-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.neostrada.pl!unt-exc-02.news.n
eostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mai
l
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Płatność telefonem BEZ google pay?
References: <dX_5I.27173$uP7.10590@fx41.iad>
<7...@g...com>
<4...@g...com>
<605c5c9a$0$520$65785112@news.neostrada.pl>
<d...@g...com>
<605c6cac$0$527$65785112@news.neostrada.pl>
<7...@g...com>
<8...@a...kjonca>
<7...@g...com>
<8...@a...kjonca>
<6...@g...com>
Date: Fri, 26 Mar 2021 14:39:55 +0100
Message-ID: <m...@p...waw.pl>
Cancel-Lock: sha1:CsZVjGq+5Q8GwaHPLpg85qgiHU8=
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Lines: 28
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 195.187.100.13
X-Trace: 1616765995 unt-rea-a-02.news.neostrada.pl 551 195.187.100.13:37156
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:656074
[ ukryj nagłówki ]Dawid Rutkowski <d...@w...pl> writes:
> Hmm, przy 6-cyfrowym kodzie mamy pewność, że gdzieś na dwóch tokenach
> będzie to samo wskazanie dopiero przy milionie tokenów. A to dopiero
> wskazanie - jeszcze ta dwójka musi chcieć na raz płacić.
> Ale przecież taka kolizja jest do wykrycia - centrala przecież wie,
> jakie jest wskazanie danego tokena (to mnie zawsze zadziwiało, jak
> precyzyjne są te zegary w tokenach - jak oni to zrobili?).
Zależy w jakich, ale jedna z opcji to coś takiego, że po każdym
skutecznym użyciu tokena w serwerze autoryzacyjnym uaktualniana jest
odpowiednia poprawka szybkości zegara (dla danego tokena). Tym sposobem
token może się rozjechać z czasem i o pół godziny, a serwerowi to nie
przeszkadza.
... do momentu, w którym ktoś chce użyć tokena po roku nieużywania,
i dodatkowo token był trzymany przez ten czas w lodówce.
> Ale czy taki kod nie mógłby np. przychodzić SMSem?
> Czy trudno się podrabia numer prezentowany w banku? W citku jak
> dzwonię z zarejestrowanego u nich numeru, to nie muszę podawać
> "loginu", tylko samo hasło.
> Więc czemu nie telefon pod specjalny numer, hasło DTMFem (do apki też
> się musisz zalogować) - i przychodzi SMS z kodem ważnym 2 minuty? Po
> co to potwierdzanie?
Takich rozwiązań raczej nie robi się dla maleńkiej grupy klientów.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 26.03.21 14:37 Kamil Jońca
- 26.03.21 17:23 J.F.
- 26.03.21 21:42 ToMasz
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka