eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiwyplata z bankomatu "nieuprawniona"Re: wyplata z bankomatu "nieuprawniona"
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsfeed.gazeta
    .pl!newsfeed.tpinternet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Łukasz Stawicki <g...@i...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: wyplata z bankomatu "nieuprawniona"
    Date: Thu, 17 Jul 2003 14:06:14 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 22
    Message-ID: <bf63ht$fjh$1@nemesis.news.tpi.pl>
    References: <3...@f...pl> <bf5tpt$kld$1@nemesis.news.tpi.pl>
    <0t3f167edfi25f1n3e8%sal@hell.pl> <bf5v5k$q8d$1@nemesis.news.tpi.pl>
    <bf5vnh$g7s$1@pippin.warman.nask.pl> <bf6070$f2o$1@atlantis.news.tpi.pl>
    <bf62kp$bha$1@nemesis.news.tpi.pl>
    NNTP-Posting-Host: rq2.internetdsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1058443646 15985 80.55.68.2 (17 Jul 2003 12:07:26 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 17 Jul 2003 12:07:26 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; pl-PL; rv:1.4b) Gecko/20030507
    X-Accept-Language: pl, en-us, en
    In-Reply-To: <bf62kp$bha$1@nemesis.news.tpi.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:251703
    [ ukryj nagłówki ]

    Użytkownik Paweł - sklep.pko.pl napisał:

    >>bo jest tak, że jak wklepuje się PIN to jest on w klawiaturze szyfrowany
    >>__chwilowym__ kluczem który do każdej transakcji jest inny. A 5 wypłat
    >>to 5 róznych transakcji = 5 różnych autoryzacji. To jak niby druga
    >>wypłata ma być autoryzowana tym samym kluczem co pierwsza?
    >
    >
    > można sobie wyobrazić że bankomat pamięta wprowadzony za 1-szym razem pin i
    > sam potwierdza nim kolejne transakcje - technicznie czemu nie

    Może pamiętać ale to bez sensu - po każdej transakcji na podstawie
    starego klucza i paru innych rzeczy jest liczony nowy klucz transkacyjny
    i tym nowym kluczem _musi_ być podpisana kolejna transakcja. Inaczej
    (tzn jak jeszcze raz podeślemy PIN zakodowany starym kluczem) to host
    autoryzacyjny powinien odmówić autoryzacji.

    A tu jak widać dał autoryzację. Nieładnie, bardzo nieładnie. Wręcz
    kryminalnie.

    Łukasz

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1