eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiciti WTF? › Re: citi WTF?
  • Data: 2016-01-02 14:43:51
    Temat: Re: citi WTF?
    Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    Szymon <a...@w...pl> writes:

    > To może tak... Czy masz jakieś konkretne dane ile terminali w PL czyta
    > tylko pasek?

    Widzisz, są ludzie, którzy od czasu do czasu opuszczają teren PL.
    Dotyczy to nawet znacznej części klientów banków. Dlatego usunięcie
    paska to nie jest żadne rozwiązanie.
    Aczkolwiek przyznaję, że instrukcje usuwania zapisu z paska można dość
    łatwo znaleźć, powinien wystarczyć względnie silny magnes.

    >> Możliwe że w niektórych bankach da się tak ustawić limity autoryzacyjne,
    >> by to osiągnąć. Dla wszystkich klientów takie rozwiązanie jest jednak
    >> niedobre.
    >
    > Zatem twierdzisz, że skopiowanie paska i chipa jest tak samo proste?

    Nie wiem skąd ten wniosek, czy on miałby jakoś logicznie wynikać z tego,
    co napisałem?

    > Ostatnio wyczytałem, iż Mastercard podał, że ponad połowa transakcji
    > jest zbliżeniowa. I tu nie trzeba paska. Wkrótce może się okazać, iż z
    > paska - do kopiowania - korzystają już tylko złodzieje.

    Nie jestem prorokiem, nie wiem co będzie "wkrótce". Obecnie nie jest
    tak, że z paska korzystają tylko złodzieje. Tak jak napisałem, gdy
    wszystkie terminale będą czytać karty EMV, pasek będzie zbędny. Co nie
    znaczy, że będzie problemem - jeśli wszystkie terminale będą czytać EMV,
    to gdzie złodziej miałby zapłacić "paskiem"?
    (Tak, wiem że w niektórych przypadkach da się wymusić odczyt paska, ale
    jaki sprzedawca o zdrowych zmysłach pozwoli na to, zwłaszcza w przypadku
    karty, która ewidentnie jest podrobiona?)

    BTW z tymi transakcjami zbliżeniowymi nie jest różowo - w wielu
    przypadkach te transakcje są bardziej niebezpieczne od "paskowych", bo
    "skimmingu" można dokonać z pewnej odległości, bez udziału sprzedawcy.
    Dodatkowo, zawsze istnieje zagrożenie atakiem "proxy". Jedynie niski
    limit (bezpinowy) ratuje sytuację - ale to jest kwestia organizacyjna,
    nie techniczna związana z różnicą pasek - mikroprocesor.
    Generalnie obecnie jedyny względnie bezpieczny (potencjalnie, karta musi
    spełnić wiele warunków) sposób przeprowadzania transakcji to transakcje
    stykowe EMV.

    > Zatem otwarte
    > pozostaje pytanie po co ten pasek koniecznie na karcie musi być?

    Pytanie (retoryczne) jest inne - czy terminale bez EMV koniecznie muszą
    być?
    Tak jak napisałem, dane potrzebne do przeprowadzenia transakcji są
    umieszczone na karcie w formie czytelnej dla oczu, nie trzeba odczytywać
    żadnych pasków.
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1