-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!feeder.erje.net
!eu.feeder.erje.net!weretis.net!feeder4.news.weretis.net!news.mixmin.net!aioe.o
rg!.POSTED!not-for-mail
From: janek z pola <a...@e...pl>
Newsgroups: pl.biznes.banki
Subject: Re: Pekao SA - jak wyłączyć 3DS?
Date: Thu, 01 Jan 2015 17:01:43 +0100
Organization: Aioe.org NNTP Server
Lines: 75
Message-ID: <m83r14$qed$1@speranza.aioe.org>
References: <54a163a4$0$2157$65785112@news.neostrada.pl> <m7tf9i$581$1@dont-email.me>
NNTP-Posting-Host: sttc0ANVR1zxJ+8/MHNCtg.user.speranza.aioe.org
Mime-Version: 1.0
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: 8Bit
X-Complaints-To: a...@a...org
User-Agent: KNode/4.8.5
X-Notice: Filtered by postfilter v. 0.8.2
Xref: news-archive.icm.edu.pl pl.biznes.banki:608479
[ ukryj nagłówki ]paskuda03 wrote:
>
>> Przy próbie płatności komunikat:
>> "Do wykonania tej transakcji wymagane jest uruchomienie zabezpieczenia
>> 3-D Secure." dalej numery (prawdziwe) i że bez 3DS to niemożliwe.
>> Nie mogę się dodzwonić na żaden z numerów do obsługi kart - zajęte lub w
>> najlepszym razie po zapowiedzi i wybraniu "0" jest komunikat, że w tej
>> chwili się nie da, żeby dzwonić później i koniec.
>>
>> Na stronie Pekao opis "Dlaczego warto korzystać z zabezpieczenia 3-D
>> Secure?".
>> Czyli można wyłączyć? Jak? Nie korzystam z bankowości elektronicznej
>> Pekao i nie zamierzam.
>>
>> Ostatnia płatność w listopadzie, VC podpięta pod Paypal (jeśli to
>> istotne),
>> bez problemów.
>>
>> Arek
>>
>
> Uwierzytelnianie transakcji kodem z tokena to właściwość samej karty,
> bank tylko uruchamia system informatyczny który ten proces obsługuje.
Bzdura. 3d-secure jest wpięte między systemem informatycznym VISA a systemem
informatycznym instytucji (zwykle jest to - jak sądzę - bank) który dla
danego zakresu numerów kart płatniczych odpowiada na zapytania o możliwość
obciążania danej karty. Jeżeli instytucja ma zapisane, że dla danej karty
jest aktywne 3d-secure, to przekazuje takie info do systemu informatycznego
VISA. Następnie VISA przekazuje to info do punktu handlowego z którego
nadeszła próba obciążenia. Potem nie wiem do końca co się dzieje, ale efekt
jest taki, że na kanale VISA <--> bank (tym samym którym przyszło info, że
wymaga się 3d-secure) pojawia się kolejne info, że autentykacja użytkownika
karty się powiodła albo się nie powiodła. Oczywiście to info odsyła bank po
wykonaniu dodatkowej weryfikacji (token, sms, etc.)
Dodam, że w modelu bez 3d-secure bank na pierwsze zapytanie o obciążenie po
prostu odpowiada akceptacją albo odsyła kod odmowy - niektóre terminale POS
drukują te kody odmowy wprost na slipach. Nie wiem jak sklepy internetowe.
Zdaje się, że aby 3d-secure mogło się odbyć, to próba obciążenia musi iść
on-line. Dla obciążeń off-line o ile się nie mylę, nie może zajść procedura
3d-secure właśnie dlatego, że info o 3d-secure przechowuje u siebie bank i
tylko bank wie, czy dla danej karty należy czy nie należy żądać 3d-secure.
> Jednocześnie jest to sposób na przeniesienie całej odpowiedzianości za
> transakcję z banku na klienta. :-)
> https://pl.wikipedia.org/wiki/3-D_Secure
> W przypadku PayPala tylko pierwsza operacja - podpięcie
> karty wymaga uwierzytelnienia tokenem - potem już nie wymaga.
> Wystarcza login i hasło paypala. Tak mi się w każdym razie zdaje.
> Token to raczej mocny system i jeśli nie popełnimy jakiegoś dużego
> błędu to skuteczny i wiarygodny. Warto uruchomić sobie.
> W przypadku kradzieży karty, lub jej zeskanowania jedyny skuteczny.
No to też nie jest prawda. Generalnie na karcie jest zapisany preferowany
sposób autentykacji (pin on-line, podpis, pin off-line). Jednak mając złe
intencje jest technicznie możliwe przekonanie (np. ukradzionej) karty, która
miała jedyną dostępną metodę autentykacji pin on-line, żeby wystarczyło jej
pin off-line. Co więcej, można dla takiej (np. ukradzionej) karty przekonać
POS że podany pin w metodzie pin off-line jest właściwy mimo, że nie jest
właściwy.
> IMHO nie można go wyłączyć - jedynie szukać karty dla której nie
> jest konieczny , np. jakieś karty przedpłacone.
> http://www.ecard.pl/faq-3dsecure.htm
> https://acs.onlinesbi.com/sbi/enrollment/enroll_welc
ome.jsp
>
> --
> Paskuda03
--
Wysłane z pola.
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
Najnowsze wątki
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys