eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRe: Visa hackingRe: Visa hacking
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
    ot-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Visa hacking
    Date: Sat, 17 Dec 2016 17:41:16 +0100
    Organization: NASK - www.nask.pl
    Lines: 33
    Message-ID: <m...@p...waw.pl>
    References: <584af6e3$0$5145$65785112@news.neostrada.pl> <m...@p...waw.pl>
    <o2hrom$197l$1@gioia.aioe.org> <m...@p...waw.pl>
    <o31pok$5q8$1@gioia.aioe.org>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1481992872 4359 195.187.100.13 (17 Dec 2016 16:41:12 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Sat, 17 Dec 2016 16:41:12 +0000 (UTC)
    Cancel-Lock: sha1:b2uQL4TTemyLgSnkkuZfwjB+DdA=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:628529
    [ ukryj nagłówki ]

    janek z pola <a...@e...pl> writes:

    > No i co z tego, że skojarzy? Towar został wydany - organizacja płatnicza
    > będzie musiała się wytłumaczyć przed posiadaczem konkretnej karty skąd był
    > fraud. Przecież to będzie numer karty jakiegoś randomowego
    > Kowalskiego.

    Nic takiego nie będzie miało miejsca, organizacje nie tłumaczą się przed
    posiadaczami kart. To sprawa sklepów.

    > Dodam, że jakbym ja był związany z bezpieczeństwem IT i by do mnie przyszedł
    > jakiś kolo i powiedział, że powszechnie używany system płatności ma jakieś
    > luki, to zamiast się z niego śmiać i deprecjonować użyte przez niego metody,
    > bym to najzwyczajniej w świecie sprawdził i zbadał. No ale widać, że jak się
    > ma tak dużo doświadczenia jak Ty, to już się niczego nie sprawdza, bo się
    > wie wszystko najlepiej.

    Jasne jest, że systemy m.in. płatności mają luki, które są zresztą
    eliminowane (odejście od imprinterów, ścieżek magnetycznych itd).
    Tyle tylko, że to nie są akurat te luki, co w tym artykule.

    >> Taaak, jasne - generowali numery kart, daty ważności oraz kody CVV2,
    >> i używali ich do kradzieży pieniędzy z kont bankowych. "Zwykłe"
    >> uzyskanie tych danych, np. przez kasjerkę w supermarkecie, byłoby zbyt
    >> proste. BTW gdzie się wpisuje ten kod przy kradzieży pieniędzy z konta?
    >
    > O czym my w ogóle dyskutujemy? Pieniądze z konta kradnie się tak, że konto
    > jest obciążane kartą debetową, do której się kradnie 3 dane: numer, datę
    > ważności i kod zabezpieczający.

    I co dalej dzieje się z tymi pieniędzmi, Einsteinie?
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1