-
Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news.nask.pl!
news.nask.org.pl!newsfeed00.sul.t-online.de!t-online.de!border2.nntp.dca.gigane
ws.com!nntp.giganews.com!postnews.google.com!i39g2000yqm.googlegroups.com!not-f
or-mail
From: Herr Moher <k...@g...com>
Newsgroups: pl.biznes.banki
Subject: dziura w EMV - chip & PIN to porazka?
Date: Fri, 12 Feb 2010 06:07:39 -0800 (PST)
Organization: http://groups.google.com
Lines: 20
Message-ID: <9...@i...googlegroups.com>
NNTP-Posting-Host: 193.239.56.134
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-1
X-Trace: posting.google.com 1265983659 16427 127.0.0.1 (12 Feb 2010 14:07:39 GMT)
X-Complaints-To: g...@g...com
NNTP-Posting-Date: Fri, 12 Feb 2010 14:07:39 +0000 (UTC)
Complaints-To: g...@g...com
Injection-Info: i39g2000yqm.googlegroups.com; posting-host=193.239.56.134;
posting-account=epwCwQoAAAAQ42HD4mTRvN1upsu1jgTT
User-Agent: G2/1.0
X-HTTP-UserAgent: Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2)
Gecko/20100115 Firefox/3.6 GTB6 (.NET CLR
3.5.30729),gzip(gfe),gzip(gfe)
Xref: news-archive.icm.edu.pl pl.biznes.banki:518192
[ ukryj nagłówki ]Witam
Pojawila sie dzis i wczoraj w kilku serwisach interesujaca informacja
o problemach jakie rodzic moze wykorzystanie standardu EMV (a
wlasciwie jego nieodpowiednia implementacja). Zainteresowanym polecam
http://www.lightbluetouchpaper.org/2010/02/11/chip-a
nd-pin-is-broken/
W skrocie:
- na etapie negocjacji karta-terminal mozna doprowadzic do sytuacji
gdzie karta "mysli" ze transakcja jest zatwierdzana podpisem a
terminal ze PINem
- zlodziej moze zatem wpisac dowolny PIN i transakcja "przejdzie"
- dziala to zarowno podczas transakcji offline, ale rowniez online
- na slipie bedzie widniala informacja ze transakcja zostala
zatwierdzona PINem
pozdrawiam
Michal Kisiel
http://blog.finnovation.pl
Następne wpisy z tego wątku
- 12.02.10 14:22 BK
- 12.02.10 14:34 Robert Kois
- 12.02.10 14:57 Marcin
- 12.02.10 18:08 wiatrak
- 12.02.10 18:40 plusz
- 12.02.10 18:50 BK
- 13.02.10 06:41 witrak()
- 13.02.10 12:20 Rafal M
- 13.02.10 12:49 MG
- 13.02.10 23:23 Krzysztof Halasa
- 14.02.10 01:09 MG
- 14.02.10 03:06 Krzysztof Halasa
- 14.02.10 13:47 MG
- 16.02.10 09:55 xbartx
- 16.02.10 11:12 Jacek Osiecki
Najnowsze wątki z tej grupy
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże