eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiBezpieczenstwo karty ze scalakiem › Re: Bezpieczenstwo karty ze scalakiem
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!newsfeed.pionier.net.pl!news.man.tor
    un.pl!not-for-mail
    From: "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
    Newsgroups: pl.biznes.banki
    Subject: Re: Bezpieczenstwo karty ze scalakiem
    Date: Wed, 19 Mar 2008 01:40:39 +0100
    Organization: Aleuania-Pueruania-Azalandia :)
    Lines: 27
    Message-ID: <frpnmm$ocv$2@flis.man.torun.pl>
    References: <1...@h...unknown> <friviu$td9$1@news.interia.pl>
    <frj3d0$mv$1@flis.man.torun.pl> <frj54v$5rl$1@news.interia.pl>
    <frj6u3$h2q$1@flis.man.torun.pl> <m...@m...localdomain>
    <frk524$omh$1@news.interia.pl>
    Reply-To: "Eneuel Leszek Ciszewski" <e...@g...com>
    NNTP-Posting-Host: 5-221.89-161.tel.tkb.net.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset="iso-8859-2"
    Content-Transfer-Encoding: 8bit
    X-Trace: flis.man.torun.pl 1205887510 24991 89.161.5.221 (19 Mar 2008 00:45:10 GMT)
    X-Complaints-To: u...@m...torun.pl
    NNTP-Posting-Date: Wed, 19 Mar 2008 00:45:10 +0000 (UTC)
    X-Priority: 3
    /pl.rec.ascii-art: Eneuel
    C-Koordynaty: N 53°06'48", E 23°08'38", 1992 Arkedocja
    X-MimeOLE: Numer mego telefonu '665 363835'='moj eneuel'
    Xref: news-archive.icm.edu.pl pl.biznes.banki:441524
    [ ukryj nagłówki ]


    "kashmiri" frk524$omh$...@n...interia.pl

    > Dokładnie. I to za pomocą GSM - w czasie rzeczywistym na drugi koniec kraju
    > albo świata.

    Wiesz, co znaczy określenie 'czas rzeczywisty'?

    > Dalej uważam jednak, że fałszywy czytnik *musi* działać i autoryzować
    > karty - podstawianie atrapy urządzenia byłoby zbyt ryzykowne. I tutaj tkwi
    > słabość systemu: jest możliwe (1) przechwycenie danych pomiędzy chipem a
    > czytnikiem, (2) odczytanie PINu, gdyż dane zwykle nie są szyfrowane

    Zwłaszcza atrapy nie chcą szyfrować. ;)

    > (a nawet gdy są szyfrowane, wystarczy podmienić jeden bit i zostaną
    > przesłane bez szyfrowania), (3) użycie PINu ze zeskimmowanym paskiem.

    > Ryzyko, że sprzedawca będzie oszustem, jest wg mnie mało realne: raczej
    > czytniki będą podrabiane, a dane odczytywane zdalnie.

    --
    .`'.-. ._. .-.
    .'O`-' ., ; o.' leszekc@@alpha.net.pl '.O_'
    `-:`-'.'. '`\.'`.' ~'~'~'~'~'~'~'~'~'~'~ o.`.,
    o'\:/.d`|'.;. p \ ;'. . ;,,. ; . ,.. ; ;, .;. . .;\|/....

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1