-
Data: 2013-07-08 19:59:33
Temat: Re: karty indukcyjne
Od: Chris94 <chris94@WYTNIJ_TO.poczta.fm> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Mon, 08 Jul 2013 19:54:16 +0200, osa napisał(a):
> Mieli zapisać limity ale miejsca na karcie brakło, bo musieli
> zarezerwować na listę ostatnich transakcji ;) Fakt, że na karcie jest
> też lista ostatnich X transakcji to takie moje wczorajsze odkrycie przy
> zabawie z kartami EMV. Trochę dziwi, że karty chętnie dzielą się z
> każdym zainteresowanym różnymi danymi dot. użytkownika - oczywiście dane
> te są jawne i można je odczytać każdym czytnikiem kart chipowych. Wszak
> zapisanie szczegółów ostatnich 10 (i więcej) transakcji czemuś służy
> (ktoś wie czemu?). A co do limitów ilościowych to bywa że są ustawione 3
> szt. dla terminali online, ale jak terminal jest offline to 5 sztuk
> karta chętnie obsłuży bez marudzenia.
>
> Zgłębiam jeszcze tajniki negocjacji sposobu autoryzacji transakcji i
> wnioski też nie są zbyt optymistyczne: mimo, że można wymusić aby PIN
> między terminalem i kartą był szyfrowany to banki z jakiegoś powodu
> 'proponują' terminalowi przesłanie go w sposób jawny, nawet jeśli
> obsługuję on metodę szyfrowaną. A fakt, że taką transmisję można
> stosunkowo łatwo podsłuchać... no ale przecież to użytkownik odpowiada
> za transakcje z użyciem PINu.
>
> No ale to na razie początek mojej analizy danych z kart emv więc na
> razie nie będę siał (większej) paniki ;)
Niecierpliwie czekamy na dalsze ustalenia :)
--
Pozdrowienia,
Krzysztof
(dawniej używający nicka 'Chris')
Następne wpisy z tego wątku
- 09.07.13 10:03 Piotr Gałka
- 09.07.13 10:28 sqlwiel
- 09.07.13 11:52 m
- 09.07.13 12:49 Wojciech Bancer
- 09.07.13 13:04 Maruda
- 09.07.13 13:29 Wojciech Bancer
- 09.07.13 15:55 Piotr Gałka
- 09.07.13 16:00 Chris94
- 09.07.13 16:04 Wojciech Bancer
- 09.07.13 16:13 Chris94
- 09.07.13 16:29 Wojciech Bancer
- 09.07.13 17:43 Chris94
- 09.07.13 17:45 Wojciech Bancer
- 09.07.13 18:50 Chris94
- 09.07.13 19:10 Wojciech Bancer
Najnowsze wątki z tej grupy
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
- że co?
- I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
- Jak to kupić?
- Re: Obronią nas doskonale czołgi...
- Re: Obronią nas doskonale czołgi...
- Zabawny epizod z Santander Consumerem
- Zapamiętana karta w aplikacji
- Velo -- zgłoszenie incydentu
- Velo -- kradzież czy bałagan?...
- Velo bank nie odpuszcza?...
Najnowsze wątki
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...
- 2024-09-22 że co?
- 2024-09-22 I po co było się tak ZAPIERAĆ? Mówiłem żeby proponować wcześniej UGODY FRANKOWE?
- 2024-09-20 Jak to kupić?
- 2024-09-17 Re: Obronią nas doskonale czołgi...
- 2024-09-17 Re: Obronią nas doskonale czołgi...
- 2024-09-12 Zabawny epizod z Santander Consumerem
- 2024-09-12 Zapamiętana karta w aplikacji
- 2024-09-11 Velo -- zgłoszenie incydentu
- 2024-09-10 Velo -- kradzież czy bałagan?...
- 2024-09-10 Velo bank nie odpuszcza?...