eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankitak dla uspokojenia ;)Re: tak dla uspokojenia ;)
  • From: "Marcin Wasilewski" <j...@a...pl>
    Newsgroups: pl.biznes.banki
    References: <d...@f...googlegroups.com>
    Subject: Re: tak dla uspokojenia ;)
    Date: Sun, 25 Nov 2007 23:37:14 +0100
    Lines: 23
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.3138
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.3198
    NNTP-Posting-Host: 89.228.133.174
    Message-ID: <4749f917$1@news.home.net.pl>
    X-Trace: news.home.net.pl 1196030231 89.228.133.174 (25 Nov 2007 23:37:11 +0100)
    Organization: home.pl news server
    X-Authenticated-User: radmar.dps
    Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.home.net
    .pl!not-for-mail
    Xref: news-archive.icm.edu.pl pl.biznes.banki:430934
    [ ukryj nagłówki ]

    Użytkownik "krzysztofsf" <k...@w...pl> napisał w wiadomości
    news:d3fda9f1-a4a8-42b2-96ab-a62460e8c392@f3g2000hsg
    .googlegroups.com...

    > karty i jej datę ważności, by dokonywać transakcji w Sieci. W testach
    > eksperci z firmy Syss zajmujący się bezpieczeństwem odkryli, że w
    > przypadku 80% sklepów online istnieje możliwość sprawdzenia, jaki kod
    > jest właściwy, używając metody brute force, czyli odgadywania
    > kolejnych cyfr.

    wg mnie o wiele gorszym niebezpieczeństwem jes to, że wbrew logice banki
    bardzo strzegą PIN, przesyłając go w osobnych zabezpieczonych kopertach,
    natomiast CCV drukują bezmyślnie na karcie, przez co staje się on dostępny
    dla każdego, począwszy od pani w banku, która wydaje kartę, a skończywszy,
    na sprzedawcy w sklepie, który na slipie ma nr karty, datę ważności, a 3
    cyfry CCV umieszczono chyba celowo na pasku z podpisem, żeby sprzedawcy same
    wpadły w oko, tym bardziej, że
    3 cyfry prosto jest zapamiętać. Niech organizacje finansowe zajmą się tym
    problemem, a dopiero później jakimiś wydumanymi atakami "brute-force". Tym
    bardziej, że aby skorzystać z PIN-u i wypłacić pieniądze w bankomacie, to
    trzeba przynajmniej kartę sklonować. Posiadając całkowicie niezabezpieczony
    CCV, wystarczą nam dane ze slipa i sama karta jest nam całkowicie zbędna.


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1