eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRe: Visa hackingRe: Visa hacking
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
    ot-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Visa hacking
    Date: Sat, 17 Dec 2016 17:29:37 +0100
    Organization: NASK - www.nask.pl
    Lines: 37
    Message-ID: <m...@p...waw.pl>
    References: <584af6e3$0$5145$65785112@news.neostrada.pl> <m...@p...waw.pl>
    <o2hrom$197l$1@gioia.aioe.org> <m...@p...waw.pl>
    <584e863d$0$5158$65785112@news.neostrada.pl> <m...@p...waw.pl>
    <584fe263$0$5143$65785112@news.neostrada.pl> <m...@p...waw.pl>
    <o31p7l$522$1@gioia.aioe.org>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1481992176 4359 195.187.100.13 (17 Dec 2016 16:29:36 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Sat, 17 Dec 2016 16:29:36 +0000 (UTC)
    Cancel-Lock: sha1:bYmAcw2Mdvkf0pGxBKqlkftJ70E=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:628528
    [ ukryj nagłówki ]

    janek z pola <a...@e...pl> writes:

    > Aha - a to, że klient otrzymuje (nawet w Polsce) z części terminali wprost
    > kod odpowiedzi z banku (tak, to jest ta wartość którą bank ma w swojej bazie
    > danych w kolumnie "kod odpowiedzi" wydrukowana na slipie z terminala, który
    > trzyma w ręku klient), to Twoim zdaniem wyklucza że po tym kodzie odpowiedzi
    > można rozpoznać jakie intencje ma bank odrzucając zapytanie o dostępne
    > środki?

    Kod odpowiedzi z banku zależy od banku, różne banki różnie reagują na
    zdarzenia związane z kartami (np. niektóre blokują karty po nietypowych
    transakcjach, a inne nie, albo mają inne kryteria "nietypowości").
    Niektóre sytuacje (w szczególności zastrzeżenie karty) da się w taki
    sposób rozpoznać, aczkolwiek nie jestem pewien czy da się tak zrobić
    w sklepie internetowym. Ale może gdzieś się da. Tak czy owak, wyciąganie
    z tego wniosków dot. organizacji karcianych nie ma sensu.
    BTW nie ma to też związku z zapytaniem o dostępne środki.

    >> No ale musiałby "testować" własną kartę, więc nie byłoby mowy
    >> o sprawdzaniu numerów.
    >
    > Albo własne 10 albo własne 100 albo własny 1000 kart przedpłaconych.

    Ale w dalszym ciągu te numery nie są wtedy wygenerowane. Tak w ogóle, ta
    kwestia nie ma sensu. Bezpieczeństwo kart nie opiera się na tajności
    numerów (ani dat ważności) - przecież te dane widzi każdy kasjer!

    >> Faktem jest jednak że jakoś się nie słyszy o masowych fraudach tego typu
    >> - sprzedawcy jakoś potrafią zapanować nad sytuacją. Są pewne modele
    >> sprzedaży o (znacznie) większym ryzyku (np. drobne płatności za towar
    >> "wirtualny") - jest to wliczone w cenę.
    >
    > A kto nie słyszy? Media mainstremowe typu TVN?

    Słyszałeś o masowych fraudach tego typu?
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1