eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiproblemy z kartami chipowymi MultiBankuRe: problemy z kartami chipowymi MultiBanku
  • Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news2.ipartne
    rs.pl!not-for-mail
    From: Krystek <s...@k...eu.org>
    Newsgroups: pl.biznes.banki
    Subject: Re: problemy z kartami chipowymi MultiBanku
    Date: Thu, 10 Apr 2008 22:40:17 +0200
    Organization: krystek.eu.org
    Lines: 42
    Message-ID: <3...@k...eu.org>
    References: <xedolc9rxjwf$.12sl9qgvsiqos.dlg@40tude.net>
    <ftl6jo$mn3$1@tiberium.net.pl> <ftlmhv$n8j$1@inews.gazeta.pl>
    <5...@k...eu.org>
    <ftlqj3$ce3$1@inews.gazeta.pl>
    Reply-To: u...@k...eu.org
    NNTP-Posting-Host: csknet-84-234-43-78.csk.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: quoted-printable
    X-Trace: news2.ipartners.pl 1207860025 8497 84.234.43.78 (10 Apr 2008 20:40:25 GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: 10 Apr 2008 20:40:25 GMT
    In-Reply-To: <ftlqj3$ce3$1@inews.gazeta.pl>
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1.12) Gecko/20080213
    Thunderbird/2.0.0.12 Mnenhy/0.7.5.0 Hamster/2.1.0.11
    Xref: news-archive.icm.edu.pl pl.biznes.banki:443836
    [ ukryj nagłówki ]

    MK pisze:
    > Krystek napisał:
    >
    >> Czyli BZWBK-owe karty z chipem szyfrują PIN na karcie i porównują go z
    >> wprowadzanym przez PIN-pad a Multibankowe karty z chipem za każdym
    >> razem sprawdzają PIN przez CA banku?
    >
    > Nie do konca. Na karcie nie ma PINu, sa za to dane, ktore pozwalaja
    > zidentyfikowac czy zostal wprowadzony prawidlowy PIN.

    Hash czy jakiś skrót PIN-u wygenerowany/zaszyfrowany jakimś algorytmem?
    Karta pamięta ostatni poprawnie potwierdzony PIN przesłany przez CA banku?

    > W przypadku zmiany PINu w terminalu istnieje mozliwosc zdaktualizowania
    > danych na karcie. Jesli zmieniasz PIN zdalnie nie ma mozliwosci
    > aktualizacji danych, bo przeciez mozesz dokonac zmiany PINu nawet w
    > czasie gdy odstep miedzy 2 transakcjami bedzie kilkudziesieciosekundowy.
    > Bank moze oczywiscie wziac na siebie ryzyko i napisac tak aplikacje aby
    > do pewnego limitu (wartosci pojedynczej transakcji, sumy wartosci kilku
    > transakcji lub liczby transakcji) byla mozliwosc autoryzacji przy uzyciu
    > ostatniego potwierdzonego PINu, a laczenia z bankiem tylko wtedy gdy PIN
    > nie zostanie potwierdzony, ale byloby to sprzeczne z tak lansowanym
    > przez marketing bezpieczenstwem kart mikroprocesorowych.
    > Generalnie, to co bylo zaleta przy uzyciu kart magnetycznych, przy
    > mikroprocesorowych uniemozliwia wykorzystanie ich wszystkich zalet.

    Czyli co - będzie jak z kartami PayPass, że do pewnej kwoty autoryzacja
    bez łączenia z bankiem a potem autoryzacja on-line? Dobrze by było móc
    ustawić sobie te minimalne kwoty podlegające autoryzacji...

    K.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1