eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankidziura w EMV - chip & PIN to porazka?Re: dziura w EMV - chip & PIN to porazka?
  • Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.nask.pl!
    news.nask.org.pl!news.uni-stuttgart.de!news.belwue.de!newsfeed01.sul.t-online.d
    e!t-online.de!proxad.net!feeder1-2.proxad.net!74.125.46.134.MISMATCH!postnews.g
    oogle.com!g11g2000yqe.googlegroups.com!not-for-mail
    From: BK <b...@g...com>
    Newsgroups: pl.biznes.banki
    Subject: Re: dziura w EMV - chip & PIN to porazka?
    Date: Fri, 12 Feb 2010 06:22:56 -0800 (PST)
    Organization: http://groups.google.com
    Lines: 26
    Message-ID: <b...@g...googlegroups.com>
    References: <9...@i...googlegroups.com>
    NNTP-Posting-Host: 195.182.52.76
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-1
    X-Trace: posting.google.com 1265984576 23784 127.0.0.1 (12 Feb 2010 14:22:56 GMT)
    X-Complaints-To: g...@g...com
    NNTP-Posting-Date: Fri, 12 Feb 2010 14:22:56 +0000 (UTC)
    Complaints-To: g...@g...com
    Injection-Info: g11g2000yqe.googlegroups.com; posting-host=195.182.52.76;
    posting-account=7DTsDAoAAAC1lvNiNV8hHAj-HnhX3qQC
    User-Agent: G2/1.0
    X-HTTP-UserAgent: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.2)
    Gecko/20100115 Firefox/3.6 (.NET CLR 3.5.30729),gzip(gfe),gzip(gfe)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:518195
    [ ukryj nagłówki ]

    On 12 Lut, 15:07, Herr Moher <k...@g...com> wrote:
    > Witam
    >
    > Pojawila sie dzis i wczoraj w kilku serwisach interesujaca informacja
    > o problemach jakie rodzic moze wykorzystanie standardu EMV (a
    > wlasciwie jego nieodpowiednia implementacja). Zainteresowanym
    polecamhttp://www.lightbluetouchpaper.org/2010/02/11
    /chip-and-pin-is-broken/
    >
    > W skrocie:
    > - na etapie negocjacji karta-terminal mozna doprowadzic do sytuacji
    > gdzie karta "mysli" ze transakcja jest zatwierdzana podpisem a
    > terminal ze PINem
    > - zlodziej moze zatem wpisac dowolny PIN i transakcja "przejdzie"
    > - dziala to zarowno podczas transakcji offline, ale rowniez online
    > - na slipie bedzie widniala informacja ze transakcja zostala
    > zatwierdzona PINem
    >
    > pozdrawiam
    > Michal Kisiel
    >
    > http://blog.finnovation.pl

    Tylko - co z tego? Rozumiem, ze taka "akcja" moze sie sprawdzic w
    momencie kiedy mam czyjas karte - a nie mam PIN, i moge w swoim
    "zaprzyjaznionym" sklepie natrzepac transakcji.

    Z karta na podpis problem mniejszy - bo mozna klepac "ok" :)

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1