eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimbank sie ugial (mozna wylaczyc paypass/paywave)Re: mbank sie ugial (mozna wylaczyc paypass/paywave)
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
    .pl!news.nask.org.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: mbank sie ugial (mozna wylaczyc paypass/paywave)
    Date: Sat, 23 Feb 2013 11:28:50 +0100
    Organization: NASK - www.nask.pl
    Lines: 38
    Message-ID: <m...@i...localdomain>
    References: <s...@4...com>
    <kg76lq$iao$1@usenet.news.interia.pl>
    <h...@4...com>
    <X...@a...home> <m...@i...localdomain>
    <X...@a...home>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1361615331 9957 195.187.100.13 (23 Feb 2013 10:28:51 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Sat, 23 Feb 2013 10:28:51 +0000 (UTC)
    Cancel-Lock: sha1:2TChNNfLH7GgB369kbPBR1ablgw=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:587864
    [ ukryj nagłówki ]

    W <w...@w...pl> writes:

    > OK, to teraz pytanie które paść powinno - skoro PINy mogą być sprawdzane
    > offline, to dlaczego do jasnej anielki nie są?

    Bo np. w przypadku kart magnetycznych tak nie mogło być i tak zostało.

    Bo np. banki boją się, że ktoś zmieni sobie PIN w systemie bankowym,
    i karta nie będzie o tym wiedzieć. Normalnie robi się to tak, że albo
    zmiana PINu wymaga banku i obecności karty (niepowszechne), albo po
    którejś tam nieudanej próbie terminal jednak łączy się z bankiem i ten
    ustawia PIN (to stąd te napisy o "ostatniej próbie").

    > Albo dlaczego chociaż nie dać
    > możliwość skonfigurowania sobie samemu: włączyć zbliżeniowe taknie,

    Tak by było ładnie (zwłaszcza gdyby dało się wyłączyć interface radiowy
    w ogóle). Banki liczą jednak, że niewielu klientów tego chce, i że im
    się to nie opłaca (generalnie, bankom nic "się nie opłaca" chyba że
    gdzieś widzą "wielką kasę").

    > żądać
    > pin powyżej kwoty x PLN?

    Tu już jest problem bezpieczeństwa, za które odpowiada (być może) bank.

    > Skoro największe opóźnienia i czekanie generuje
    > autoryzacja banku, to przecież machnięcie kartą i ew podanie pin i tak jest
    > stosunkowo szybkie...

    Owszem. Zwłaszcza (choć nie tylko) w przypadku terminali, które nie mają
    stałego połączenia, offline PIN + autoryzacja tylko przez kartę powinna
    być swietnym rozwiązaniem. Kiedyś można było dokonywać transakcji
    w ogóle bez żadnej autoryzacji, autoryzacja przez kartę (zwłaszcza
    dobrze przemyślana, w sensie np. indywidualnych limitów) jest 1000 razy
    bezpieczniejsza.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1