eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankikarty indukcyjneRe: karty indukcyjne
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
    .pl!news.nask.org.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: karty indukcyjne
    Date: Tue, 09 Jul 2013 23:07:38 +0200
    Organization: NASK - www.nask.pl
    Lines: 37
    Message-ID: <m...@i...localdomain>
    References: <1xfi7jlj5vh0e.tmllf1akdd8y$.dlg@40tude.net>
    <j...@4...com>
    <a...@n...neostrada.pl>
    <krbdlu$ch3$1@node1.news.atman.pl> <s...@p...org>
    <51dae6c2$0$1214$65785112@news.neostrada.pl> <kreu02$a49$2@dont-email.me>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1373404059 2386 195.187.100.13 (9 Jul 2013 21:07:39 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Tue, 9 Jul 2013 21:07:39 +0000 (UTC)
    Cancel-Lock: sha1:y4LD9v8TaiRi4geR9DFqSImopPY=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:593717
    [ ukryj nagłówki ]

    osa <w...@p...fm> writes:

    > Mieli zapisać limity ale miejsca na karcie brakło, bo musieli
    > zarezerwować na listę ostatnich transakcji ;) Fakt, że na karcie jest
    > też lista ostatnich X transakcji to takie moje wczorajsze odkrycie
    > przy zabawie z kartami EMV. Trochę dziwi, że karty chętnie dzielą się
    > z każdym zainteresowanym różnymi danymi dot. użytkownika - oczywiście
    > dane te są jawne i można je odczytać każdym czytnikiem kart chipowych.

    Co teoretycznie powinno powodować nielegalność tych kart w Polsce.
    Rzecznik coś tam raz na jakiś czas powie/napisze, ale jakoś niezbyt
    głośno.

    > Wszak zapisanie szczegółów ostatnich 10 (i więcej) transakcji czemuś
    > służy (ktoś wie czemu?).

    Żeby można było stwierdzić, że daną kartą (a nie np. jej klonem)
    dokonano (lub nie) danej transakcji (fraudu).

    > Zgłębiam jeszcze tajniki negocjacji sposobu autoryzacji transakcji i
    > wnioski też nie są zbyt optymistyczne: mimo, że można wymusić aby PIN
    > między terminalem i kartą był szyfrowany to banki z jakiegoś powodu
    > proponują' terminalowi przesłanie go w sposób jawny, nawet jeśli
    > obsługuję on metodę szyfrowaną. A fakt, że taką transmisję można
    > stosunkowo łatwo podsłuchać... no ale przecież to użytkownik odpowiada
    > za transakcje z użyciem PINu.

    Teoretycznie, to niby nie.
    A praktycznie, to i bez PINu często odpowiada.

    > No ale to na razie początek mojej analizy danych z kart emv więc na
    > razie nie będę siał (większej) paniki ;)

    Prawda jest taka, że nie należy takich kart "tracić". Tyle że
    w kontekście NFC "utrata karty" zaczyna oznaczać coś innego.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1