eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKK Open z Getinu (czy jak ona teraz tam nazywa się) › Re: KK Open z Getinu (czy jak ona teraz tam nazywa się)
  • X-Received: by 10.157.17.198 with SMTP id y6mr1376936oty.1.1474903418827; Mon, 26 Sep
    2016 08:23:38 -0700 (PDT)
    X-Received: by 10.157.17.198 with SMTP id y6mr1376936oty.1.1474903418827; Mon, 26 Sep
    2016 08:23:38 -0700 (PDT)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!go
    blin3!goblin.stu.neva.ru!news.ripco.com!news.glorb.com!o21no3896itb.0!news-out.
    google.com!w143ni13314itb.0!nntp.google.com!o21no3887itb.0!postnews.google.com!
    glegroupsg2000goo.googlegroups.com!not-for-mail
    Newsgroups: pl.biznes.banki
    Date: Mon, 26 Sep 2016 08:23:38 -0700 (PDT)
    In-Reply-To: <57e939f0$0$15201$65785112@news.neostrada.pl>
    Complaints-To: g...@g...com
    Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=84.10.46.130;
    posting-account=fcN60AoAAACGnErMsW3A8rTO2UKkGJEn
    NNTP-Posting-Host: 84.10.46.130
    References: <c...@4...com>
    <57e8fdaa$0$15202$65785112@news.neostrada.pl>
    <k...@4...com>
    <57e939f0$0$15201$65785112@news.neostrada.pl>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <b...@g...com>
    Subject: Re: KK Open z Getinu (czy jak ona teraz tam nazywa się)
    From: Dawid Rutkowski <d...@w...pl>
    Injection-Date: Mon, 26 Sep 2016 15:23:38 +0000
    Content-Type: text/plain; charset=UTF-8
    Content-Transfer-Encoding: quoted-printable
    Xref: news-archive.icm.edu.pl pl.biznes.banki:626569
    [ ukryj nagłówki ]

    W dniu poniedziałek, 26 września 2016 17:09:01 UTC+2 użytkownik J.F. napisał:
    > Jest proba autoryzacji, a jak sie nie uda, to zarejestruje platnosc
    > off-line i zrealizuje pozniej - w koncu klientowi zalezy, aby paliwo
    > zatankowac i odjechac bez problemow.
    > I klient jest zadowolony, dopoki mu karty nie ukradna :-)

    Eee, tu już coś mocno zmyślasz.
    Czy online, czy offline, jeśli karta trafiła do czytnika stykowego, to PIN PRAWIDŁOWY
    podać trzeba - po to do karty wgrywany jest PIN-offline.

    Oczywiście EMV ma znaną dziurę, dzięki której można spowodować, że karta zaakceptuje
    dowolny PIN i poda wszystkie dane potrzebne do pozytywnej autoryzacji przez bank -
    mimo, że złodziej prawidłowego PINu nie zna - oczywiście w kasie taki atak nie
    przejdzie, bo wymaga dodatkowego sprzętu, ale w bankomatach ze skradzionych kart już
    sporo wypłacono.
    Jedynie zastanawia mnie w tym to, że bankomat nie sprawdza podanego PIN z bankiem -
    czyżby korzystały z PINu offline ?
    I może teraz przełączyli wszystkie bankomaty na PIN online, co uniemożliwiło
    wykorzystanie tej dziury ?

    Pewnie, że klientowi zależy na tym, żeby zatankować i odjechać, niezależnie od tego,
    czy terminal+łącze+bank wszystkie razem działają prawidłowo - ale banki i (może w
    mniejszej mierze, ale również) akceptanci mają to gdzieś.
    Pytałem w obu bankach, w których mam wypukłe kredytówki (tych dwóch innych, które
    wydały mi wypukłe debetówki, już pytać siły nie miałem), czy w razie awarii terminala
    można z tej wypukłości (i hologramu jako zabezpieczenia oryginalności karty)
    skorzystać - nic z tego, banki nie potrafiły podać powodu, dla którego w ogóle wydają
    wypukłe karty, zaś forma akceptacji zależy wyłącznie od akceptanta - a ci w PL chcą
    już tylko elektronicznie, jak nie działa to jest problem klienta.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1