-
X-Received: by 2002:a25:d9c3:: with SMTP id q186mr19237997ybg.509.1616764426861; Fri,
26 Mar 2021 06:13:46 -0700 (PDT)
X-Received: by 2002:a25:d9c3:: with SMTP id q186mr19237997ybg.509.1616764426861; Fri,
26 Mar 2021 06:13:46 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!news.uzoreto.com!tr2.eu1.usenetexpress.com!feeder.usenete
xpress.com!tr3.iad1.usenetexpress.com!border1.nntp.dca1.giganews.com!nntp.gigan
ews.com!news-out.google.com!nntp.google.com!postnews.google.com!google-groups.g
ooglegroups.com!not-for-mail
Newsgroups: pl.biznes.banki
Date: Fri, 26 Mar 2021 06:13:46 -0700 (PDT)
In-Reply-To: <8...@a...kjonca>
Injection-Info: google-groups.googlegroups.com; posting-host=46.171.220.154;
posting-account=fcN60AoAAACGnErMsW3A8rTO2UKkGJEn
NNTP-Posting-Host: 46.171.220.154
References: <dX_5I.27173$uP7.10590@fx41.iad>
<7...@g...com>
<4...@g...com>
<605c5c9a$0$520$65785112@news.neostrada.pl>
<d...@g...com>
<605c6cac$0$527$65785112@news.neostrada.pl>
<7...@g...com>
<8...@a...kjonca>
<7...@g...com>
<8...@a...kjonca>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <6...@g...com>
Subject: Re: Płatność telefonem BEZ google pay?
From: Dawid Rutkowski <d...@w...pl>
Injection-Date: Fri, 26 Mar 2021 13:13:47 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
Lines: 69
Xref: news-archive.icm.edu.pl pl.biznes.banki:656071
[ ukryj nagłówki ]piątek, 26 marca 2021 o 13:27:04 UTC+1 Kamil Jońca napisał(a):
> Dawid Rutkowski writes:
>
> > czwartek, 25 marca 2021 o 18:49:03 UTC+1 Kamil Jońca napisał(a):
> >> Dawid Rutkowski writes:
> >>
> >> [...]> A ten "bezstykowy blik" to po prostu kolejny krok w technologii.
> >> > Ja do dziś jestem pod wrażeniem, jak taki prymitywny system z
> >> > przepisywaniem kodów mógł się spopularyzować - tym bardziej, że z
> >> > jednej stronie prymitywny kod, ale do jego wygenerowania konieczny
> >> > jest niesamowity smarkfon z android/ios (jedynie skarbonka zrobiła
> >> A do tego "kodu" nie jest potrzebny kontakt z centralą? Mogę się mylić,
> >> ale mam wrażenie, że "wygenerowanie" kodu blik na telefonie polega na
> >> tym że telefon się odpytuje centrali.[1]
> >
> > To "generowanie" to było ironicznie - oczywiście że kod jest pobierany z
centrali.
> > Zastanawia mnie też, po co jest to durne potwierdzanie operacji na telefonie -
bali się, że ktoś w ciągu dwóch minut przeleci na jakimś terminalu wszystkie możliwe
6-cyfrowe kody?
> >
> > Z drugiej strony jest przykład dawnych tokenów - tam ZTCP kod też miał 6 cyfr i
zmieniał się co 2 minuty.
> Ale "kontekst" był określony. (np. strona logowania banku), i tylko
> trzeba było sprawdzić czy kod pasuje.
>
> Tu z losowego sklepu internetowego przychodzi ci kod i musisz zdecydować
> "do kogo należy" i u kogo potwierdzić.
Hmm, przy 6-cyfrowym kodzie mamy pewność, że gdzieś na dwóch tokenach będzie to samo
wskazanie dopiero przy milionie tokenów. A to dopiero wskazanie - jeszcze ta dwójka
musi chcieć na raz płacić.
Ale przecież taka kolizja jest do wykrycia - centrala przecież wie, jakie jest
wskazanie danego tokena (to mnie zawsze zadziwiało, jak precyzyjne są te zegary w
tokenach - jak oni to zrobili?).
> [...]
> > A ogólnie chodziło mi o to, że na pewno nie potrzeba do takiej
> > funkcjonalności komputera aż z androidem/ios - spokojnie starczyłyby
> > też starsze słuchawki z J2ME. Ale to pewnie mój skrzywiony pogląd
> I kontakt z centralą.
Nawet jak się przy tym uprzemy i nawet jak mus być "internetowy" to J2ME jak
najbardziej na to pozwalała, nawet jeśli sama transmisja szła przez biedniutki GPRS
2G, a ostatecznie nawet CSD (taki WAP potrafił transmitować nawet SMSami ;)
Ale czy taki kod nie mógłby np. przychodzić SMSem?
Czy trudno się podrabia numer prezentowany w banku? W citku jak dzwonię z
zarejestrowanego u nich numeru, to nie muszę podawać "loginu", tylko samo hasło.
Więc czemu nie telefon pod specjalny numer, hasło DTMFem (do apki też się musisz
zalogować) - i przychodzi SMS z kodem ważnym 2 minuty? Po co to potwierdzanie?
Następne wpisy z tego wątku
- 26.03.21 14:23 Krzysztof Halasa
- 26.03.21 14:39 Krzysztof Halasa
- 26.03.21 14:37 Kamil Jońca
- 26.03.21 17:23 J.F.
- 26.03.21 21:42 ToMasz
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...