eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPrzeczytane na SlashdocieRe: Przeczytane na Slashdocie
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!feed.news.interia.pl!not-for-mail
    From: "kashmiri" <k...@i...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Przeczytane na Slashdocie
    Date: Fri, 29 Feb 2008 20:07:16 -0000
    Organization: INTERIA.PL S.A.
    Lines: 50
    Message-ID: <fq9oju$sln$1@news.interia.pl>
    References: <fq7hmk$ot3$1@inews.gazeta.pl> <fq7nfo$qmi$1@inews.gazeta.pl>
    <fq93fe$v68$1@news.interia.pl> <fq96pe$pn0$3@inews.gazeta.pl>
    NNTP-Posting-Host: cpc2-barn9-0-0-cust730.brnt.cable.ntl.com
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
    Content-Transfer-Encoding: 8bit
    X-Trace: news.interia.pl 1204315583 29367 82.28.66.219 (29 Feb 2008 20:06:23 GMT)
    X-Complaints-To: u...@n...interia.pl
    NNTP-Posting-Date: Fri, 29 Feb 2008 20:06:23 +0000 (UTC)
    X-MimeOLE: Produced By Microsoft MimeOLE V12.0.1606
    X-Newsreader: Microsoft Windows Live Mail 12.0.1606
    Importance: Normal
    X-Priority: 3
    X-Authenticated-User: kaacper % interia+pl
    X-MSMail-Priority: Normal
    Xref: news-archive.icm.edu.pl pl.biznes.banki:439722
    [ ukryj nagłówki ]



    Użytkownik "witek" <w...@g...pl.invalid> napisał w wiadomości
    news:fq96pe$pn0$3@inews.gazeta.pl...
    > kashmiri wrote:
    >>
    >>
    >> Użytkownik "witek" <w...@g...pl.invalid> napisał w
    >> wiadomości news:fq7nfo$qmi$1@inews.gazeta.pl...
    >>> mirekm wrote:
    >>
    >> /.../
    >>> Nie bronię kart z pinem, ale ten program był bez sensu, facet chciał
    >>> babie wcisnąć, że czarne jest białe, w ogóle nie mając pojęcia o co w
    >>> tym wszystkim chodzi. Próba zrobienia sensacji na siłę, aby tylko było
    >>> czym czas antenowy zapełnić.
    >>
    >> To nie chodziło o filmik. Zajrzałeś na inne linki? Na
    >> http://www.cl.cam.ac.uk/research/security/banking/pe
    d podany jest opis
    >> przeprowadzonych testów urządzeń.
    >>
    >> Najbardziej przerażające jest to, że producenci tych urządzeń nabrali
    >> wody w usta. Cisza. Byle najmniej hałasu: interes musi się kręcić.
    >>
    >> Ciekawe, czy polskie karty mikroprocesorowe też są podatne na taki atak.
    >>
    >>
    >>
    > to bez znaczenia.
    > karta jest na tyle bezpieczna na ile bank zwraca pieniądze za fraud.
    > Zabezpieczenia kart mają służyć bankom, a nie klientom.
    > Jeśli bank robi problemy należy natychmiast zmienić bank.

    Właśnie o to chodzi, że tego typu fraud (1) jest łatwiejszy do
    przeprowadzenia niż banki mniemają, (2) jest nie do udowodnienia przez
    klienta: transakcja zostaje dokonana z użyciem kodu PIN, czyli dla banku to
    właściciel karty dokonał tej transakcji.


    > oczywiscie, że po ujawnieniu tego typu raportów reakcja powinna być tylko
    > jedna: natychmiast to poprawiamy. Z tym, że ten raport powinien byc
    > kierowany do banków, a nie do klientów i to banki powinny zareagować
    > poprzez wymuszenie zmian lub rezygnację z usług takiej firmy.

    Chyba niedokładnie czytałeś. Problem jest w obowiązujących standardach.
    WSZYSTKIE czytniki są podatne na przechwycenie PIN-u - przede wszystkim
    dlatego, że standard EMV nie zakłada szyfrowania danych przesyłanych między
    kartą a czytnikiem.
    Tu nie chodzi o jakąś firmę czy usługodawcę.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1