eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiRe: czy karta jest na podpisRe: czy karta jest na podpis
  • Path: news-archive.icm.edu.pl!news2.icm.edu.pl!news.prz.edu.pl!news.nask.pl!news.nask
    .org.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: czy karta jest na podpis
    Date: Fri, 29 Jan 2010 04:00:35 +0100
    Organization: NASK - www.nask.pl
    Lines: 36
    Message-ID: <m...@i...localdomain>
    References: <hjpe93$jqt$1@inews.gazeta.pl>
    <2...@k...googlegroups.com>
    <hjpfab$nc6$1@inews.gazeta.pl>
    <e...@j...googlegroups.com>
    <p...@l...org.pl>
    <9...@2...googlegroups.com>
    <hjpmor$1lm$1@atlantis.news.neostrada.pl>
    <m...@i...localdomain> <hjrbdj$3dq$1@news.interia.pl>
    <m...@i...localdomain> <hjsqmn$hri$1@news.interia.pl>
    <m...@i...localdomain> <hjt1q2$q69$1@news.interia.pl>
    NNTP-Posting-Host: khc.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1264734036 11371 195.187.100.11 (29 Jan 2010 03:00:36
    GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Fri, 29 Jan 2010 03:00:36 +0000 (UTC)
    Cancel-Lock: sha1:gWjnBASclUHZMALAQtQPJgl0McA=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:516691
    [ ukryj nagłówki ]

    "MG" <n...@s...com> writes:

    > Założeniem od początku była zmiana PINu skryptem wydawcy (spójrz po
    > prostu do intefejsu dla PIN Change/Unblock zdefiniowanego w EMV Book
    > 3).

    Tak naprawde niczego w tej sprawie nie zmienia: przeciez chodzi o to, ze
    user (teoretycznie przynajmniej) moze sobie zmienic haslo sam, z dowolna
    czestotliwoscia, bez ciaglego biegania do banku itd.

    Z tym ze akurat to, o czym pisalem, bylo pare lat temu, i raczej watpie
    by to bank zmienial PIN skryptem, podobnie jak w to, ze taka karta
    bylaby niezgodna z EMV, przynajmniej wtedy. Ale nie wiem na pewno, a
    poza tym nie ma to zasadniczego znaczenia, wiec nie bede w to wnikal.

    > Wcześniej pisałeś, jak rozumiem, o aplikacji, która zrobi to bez
    > udziału wydawcy.

    Tak, tzn. bez udzialu wydawcy w czasie zmieniania, bo oczywiscie wydawca
    musialby to umozliwic. Ale to, tak naprawde, bez znaczenia, to tylko
    szczegol - zastosowanie podobne do tego I-PINu jest lepszym przykladem,
    jest zdecydowanie bardziej praktyczne (ze wzgledu na synchronizacje
    PINow), byc moze banki juz cos takiego udostepniaja normalnym klientom.
    (nie szukalem)

    > Tak poza tym, to ja wychodzę z założenia, że po tą są certyfikacje PED
    > urządzeń, żeby klientom dawały przynajmniej jakieś względnie złudne
    > bezpieczeństwo, a nie żeby swój PIN na PCecie wprowadzać. Nie mam
    > zaufania do banków, które pozwalają lub wręcz zmuszają klientów do
    > klepania informacji poufnych na stronach internetowych. Krok wstecz...

    PIN to IMHO najmniej poufna informacja, takie tylko dodatkowe
    zabezpieczenie przed zlodziejem. Typowo 4 cyfry? Nawet metoda
    totolotka da sie trafic.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1