-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!news.samoylyk.n
et!aioe.org!peer02.ams4!peer.am4.highwinds-media.com!news.highwinds-media.com!n
ewsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-spo-a-02.news.neostrada.p
l!news.neostrada.pl.POSTED!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: karta wielowalutowa
References: <5f7ddd18$0$512$65785112@news.neostrada.pl>
<2...@g...com>
<5f7ed202$0$551$65785112@news.neostrada.pl>
<4...@g...com>
<5f7edf98$0$537$65785112@news.neostrada.pl>
<6...@g...com>
<6...@g...com>
<5fa3c086$0$518$65785112@news.neostrada.pl>
<1...@g...com>
<5fa5571c$0$508$65785112@news.neostrada.pl>
<f...@g...com>
<5fa697cc$1$518$65785112@news.neostrada.pl>
<a...@g...com>
<m...@p...waw.pl>
<a...@g...com>
Date: Mon, 09 Nov 2020 00:28:42 +0100
Message-ID: <m...@p...waw.pl>
Cancel-Lock: sha1:ePghlfPCTNmdg0byqSSEi6RPpLc=
MIME-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
Lines: 66
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 195.187.100.13
X-Trace: 1604878129 unt-rea-b-01.news.neostrada.pl 514 195.187.100.13:18065
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 4285
X-Received-Body-CRC: 211575135
Xref: news-archive.icm.edu.pl pl.biznes.banki:653904
[ ukryj nagłówki ]Dawid Rutkowski <d...@w...pl> writes:
> Kiedyś czytałem gdzieś, że CVV generowane jest na podstawie numeru
> karty i daty ważności. W sumie byłaby to oczywista głupota, taki
> algorytm byłby złamany, jeśliby wcześniej nie wyciekł.
Ktoś to wyssał z palca. Wystarczyłoby przecież wydobyć to z byle
terminala. Ale niczego takiego nie ma.
> A może to właśnie spowodowało rezygnację z CVV i przejście na CVV2,
> które jest losowe?
Nie było żadnej rezygnacji, zarówno CVV (na pasku magnetycznym) jak CVV2
cały czas są losowe.
> Ew. z cyfrą kontrolną - zabezpieczenie 1/100 jest przy kupowaniu w necie
wystarczająco dobre.
Tak sobie. Wyobraź sobie, że masz 1000 "lewych" numerów kart, 1/1000
jest jednak nieco korzystniejsze.
> A przy cyfrze kontrolnej upieram się, bo tak naprawdę to numery kart
> są zawsze 19-cyfrowe:
> - 16 cyfr numeru karty dla visa i mc + 3 cyfry CVV2/CVC2
A czemu tak? 16 cyfr to jest numer konta karty. To już lepiej dodać do
tego datę ważności, bo wraz z numerem głównym identyfikuje to konkretną
kartę. CVV2 teoretycznie może być np. zmienne. Inne CVV mogą być zmienne
nawet nie tylko teoretycznie (generowane przez procesor karty, albo
np. telefonu). CVV2 to tylko dodatkowe zabezpieczenie, wiele sklepów
tego w ogóle nie wymaga (w szczególności wszystkie sklepiki, które
"nabijają" transakcje ręcznie używając klawiatury terminala).
> A dynks polega na tym, że do transakcji żelazkiem wystarcza te 16/15
> cyfr numerukarty + data ważności.
Nawet niekoniecznie data ważności. Do obciążenia bez autoryzacji
wystarczy sam numer karty.
> I ponieważ do przepisania mogą być i 15/16 cyfrowe numery i
> 19-cyfrowe, to i 15/16-cyfrowy i 19-cyfrowy swoją cyfrę kontrolną
> muszą mieć.
> A cyfra kontrolna numeru 19-cyfrowego wyliczana jest również na
> podstawje cyfry kontrolnej numeru 15/16-cyfrowego (więc inaczej niż
> np. W ISBN i "książkowym" EAN-13).
Rozumowanie może jest i ciekawe, ale wadliwe.
> Potrzebne jest zawsze gdy trzeba jakiś długi numer przepisać.
To już ideologia.
> Numer konta znaleźliśmy pewnie w jakimś internecie, ale kazałem
> zadzwonić i powiedzieć pani, że opowiada głupoty, bo teraz numery kont
> mają liczby kontrolne i jak się ktoś nawet pomyli przy zapisywaniu, to
> od razu to wyjdzie - czy to przy przelewie przez net, czy nawet przy
> wpłacie na poczcie.
Wyjdzie - z prawdopodobieństwem 99% (czy jakoś tak, zależnie od tego,
w jaki sposób ktoś ma się pomylić).
W przypadku kart cyfra kontrolna jest jedna, szansa na "przejście" jest
nieco większa.
Tak czy owak, terminale nie analizują CVV2, tylko wysyłają to w całości
do banku. Zresztą łatwo przecież sprawdzić.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 09.11.20 10:33 ąćęłńóśźż
- 09.11.20 16:36 Dawid Rutkowski
- 09.11.20 16:41 Dawid Rutkowski
- 09.11.20 17:06 Kamil Jońca
- 09.11.20 20:47 ąćęłńóśźż
- 09.11.20 20:53 ąćęłńóśźż
- 09.11.20 21:52 Dawid Rutkowski
- 09.11.20 22:03 Dawid Rutkowski
- 09.11.20 22:14 Kamil Jońca
- 09.11.20 22:29 Krzysztof Halasa
- 09.11.20 22:30 Dawid Rutkowski
- 09.11.20 22:58 Krzysztof Halasa
- 09.11.20 23:21 Dawid Rutkowski
- 10.11.20 00:39 Krzysztof Halasa
- 10.11.20 10:45 Dawid Rutkowski
Najnowsze wątki z tej grupy
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
Najnowsze wątki
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku