Grupy dyskusyjne   »   pl.biznes.banki   »   Z cyklu "Podpis vs PIN"

Z cyklu "Podpis vs PIN"

Data: 2011-01-02 18:06:49
Autor: xbartx
Z cyklu "Podpis vs PIN"

No i wychodzi na to, że jednak ten podpis jest bezpieczniejszy. Tylko co teraz zrobić skoro trwa aktualnie wymiana kart na PINowe?



/Dodać do tego można chyba informacje o publikacji badacza z Cambridge, który podważa bezpieczeństwo (wiarygodność) zabezpieczeń kart chipowych zabezpieczanych PIN-em. Ponoć bankowcy chcieli zablokować publikację wyników badań, z których wynika, że PIN można "ominąć"./

http://prawo.vagla.pl/node/9313

Działania bankowców jak zwykle pokazują chyba w całej krasie obraz tego środowiska.


--
xbartx - Xperimental Biomechanical Android Responsible for Thorough Xenocide

Data: 2011-01-02 12:40:32
Autor: witek
Z cyklu "Podpis vs PIN"
On 1/2/2011 12:06 PM, xbartx wrote:

No i wychodzi na to, że jednak ten podpis jest bezpieczniejszy. Tylko co
teraz zrobić skoro trwa aktualnie wymiana kart na PINowe?


nie brać.

Data: 2011-01-02 18:46:06
Autor: xbartx
Z cyklu "Podpis vs PIN"
Dnia Sun, 02 Jan 2011 12:40:32 -0600, witek napisał(a):

nie brać.

nie odpisywać.



--
xbartx - Xperimental Biomechanical Android Responsible for Thorough Xenocide

Data: 2011-01-02 23:17:04
Autor: kashmiri
Z cyklu "Podpis vs PIN"
xbartx <bart@hashzero.net> dared to write:

No i wychodzi na to, że jednak ten podpis jest bezpieczniejszy. Tylko co teraz zrobić skoro trwa aktualnie wymiana kart na PINowe?



/Dodać do tego można chyba informacje o publikacji badacza z Cambridge, który podważa bezpieczeństwo (wiarygodność) zabezpieczeń kart chipowych zabezpieczanych PIN-em. Ponoć bankowcy chcieli zablokować publikację wyników badań, z których wynika, że PIN można "ominąć"./

http://prawo.vagla.pl/node/9313

Działania bankowców jak zwykle pokazują chyba w całej krasie obraz tego środowiska.

Było, i to dawno, coś z pół roku temu OIDP.

Swoją drogą, sposób ciekawy - gościu wyzyskał fakt, że komunikacja między kartą a terminalem nie jest szyfrowana, i za pomocą swojego urządzenia w odpowiednim momencie wysyłał do terminala odpowiedź "PIN zgodny" - po czym transakcja oczywiście przeszła u acquirera.

Ale to było i wyborcza nie wiedzieć czemu teraz to odgrzewa.

pzdr,
k.

Data: 2011-01-02 18:47:08
Autor: xbartx
Z cyklu "Podpis vs PIN"
Dnia Sun, 02 Jan 2011 23:17:04 +0500, kashmiri napisał(a):

Było, i to dawno, coś z pół roku temu OIDP.

Swoją drogą, sposób ciekawy - gościu wyzyskał fakt, że komunikacja
między kartą a terminalem nie jest szyfrowana, i za pomocą swojego
urządzenia w odpowiednim momencie wysyłał do terminala odpowiedź "PIN
zgodny" - po czym transakcja oczywiście przeszła u acquirera.

A to cholera musiało mi jakoś umknąć, bo pierwszy raz o tym czytam.

Ale to było i wyborcza nie wiedzieć czemu teraz to odgrzewa.

Taki okres więc może odgrzewają stare kotlety.





--
xbartx - Xperimental Biomechanical Android Responsible for Thorough Xenocide

Data: 2011-01-02 22:41:21
Autor: Kamil Joñca
Z cyklu "Podpis vs PIN"
"kashmiri" <nie.ma@nigdzie.com> writes:

xbartx <bart@hashzero.net> dared to write:
[...]

http://prawo.vagla.pl/node/9313

Dzia³ania bankowców jak zwykle pokazuj± chyba w ca³ej krasie obraz tego ¶rodowiska.

By³o, i to dawno, co¶ z pó³ roku temu OIDP.

By³o o samej metodzie. O tym, ¿e banki chcia³y wp³yn±æ na uniwerek, ¿eby
nie publikowa³, to przeczytê³em u Vagli.

KJ


--
http://blogdebart.pl/2009/12/22/mamy-chorych-dzieci/
Zanim wlaczysz komputer, zastanow sie: Czy jestes absolutnie pewien(na), ze nie
jest podlaczany do wyrzutni rakiet?

Z cyklu "Podpis vs PIN"

Nowy film z video.banzaj.pl wiêcej »
Redmi 9A - recenzja bud¿etowego smartfona