-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!news-2.dfn.de!n
ews.dfn.de!goblin2!goblin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.
news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-f
or-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Takie bogacze, a kredyty frankowe biorą.
References: <qgtn58$vru$1@news.icm.edu.pl>
<4lp6lpwtkyaq.mjuooglq0g0o$.dlg@40tude.net>
<5d359bdd$0$501$65785112@news.neostrada.pl>
<5d359fad$0$503$65785112@news.neostrada.pl>
<5d36a01e$0$543$65785112@news.neostrada.pl>
<5d36e2de$0$526$65785112@news.neostrada.pl>
<qh6rso$1tlg$1@gioia.aioe.org>
<5d3815c5$0$17343$65785112@news.neostrada.pl>
<qh988u$dnd$1@gioia.aioe.org> <5d3841f1$0$522$65785112@news.neostrada.pl>
<qh9hne$1pu3$1@gioia.aioe.org> <m...@p...waw.pl>
<qheg97$1o8$1@gioia.aioe.org> <m...@p...waw.pl>
<qhfgrq$v56$1@gioia.aioe.org> <m...@p...waw.pl>
<qhn2b2$1n5l$1@gioia.aioe.org>
Date: Mon, 29 Jul 2019 21:21:23 +0200
Message-ID: <m...@p...waw.pl>
Cancel-Lock: sha1:fPes53n//DhYphXZukjtME7oeZ4=
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Lines: 80
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 195.187.100.13
X-Trace: 1564428085 unt-rea-b-01.news.neostrada.pl 516 195.187.100.13:27361
X-Complaints-To: a...@n...neostrada.pl
Xref: news-archive.icm.edu.pl pl.biznes.banki:644295
[ ukryj nagłówki ]Szymon <...@w...pl> writes:
> Wydaje mi się jednak, iż zdecydowanie szybciej można wyczyścić solidne
> konto w bankomacie transakcją stykową niż bezstykową.
Niezależnie od tego transakcje stykowe (i karty bez PP/PW) są
najbezpieczniejsze:
- nie można ich podsłuchać (w sensie radiowym)
- nie można dobrać się do takiej karty zdalnie
- karty przynajmniej obu organizacji pozwalają - w czasie "sesji
stykowej" - na stosowanie kryptografii asymetrycznej, co m.in. pozwala
na stwierdzenie, że karta jest autentyczna oraz daje możliwość
weryfikacji PINu przez kartę.
>> Przede wszystkim, za fraudy paskowe płaci druga strona. To rozwiązuje
>> problem paska, a nie to, czy przed wyjazdem przypomnisz sobie
>> o rekonfiguracji limitów czy też nie.
>
> Nadal pozostaje pytanie dlaczego to tak nie działa w praktyce.
A nie działa?
> Żaden problem.
> Proszę - świeży z weekendu, czyli właściwie w trakcie toczącej się tu
> dyskusji:
> https://nt.interia.pl/news-kradziez-danych-kont-i-ka
rt-bankowych-rosnie,nId,3113899
Pomijając tytuł, artykuł nie traktuje o kartach. W dalszym ciągu, konkrety.
> A ja się z kolei zastanawiam jak można przeżyć tydzień bez natknięcia
> się na medialne informacje dot. fraudów.
Nie pisałem o fraudach, tylko o konkretnym typie fraudów.
> Ja także wolę token sprzętowy. Rzeczy w tym, że banki się z
> bezpiecznych rozwiązań wycofują.
"Tokeny sprzętowe" są podobnie niebezpieczne co papierowe listy kodów.
> "skompromitowanego terminala" - cóż to za nowomowa? ;-)
A znasz lepsze określenie? BTW z takim określeniem osobiście spotykam
się od ubiegłego wieku, a podobno jest ono starsze.
> Zastanawiam się np. nad sensem wielopoziomowych haseł, w których
> jednym z elementów jest PESEL. Tak jest w Millenium. Wydaje mi się, iż
> hasło powinien znać jedynie klient. Tymczasem liczba osób znających
> PESEL jest olbrzymia. Ot - pozoranctwo. ;-)
Ale PESEL nie jest zamiast hasła. W tym przypadku PESEL może być
dodatkowym problemem dla "włamywacza". Nikt nie będzie płakał na
słabością tego dodatkowego zabezpieczenia, jeśli nie pozwoli ono na
skuteczny atak.
To tak jak z PINem. Nawet tylko teoretycznie (a tym bardziej
praktycznie) 4-cyfrowy PIN to bardzo słabe zabezpieczenie. Z jakiegoś
powodu nikt poważnie nie proponuje jednak likwidacji PINów.
>> Podejrzewam że dla typowego Kowalskiego zwykły notes z hasłami doskonale
>> rozwiązuje ten problem.
>
> I musiałby go nosić przy sobie (praca/dom).
Jasne że nie. Przelewy w pracy - zagrożenie bezpieczeństwa.
"Skompromitowany terminal" :-)
> OK, więc cały system prawny oparty na identyfikacji przestępców po
> odciskach palców do śmieci? ;-) Dość odważna teza.
Odpowiedź była poniżej...
>> W kryminalistyce analizę odcisków robi się zupełnie innymi metodami,
>
> Owszem, ale też często identyfikacja odbywa się na podstawie fragmentu
> (!) odcisku.
Ale nie jest to identyfikacja kategoryczna, no i co to ma do rzeczy,
jeśli metody są zupełnie inne.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 29.07.19 21:29 Krzysztof Halasa
- 29.07.19 21:31 Krzysztof Halasa
- 29.07.19 21:36 Krzysztof Halasa
- 29.07.19 21:45 Krzysztof Halasa
- 29.07.19 22:39 J.F.
- 29.07.19 22:44 Szymon
- 29.07.19 22:45 J.F.
- 29.07.19 22:45 Szymon
- 29.07.19 22:48 J.F.
- 29.07.19 22:48 Szymon
- 29.07.19 22:52 Szymon
- 29.07.19 22:53 Szymon
- 29.07.19 23:18 Szymon
- 29.07.19 23:26 Szymon
- 29.07.19 23:48 J.F.
Najnowsze wątki z tej grupy
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
Najnowsze wątki
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc