-
Data: 2010-01-31 16:42:45
Temat: Re: czy karta jest na podpis
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"MG" <n...@s...com> writes:
> Może i zabezpieczenie nie jest bardzo silne, jako takie, ale
> pamiętajmy, że ataki wyczerpujące na PIN nie zawsze są w ogóle
> wykonalne i z reguły nie są łatwe.
Wystarczy chocby ze pojedynczy atak jest mozliwy z prawdopodobienstwem
1/10000 (+ liczba mozliwych prob). W przypadku skopiowania pojedynczej
karty, jesli mamy ich wiecej, szansa odpowiednio rosnie.
> Poza tym, weryfikacja PINu
> realizuje jedną część dwuskładnikowego uwierzytelnienia klienta - żeby
> wykonać transakcję musisz coś mieć (kartę) i coś wiedzieć (PIN).
> Dlatego o poufność PIN jednak warto chyba zadbać.
Warto byloby zadbac, ale niestety klient nie ma na to zadnego wplywu
(tzn. pozytywnego, bo negatywny moze latwo miec). Nie ma zadnej
mozliwosci stwierdzenia przez klienta, ze np. wpisywany wlasnie PIN jest
podsluchiwany (jesli jest to zrobione dobrze).
> PIN może mieć 4-12 cyfr. Szkoda, że wiele instytucji sztucznie
> ogranicza jego długość.
Praktycznie wszystkie, przynajmniej u nas.
Inna sprawa ze moze wydluzanie PINu nie jest sensowne ze wzgledu na brak
mozliwosci ochrony przed podsluchem - a wiec funkcja PINu jest
zredukowana do tego, ze chroni przed fraudem tylko skopiowaną kartą
(jesli przestepca nie zna PINu, bo np. transakcja w sklepie, w czasie
kopiowania, nie wymagala PINu).
IOW, slabe dodatkowe zabezpieczenie, i banki nie powinny traktowac tego
jako niczego wiecej (a jak staraja sie to traktowac to wszyscy chyba
wiemy).
--
Krzysztof Halasa
Najnowsze wątki z tej grupy
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
Najnowsze wątki
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys