eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiwyplata z bankomatu "nieuprawniona"Re: wyplata z bankomatu "nieuprawniona"
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.gazeta.pl!newsfeed.tpinternet.
    pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: "Paweł - sklep.pko.pl" <b...@u...pko.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: wyplata z bankomatu "nieuprawniona"
    Date: Thu, 17 Jul 2003 15:06:32 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 34
    Message-ID: <bf6748$lv$1@nemesis.news.tpi.pl>
    References: <3...@f...pl> <bf5tpt$kld$1@nemesis.news.tpi.pl>
    <0t3f167edfi25f1n3e8%sal@hell.pl> <bf5v5k$q8d$1@nemesis.news.tpi.pl>
    <bf5vnh$g7s$1@pippin.warman.nask.pl> <bf6070$f2o$1@atlantis.news.tpi.pl>
    <bf62kp$bha$1@nemesis.news.tpi.pl> <bf63ht$fjh$1@nemesis.news.tpi.pl>
    Reply-To: "Paweł - sklep.pko.pl" <b...@u...pko.pl>
    NNTP-Posting-Host: merkury.elbud.krakow.pl
    X-Trace: nemesis.news.tpi.pl 1058447304 703 193.91.27.98 (17 Jul 2003 13:08:24 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 17 Jul 2003 13:08:24 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
    Xref: news-archive.icm.edu.pl pl.biznes.banki:251722
    [ ukryj nagłówki ]

    > > można sobie wyobrazić że bankomat pamięta wprowadzony za 1-szym razem
    pin i
    > > sam potwierdza nim kolejne transakcje - technicznie czemu nie
    >
    > Może pamiętać ale to bez sensu - po każdej transakcji na podstawie
    > starego klucza i paru innych rzeczy jest liczony nowy klucz transkacyjny
    > i tym nowym kluczem _musi_ być podpisana kolejna transakcja. Inaczej
    > (tzn jak jeszcze raz podeślemy PIN zakodowany starym kluczem) to host
    > autoryzacyjny powinien odmówić autoryzacji.
    >
    > A tu jak widać dał autoryzację. Nieładnie, bardzo nieładnie. Wręcz
    > kryminalnie.

    jakiś ślad sensu można w tym dostrzec - chodzi pewnie o to by użytkownik
    miał komfort i nie musiał kilka razy stukać pinu - raz żeby zobaczyc saldo,
    raz żeby wyciągnąć kwotę itd

    technicznie - ty sie upierasz przy kluczu tymczasowym - a ten bankomat
    poprostu pewnie sobie zapamiętuje wprowadzony PIN jako kilka cyfr i poprostu
    za klienta potwierdza nim kolejne operacje - przy każdej generowany jest
    nowy klucz, tyle że juz w oparciu o zapamiętany pin a nie wstukany po raz
    kolejny
    takie rozwiązanie jest wygodniejsze dla klientów - w każdym razie do czasu
    gdy ktoś nie zapomni karty

    w sumie może być ciekawa sprawa - bo na mój gust użytkownik potwierdził
    tylko i wyłącznie 1-szą transakcję, to że resztę zrobiła za niego maszyna to
    juz nie jego sprawa

    zapomnieć karty mi się jeszcze nie zdarzyło, ale mylić się jest rzeczą
    ludzka - zaś zadaniem banku taki system stworzyć by maksymalnie strzec
    bezpieczeństwa powierzonych mu pieniędzy


Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1