-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
pl!news.tpi.pl!not-for-mail
From: "Frodi" <G...@i...pl>
Newsgroups: pl.biznes.banki
Subject: Re: citidirect - bezpieczenstwo
Date: Wed, 2 Jan 2002 22:00:40 +0100
Organization: tp.internet - http://www.tpi.pl/
Lines: 66
Message-ID: <a0vs0v$2kh$1@news.tpi.pl>
References: <a0vob8$efp$1@news.onet.pl>
NNTP-Posting-Host: pk167.dhcp.adsl.tpnet.pl
X-Trace: news.tpi.pl 1010004843 2705 217.98.30.167 (2 Jan 2002 20:54:03 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Wed, 2 Jan 2002 20:54:03 +0000 (UTC)
X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Xref: news-archive.icm.edu.pl pl.biznes.banki:151369
[ ukryj nagłówki ]A mnie ciekawi taki scenariusz:
- PIN sklada sie z 4 cyfr 1..9 (zera chyba nie ma)
- Daje to 9 ^ 4 kombinacji czyli 6561
- Zlodziej zaprasza do wspolpracy 3 kolegow
- Kazdy z przestepcow podglada nr karty u 3 znanych mu osob
- Dla kazdej karty maja do sprawdzenia ~1640 kombinacji
- Kazdy z przestepcow drukuje sobie swoje kombinacje i wykresla te, ktore
uzna za malo prawdopodobne. Zakladam - i chyba slusznie - ze ludzie
niechetnie beda uzywac pinow postaci "1111" albo "1234" albo "1112"
chociazby dlatego, ze latwo takie piny podejrzec w POSach przy kasie. Jesli
wciskam na klawiaturce "1111" to widac, ze nie przemieszczam palca i jesli w
sklepie stoi za mna zlodziej i to zobaczy to pojdzie za mna i mi zabierze
karte. Podobnie przestepcy moga zalozyc, ze malo prawdopodobne sa kombinacje
latwe do podejrzenia jak np "2223" etc.
- Po wyeliminowaniu tych "mniej prawdopodobnych" kombinacji kazdy z
przestepcow sprawdza dziennie 3 kombinacje dla kazdej karty. W szczegolnosci
kazdy ze zlodziei moze starac sie podejrzec sposob w jaki wklepuje pinkod
ofiara w sklepie. Jest to dodatkowe ulatwienie.
- Zalozmy, ze zlodziejom udalo sie ograniczyc swoje listy do 1000 kombinacji
na kazdej liscie dla kazdej z kart powyzszymi metodami
- Kazdy z nich sprawdza codziennie 3 kombinacje dla swoich 3 kart w
kafejkach internetowych, dzwoniac z modemu etc. czyli wykonuje 9 sprawdzen
dziennie
- Zalozmy pesymistycznie dla przestepcow, ze zlamali kod raczej pod koniec
niz na poczatku, czyli po 300 dniach dzialalnosci. Kazdy z czterech
przestepcow poswiecal pol godziny na swoje 9 kombinacji dziennie. Pracowali
oni w sumie 4 * 300 * 0.5 = 600 godzin.
- Jesli wyciagna z kazdej karty z bankomatu 1000 zl i dodatkowo zrobia
zakupy za 1000 zl - nie pamietam limitow w Citi - to maja 12 * 2000 zl = 24
000 zl
- Daje to za godzine zlodziejskiej pracy 40 zlotych na reke. Jesli zlamia
pinkod pozniej to oczywiscie maja mniej za godzine. Jesli wczesniej to maja
wiecej.
- 300 dni to calkiem pesymistyczny wariant. Dla niektorych kart moze im sie
udac znacznie wczesniej, np po 30 dniach.
- Czy system Citi Online zlicza liczbe blednych logowac dziennie? Jesli tak
to co sie dzieje dalej? Czy wlasciciel karty powiadamiany jest o tym? Czy
bank radzi mu zmienic PIN? Niby powienien, ale przeciez to wzbudzi obawy u
klienta banku, moze nawet rezygnacje z uslug. Czy bank bedzie wiec milczal?
- Jak czesto zmieniacie PIN do karty? Ja mam 5 kart i rzadko zmieniam kody,
bo i tak trudno je zapamietac.
Pozdrawiam
F.
PS. Prosze powyzsze potraktowac z przymrozeniem oka ;-)
Następne wpisy z tego wątku
- 02.01.02 21:07 AR
- 02.01.02 22:11 Wojtek Piecek
- 02.01.02 23:30 Lukasz Bajoński
- 03.01.02 06:35 Lukasz Bajoński
- 03.01.02 07:25 Wojtek Piecek
- 03.01.02 09:10 Adam Płaszczyca
- 03.01.02 09:13 Adam Płaszczyca
- 03.01.02 11:20 AR
- 03.01.02 12:02 Wojtek Piecek
- 03.01.02 13:01 AR
- 03.01.02 13:06 Wojtek Piecek
- 03.01.02 13:33 AR
- 03.01.02 13:40 Wojtek Piecek
- 03.01.02 14:03 AR
- 02.01.02 20:23 blad
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...