-
Data: 2003-07-17 13:35:31
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: Łukasz Stawicki <g...@i...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik Paweł - sklep.pko.pl napisał:
>>>można sobie wyobrazić że bankomat pamięta wprowadzony za 1-szym razem
>
> pin i
>
>>>sam potwierdza nim kolejne transakcje - technicznie czemu nie
>>
>>Może pamiętać ale to bez sensu - po każdej transakcji na podstawie
>>starego klucza i paru innych rzeczy jest liczony nowy klucz transkacyjny
>>i tym nowym kluczem _musi_ być podpisana kolejna transakcja. Inaczej
>>(tzn jak jeszcze raz podeślemy PIN zakodowany starym kluczem) to host
>>autoryzacyjny powinien odmówić autoryzacji.
>>
>>A tu jak widać dał autoryzację. Nieładnie, bardzo nieładnie. Wręcz
>>kryminalnie.
>
>
> jakiś ślad sensu można w tym dostrzec - chodzi pewnie o to by użytkownik
> miał komfort i nie musiał kilka razy stukać pinu - raz żeby zobaczyc saldo,
> raz żeby wyciągnąć kwotę itd
>
> technicznie - ty sie upierasz przy kluczu tymczasowym - a ten bankomat
> poprostu pewnie sobie zapamiętuje wprowadzony PIN jako kilka cyfr i poprostu
> za klienta potwierdza nim kolejne operacje -
ehm, tego.... jaki to był bank? i bankomat? żebym wszystkich znajomych
zdążył ostrzec.
PIN jest wklepywany w klawiaturę, która jest częścią tzw 'secure module'
czy jak to tam się zwie i __nigdy__ goły PIN poza to urządzenie nie
wychodzi. A ono nie ma możliwości zapamiętania PINu. Tak przynajmniej
jest w porządnych bankomatach.
Z tego wniosek że tamten bankomat był wyjątkowo badziewny. A odpowiedni
paragraf na to już został podany.
przy każdej generowany jest
> nowy klucz, tyle że juz w oparciu o zapamiętany pin a nie wstukany po raz
> kolejny
> takie rozwiązanie jest wygodniejsze dla klientów - w każdym razie do czasu
> gdy ktoś nie zapomni karty
A bezpieczeństwo? a pies mu morde lizał!
(c) by 'Sęk'
Pozdrawiam
Łukasz Stawicki
Następne wpisy z tego wątku
- 17.07.03 15:01 tp
- 17.07.03 15:37 Szymon Bzoma
- 17.07.03 15:44 Andrzej Popek
- 17.07.03 18:04 Wojciech Nawara
- 18.07.03 05:15 peters
- 18.07.03 05:46 Maciek Kycler
- 18.07.03 07:02 j...@p...onet.pl
- 18.07.03 07:20 Szymon Bzoma
- 18.07.03 07:36 marek
- 18.07.03 07:39 Łukasz Stawicki
- 17.07.03 14:10 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
Najnowsze wątki
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc