eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankikarty indukcyjneRe: karty indukcyjne
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
    .pl!news.nask.org.pl!news.unit0.net!feeder.erje.net!us.feeder.erje.net!news.glo
    rb.com!news-out.readnews.com!transit3.readnews.com!nx02.iad01.newshosting.com!n
    ewshosting.com!newsfeed.neostrada.pl!unt-exc-02.news.neostrada.pl!unt-spo-b-01.
    news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    From: Chris94 <chris94@WYTNIJ_TO.poczta.fm>
    Subject: Re: karty indukcyjne
    Newsgroups: pl.biznes.banki
    User-Agent: 40tude_Dialog/2.0.15.1pl
    MIME-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    References: <1xfi7jlj5vh0e.tmllf1akdd8y$.dlg@40tude.net>
    <j...@4...com>
    <a...@n...neostrada.pl>
    <krbdlu$ch3$1@node1.news.atman.pl> <s...@p...org>
    <51dae6c2$0$1214$65785112@news.neostrada.pl> <kreu02$a49$2@dont-email.me>
    Date: Mon, 8 Jul 2013 19:59:33 +0200
    Lines: 30
    Message-ID: <51dafe0c$0$1456$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 79.190.150.158
    X-Trace: 1373306380 unt-rea-a-01.news.neostrada.pl 1456 79.190.150.158:4094
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:593651
    [ ukryj nagłówki ]

    Dnia Mon, 08 Jul 2013 19:54:16 +0200, osa napisał(a):

    > Mieli zapisać limity ale miejsca na karcie brakło, bo musieli
    > zarezerwować na listę ostatnich transakcji ;) Fakt, że na karcie jest
    > też lista ostatnich X transakcji to takie moje wczorajsze odkrycie przy
    > zabawie z kartami EMV. Trochę dziwi, że karty chętnie dzielą się z
    > każdym zainteresowanym różnymi danymi dot. użytkownika - oczywiście dane
    > te są jawne i można je odczytać każdym czytnikiem kart chipowych. Wszak
    > zapisanie szczegółów ostatnich 10 (i więcej) transakcji czemuś służy
    > (ktoś wie czemu?). A co do limitów ilościowych to bywa że są ustawione 3
    > szt. dla terminali online, ale jak terminal jest offline to 5 sztuk
    > karta chętnie obsłuży bez marudzenia.
    >
    > Zgłębiam jeszcze tajniki negocjacji sposobu autoryzacji transakcji i
    > wnioski też nie są zbyt optymistyczne: mimo, że można wymusić aby PIN
    > między terminalem i kartą był szyfrowany to banki z jakiegoś powodu
    > 'proponują' terminalowi przesłanie go w sposób jawny, nawet jeśli
    > obsługuję on metodę szyfrowaną. A fakt, że taką transmisję można
    > stosunkowo łatwo podsłuchać... no ale przecież to użytkownik odpowiada
    > za transakcje z użyciem PINu.
    >
    > No ale to na razie początek mojej analizy danych z kart emv więc na
    > razie nie będę siał (większej) paniki ;)

    Niecierpliwie czekamy na dalsze ustalenia :)

    --
    Pozdrowienia,
    Krzysztof
    (dawniej używający nicka 'Chris')

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1