eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPIN do karty - przechowywany przez bank?Re: PIN do karty - przechowywany przez bank?
  • Data: 2012-11-14 22:27:23
    Temat: Re: PIN do karty - przechowywany przez bank?
    Od: DooMiniK <bachus@bachus> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    On 14/11/2012 21:19, DooMiniK wrote:
    > On 14/11/2012 20:57, Tomasz Chmielewski wrote:
    >> On 11/14/2012 10:43 PM, DooMiniK wrote:
    >>> On 14/11/2012 20:05, MarcinF wrote:
    >>>> W dniu 2012-11-14 21:02, DooMiniK pisze:
    >>>>
    >>>>> Czy to normalne, że bank potrafi wysłać stary pin w przypadku,
    >>>>> gdy został zapomniany? Tj. czemu bank przechowuje pin a nie
    >>>>> np. generuje nowy?
    >>>>
    >>>> A czy ten stary pin został wygenerowany przez bank ?
    >>>
    >>> Tak. Chodzi mi o to, czemu bank przechowuje PIN.
    >>
    >> W jakis sposob musi miec mozliwosc porownac, ze PIN wprowadzony przez
    >> ciebie w bankomacie czy sklepie sie zgadza?
    >
    > Czyli uważasz, że przechowywanie haseł to dobra praktyka?
    >
    >> Rowniez, w wiekszosci przypadkow dla kart mozliwa liczba kombinacji to
    >> 10000 (dla 4-cyfrowego pinu); nawet, gdy bank przechowuje pin w postaci
    >> "zaszyfrowanej", znalezienie odpowiedniej kombinacji to kilka sekund dla
    >> wspolczesnego komputera. Dla 6 cyfrowego PINu - niewiele dluzej.
    >
    > ... bierzesz pod uwagę wyciek takiej bazy? W przypadku 'zewnętrznego'
    > użytkownika kilka nieudanych prób (blokujących kartę) skutecznie
    > obala teorię o współczesnych komputerach.
    >
    >> A czemu twoj bank nie zmienia PINu w przypadku jego utraty - to juz
    >> raczej kwestia jego procedur (nienajlepszych zreszta, moim zdaniem).
    >
    > Moim zdaniem nie powinien przechowywać kodu PIN i tego się będę
    > trzymał - albo czegoś tu nie rozumiem...

    Czytam dokumentację do kart płatnicznych i zanim za głęboko w to wejdę:
    - PIN jest także przechowywany na karcie płatnicznej,
    - po np. zmianie PIN do karty przez internet przy pierwszym użyciu
    karty płatniczej w terminalu (PIN się nie zgadza), system sprawdza
    flagę, czy oby PIN po stronie banku się nie zmienił - jeżeli tak,
    to po udanym uwierzytelnianiu PIN na chipie karty zostaje uaktualniony.


    --
    Dominik Siedlak (bachus)
    bachus(at)post(dot)peel

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1