-
Data: 2008-03-16 21:57:52
Temat: Re: Bezpieczenstwo karty ze scalakiem
Od: "kashmiri" <k...@i...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
Użytkownik "Krzysztof Halasa" <k...@p...waw.pl> napisał w wiadomości
news:m3ve3m9zc7.fsf@maximus.localdomain...
> "Eneuel Leszek Ciszewski" <p...@c...fontem.lucida.console>
> writes:
>
>> A sam nie możesz przeciągnąć po lewym czytniku?
>> Wchodzisz do sklepu, robisz zakupy, przeciągasz kartą nie po czytniku
>> bankowym, ale po lewym, który czyta dane z paska i gdzieś je zapisuje.
>>
>> Sprzedawca przeprasza Cię za niesprawność czytnika
>
> Teoretycznie mozna przeniesc sygnal z glowicy "podstawionego" czytnika
> na glowice prawdziwego.
Dokładnie. I to za pomocą GSM - w czasie rzeczywistym na drugi koniec kraju
albo świata.
Dalej uważam jednak, że fałszywy czytnik *musi* działać i autoryzować
karty - podstawianie atrapy urządzenia byłoby zbyt ryzykowne. I tutaj tkwi
słabość systemu: jest możliwe (1) przechwycenie danych pomiędzy chipem a
czytnikiem, (2) odczytanie PINu, gdyż dane zwykle nie są szyfrowane (a nawet
gdy są szyfrowane, wystarczy podmienić jeden bit i zostaną przesłane bez
szyfrowania), (3) użycie PINu ze zeskimmowanym paskiem.
Ryzyko, że sprzedawca będzie oszustem, jest wg mnie mało realne: raczej
czytniki będą podrabiane, a dane odczytywane zdalnie.
k.
Następne wpisy z tego wątku
- 16.03.08 22:30 Krzysztof Halasa
- 16.03.08 22:44 Eneuel Leszek
- 16.03.08 23:03 Eneuel Leszek
- 16.03.08 23:54 Eneuel Leszek Ciszewski
- 17.03.08 00:13 Eneuel Leszek Ciszewski
- 17.03.08 00:15 Eneuel Leszek Ciszewski
- 17.03.08 00:18 Eneuel Leszek Ciszewski
- 17.03.08 00:19 Eneuel Leszek Ciszewski
- 17.03.08 00:40 Eneuel Leszek Ciszewski
- 17.03.08 02:09 Eneuel Leszek Ciszewski
- 17.03.08 05:44 f...@s...poczta.onet.pl
- 17.03.08 08:13 kashmiri
- 17.03.08 08:24 kashmiri
- 17.03.08 08:47 kashmiri
- 17.03.08 12:57 Jan Strybyszewski
Najnowsze wątki z tej grupy
- Phishing obok nas.
- poznaj siłe swoich pieniędzy
- mBank i (nowe?) limity wypłat z bankomatów
- presja na aplikacje i blik
- Santander
- wydobywanie Bitcoinów jest aktualnie zajęciem po prostu nieopłacalnym. Jak wynika z opublikowanych danych, średni koszt wygenerowania jednego Bitcoina wynosi ok. 137 tysięcy dolarów.
- Join Bitcoin Blockchain Nonce Global University
- eMakler ?
- Senator Cynthia Lummis revealed that President Trump supports her Strategic Bitcoin Reserve bill aimed at acquiring 1,000,000 BTC$BTC for the U.S.
- Fundusze znikają z SFI mBanku
- The Billionaire Bitcoin Rush Is Inevitable!
- Motoryzacja emerytury...
- Blackout w Polsce? Ekspert radzi, by wcze?niej wyjÄ Ä got??wkÄ
- W Hiszpanii, Francji i Portugalii doszło do potężnej awarii prądu, która spowodowała w kontynentalnych częściach poważne zakłócenia w ruchu kolejowym, samochodowym i lotniczym.
- Instruktażowy film -- podbieranie pieniędzy z zaplombowanych paczuszek...
Najnowsze wątki
- 2025-05-17 Phishing obok nas.
- 2025-05-17 poznaj siłe swoich pieniędzy
- 2025-05-16 mBank i (nowe?) limity wypłat z bankomatów
- 2025-05-12 presja na aplikacje i blik
- 2025-05-07 Santander
- 2025-05-06 wydobywanie Bitcoinów jest aktualnie zajęciem po prostu nieopłacalnym. Jak wynika z opublikowanych danych, średni koszt wygenerowania jednego Bitcoina wynosi ok. 137 tysięcy dolarów.
- 2025-05-06 Join Bitcoin Blockchain Nonce Global University
- 2025-05-05 eMakler ?
- 2025-05-03 Senator Cynthia Lummis revealed that President Trump supports her Strategic Bitcoin Reserve bill aimed at acquiring 1,000,000 BTC$BTC for the U.S.
- 2025-05-02 Fundusze znikają z SFI mBanku
- 2025-05-01 The Billionaire Bitcoin Rush Is Inevitable!
- 2025-04-28 Kiedy posiedzenia sejmu zgodne ze standardem Konklave ?
- 2025-04-29 Motoryzacja emerytury...
- 2025-04-28 Blackout w Polsce? Ekspert radzi, by wcze?niej wyjÄ Ä got??wkÄ
- 2025-04-28 W Hiszpanii, Francji i Portugalii doszło do potężnej awarii prądu, która spowodowała w kontynentalnych częściach poważne zakłócenia w ruchu kolejowym, samochodowym i lotniczym.