +0000 (UTC)
Xref: news-archive.icm.edu.pl pl.biznes.banki:244233
[ ukryj nagłówki ]"Piotr Grzegorz Skowronski" <s...@S...PRECZgazeta.pl> writes:
> Jeśli na dwóch różnych potwierdzeniach będzie ten sam numer operacji, to
> sprawa jest jasna.
Nie jest jasna. Numer operacji nie jest zdefiniowany dla kontrahenta,
mozna mu np. powiedziec (tak jak pisalem), ze zawsze jest taki sam.
> Jeśli w ogóle nie będzie numeru, a ofiara oczekuje na dwa identyczne
> przelewy od oszusta to oszust ma ułatwione zadanie.
Jesli ofiara oczekuje na dwa identyczne przelewy od tej samej osoby,
to juz to jest podejrzane, i rozne numery "operacji" tego nie zmienia.
> Nie, ale kasjer daje mi tylko jeden druk. Wcześniej pisałeś, że na
> życzenie klienta kasjer powinien dać też swój kwitek potwierdzenia, a ja
> się z tym nie zgadzam.
Nie pisalem czegos takiego. Napisalem, ze na żądanie klienta bank
powinien wydac np. kopie potwierdzenia.
> Klient zlecił 5 identycznych przelewów. Następnie okazał 6 potwierdzeń z
> kasy i zareklamował operację.
> Jeśli bank działa w sposób który opisałem, to nie ma szans na wyłudzenie
> w ten sposób.
Tak tez nie ma. Ale to juz kwestia procedur banku, domyslam sie, ze
poprawnych.
> Myślisz, że nie znalazłby się rynek na taką usługę? Choćby jako
> dodatkowy bajer?
Mysle, ze koszty by sie nie zwrocily.
> To nie problem - można do każdego zlecenia prezentować jego aktualny
> status; przyjęte - zaksięgowane - wysłane do KIR taką a taką sesją, itp.
Jesli wyslane, to za chwile kontrahent bedzie to mial w swoim (dobrym)
banku - niepotrzebne. Jesli nie jest jeszcze wyslane, to mozna anulowac.
> Kwestia znalezienia złotego środka.
> Korzystanie z e-banków czy IVR-owych bankolinii to też ryzyko i
> konieczność pamiętania haseł, a jednak ludzie korzystają.
Owszem, ale haslo jest dosc stale. Gdyby mialo zmieniac sie przy kazdym
przelewie, to dla wiekszosci uzytkownikow byloby to problemem.
> No to zróbmy hasło zmienne :) Ze mną jak z dzieckiem ;)
> A poważnie - jest jeszcze numer zlecenia, który trzeba podać bo inaczej
> nic się nie wyświetli i już.
Tak jak pisalem, problem enumeracji.
To, ze dla wykonania kazdego dowolnego przelewu potrzebny jest (latwy
do zlamania) zmienny kod, wydaje sie akceptowalne dla prawie wszystkich.
Obawiam sie jednak, ze nie byloby to akceptowalne dla mniej istotnych
z punktu widzenia bezpieczenstwa operacjach. Dodatkowo 5-cyfrowy kod
jest wystarczajaco bezpieczny dla przelewow (gdyz jest to tylko drugi
stopien weryfikacji, nie mozna go latwo sprawdzic metoda brutalnej
sily), ale to za malo dla sprawdzania przelewow przez osobe, ktora
wczesniej nie zalogowala sie w systemie.
> Podobnie z włamaniem do e-banku, który jest zabezpieczony statycznym
> hasłem logowania.
Haslo logowania moze byc bardziej skomplikowane, gdyz jest dosc stale.
Nie wyobrazam sobie jednak podawania takich hasel komukolwiek,
np. przez telefon.
> Zanim uda Ci się wygenerować poprawny numer i hasło, to ktoś zauważy co
> robisz i zablokuje.
Zablokuje dzialanie systemu bankowego?
--
Krzysztof Halasa
Network Administrator
Następne wpisy z tego wątku
- 31.05.03 18:02 Piotr Grzegorz Skowronski
- 02.06.03 16:54 Krzysztof Halasa
- 03.06.03 00:33 Piotr Grzegorz Skowronski
- 04.06.03 00:53 Krzysztof Halasa
- 04.06.03 21:10 Piotr Grzegorz Skowronski
- 05.06.03 00:35 Krzysztof Halasa
- 05.06.03 15:17 Piotr Grzegorz Skowronski
- 06.06.03 16:24 Krzysztof Halasa
- 07.06.03 01:15 Piotr Grzegorz Skowronski
- 07.06.03 15:27 Krzysztof Halasa
- 08.06.03 02:14 Piotr Grzegorz Skowronski
- 08.08.03 17:24 Gotfryd Smolik news
- 08.08.03 23:54 Krzysztof Halasa
- 09.08.03 14:10 Gotfryd Smolik news
Najnowsze wątki z tej grupy
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
Najnowsze wątki
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...