eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiwyplata z bankomatu "nieuprawniona"Re: wyplata z bankomatu "nieuprawniona"
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsfeed.tpinte
    rnet.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Łukasz Stawicki <g...@i...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: wyplata z bankomatu "nieuprawniona"
    Date: Thu, 17 Jul 2003 15:35:31 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 52
    Message-ID: <bf68oc$3kk$1@atlantis.news.tpi.pl>
    References: <3...@f...pl> <bf5tpt$kld$1@nemesis.news.tpi.pl>
    <0t3f167edfi25f1n3e8%sal@hell.pl> <bf5v5k$q8d$1@nemesis.news.tpi.pl>
    <bf5vnh$g7s$1@pippin.warman.nask.pl> <bf6070$f2o$1@atlantis.news.tpi.pl>
    <bf62kp$bha$1@nemesis.news.tpi.pl> <bf63ht$fjh$1@nemesis.news.tpi.pl>
    <bf6748$lv$1@nemesis.news.tpi.pl>
    NNTP-Posting-Host: rq2.internetdsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.tpi.pl 1058448972 3732 80.55.68.2 (17 Jul 2003 13:36:12 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Thu, 17 Jul 2003 13:36:12 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; pl-PL; rv:1.4b) Gecko/20030507
    X-Accept-Language: pl, en-us, en
    In-Reply-To: <bf6748$lv$1@nemesis.news.tpi.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:251734
    [ ukryj nagłówki ]

    Użytkownik Paweł - sklep.pko.pl napisał:

    >>>można sobie wyobrazić że bankomat pamięta wprowadzony za 1-szym razem
    >
    > pin i
    >
    >>>sam potwierdza nim kolejne transakcje - technicznie czemu nie
    >>
    >>Może pamiętać ale to bez sensu - po każdej transakcji na podstawie
    >>starego klucza i paru innych rzeczy jest liczony nowy klucz transkacyjny
    >>i tym nowym kluczem _musi_ być podpisana kolejna transakcja. Inaczej
    >>(tzn jak jeszcze raz podeślemy PIN zakodowany starym kluczem) to host
    >>autoryzacyjny powinien odmówić autoryzacji.
    >>
    >>A tu jak widać dał autoryzację. Nieładnie, bardzo nieładnie. Wręcz
    >>kryminalnie.
    >
    >
    > jakiś ślad sensu można w tym dostrzec - chodzi pewnie o to by użytkownik
    > miał komfort i nie musiał kilka razy stukać pinu - raz żeby zobaczyc saldo,
    > raz żeby wyciągnąć kwotę itd
    >
    > technicznie - ty sie upierasz przy kluczu tymczasowym - a ten bankomat
    > poprostu pewnie sobie zapamiętuje wprowadzony PIN jako kilka cyfr i poprostu
    > za klienta potwierdza nim kolejne operacje -

    ehm, tego.... jaki to był bank? i bankomat? żebym wszystkich znajomych
    zdążył ostrzec.

    PIN jest wklepywany w klawiaturę, która jest częścią tzw 'secure module'
    czy jak to tam się zwie i __nigdy__ goły PIN poza to urządzenie nie
    wychodzi. A ono nie ma możliwości zapamiętania PINu. Tak przynajmniej
    jest w porządnych bankomatach.

    Z tego wniosek że tamten bankomat był wyjątkowo badziewny. A odpowiedni
    paragraf na to już został podany.

    przy każdej generowany jest
    > nowy klucz, tyle że juz w oparciu o zapamiętany pin a nie wstukany po raz
    > kolejny
    > takie rozwiązanie jest wygodniejsze dla klientów - w każdym razie do czasu
    > gdy ktoś nie zapomni karty

    A bezpieczeństwo? a pies mu morde lizał!
    (c) by 'Sęk'

    Pozdrawiam

    Łukasz Stawicki



Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1