-
Data: 2013-05-24 17:07:29
Temat: Re: Debetówka bez pay pass - gdzie?
Od: Jacek Osiecki <j...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Sat, 11 May 2013 13:29:27 +0200, Krzysztof Halasa napisał(a):
> Jacek Osiecki <j...@c...pl> writes:
>>> Tylko jest pewna drobna różnica: scalak w karcie bardzo mocno podnosi
>>> bezpieczeństwo. PIN + scalak - jeszcze bardziej.
>> Podnosi bezpieczeństwo, ale BANKU. Bezpieczeństwo klienta OBNIŻA.
>> Zwłaszcza w takim Citi, gdzie nie da się zablokować transakcji gotówkowych
>> i wystarczy że złodziej ukradnie kartę po tym jak podglądnie PIN, by zostać
> Jest pewien drobny problem w tym rozumowaniu. Problem wielokrotnie
> potwierdzony w praktyce. Mianowicie bezpieczeństwo klienta jest
> w praktyce równe bezpieczeństwu banku (w takim sensie, że to strona
> banku, a nie strona sprzedawcy płaci za fraud). Owszem, są pewne
Ale ponownie - konieczność użycia PINu to zwiększone ryzyko ujawnienia PINu,
a tym samym prosta droga do bankructwa lub przynajmniej poważnych kłopotów
(banki chętnie teraz dają spoore limity na KK).
>>> Natomiast bezstykowość podobnie mocno to bezpieczeństwo obniża.
>> Niespecjalnie obniża, jeśli się ją stosuje prawidłowo (czyli nie tak jak
>> mBank) - po 3 transakcjach kolejna jest online i weryfikowana PINem.
> A po co online? Zwłaszcza jeśli z PINem.
Choćby po to, by zsynchronizowały się limity i ewentualnie zastosowane
zostały takie "pierdoły" jak np. zmieniony PIN :)
> Problem w tym, że transakcje bezstykowe powodują, że bezpieczeństwo
> klienta przestaje być pod jego kontrolą. Innymi słowy, klient zaczyna
> odpowiadać za zdażenia, na które nie miał żadnego wpływu, ani nawet nie
> mógł mieć o nich żadnej wiedzy. Jest to zaprzeczenie podstawowej zasady
> odpowiedzialności.
Jest to okupione drobnym - przynajmniej według założeń - ryzykiem, czyli
3x50zł. Niestety jak wiadomo nie zawsze jest to prawda :( Smuci zwłaszcza
to, że mBank nadal na chama daje te swoje paypass/paywave pozbawione limitów
ilościowych :-/
> Zauważ, że w taki sposób można też (np. paypassem) dokonać transakcji na
> większą kwotę (także pojedynczej, znając PIN, a więc informację
> pozostającą poza kontrolą klienta).
Zgoda, choć akurat znajomość PINu umożliwia i tak dowolną niemal kradzież.
Natomiast faktem jest, że "bezstykówki" powinny mieć jakiś mechaniczny
przełącznik którego wciśnięcie jest niezbędne dla uaktywnienia "zdalności".
> W skrócie - PIN jest bardzo słabym zabezpieczeniem, które jednak
> znakomicie zmniejsza szanse fraudu w połączeniem z innymi
> zabezpieczeniami (np. silniejszymi, typu "fizyczne posiadanie stykowej
> karty kryptograficznej"). PIN nie może być więc traktowany jako
> obciążający klienta (bo niczego nie dowodzi), ale może być ostatnią
> deską ratunku, gdy podstawowe zabezpieczenie przestanie działać.
Zgadza się, jest ostatnią deską ratunku. Tylko w niektórych przypadkach
(ujawnienie PINu i wykorzystanie bankomatu) to ta deska staje się brzytwą ;)
> W przypadku kart bezstykowych nie ma tego podstawowego zabezpieczenia,
> wszystko od razu opiera się na tej ostatniej desce ratunku i na
> szacowaniu statystycznych strat.
>> Rzekłbym, że w przypadku karty Citi bezpieczeństwo jest wyższe - mniejsza
>> szansa że ktoś zobaczy wpisywany PIN :)
> Fraudy polegające na podpatrzeniu (itp) PINu _i_ kradzieży karty prawie
> nie istnieją, w porównaniu do "zwykłych" kradzieży karty lub do
> "zwykłych" podpatrzeń PINu (które jednak w przypadku kart tylko
> stykowych nie są nigdy związane z fraudami).
Nie zmienia to faktu, że z racji wymagania teraz PINu praktycznie wszędzie,
złodzieje mogą się starać właśnie kraść kartę do której pin się udało
zdobyć. A wtedy już przechlapane...
Pozdrawiam,
--
Jacek Osiecki j...@c...pl GG:3828944
I don't want something I need. I want something I want.
Następne wpisy z tego wątku
- 30.05.13 13:50 Krzysztof Halasa
- 30.05.13 14:16 Krzysztof Halasa
- 30.05.13 16:49 Tomasz Chmielewski
- 31.05.13 13:06 Piotr Gałka
- 01.06.13 01:08 Jacek Osiecki
- 01.06.13 08:43 Piotr Gałka
- 01.06.13 10:54 Imka
- 02.06.13 23:08 Jarek Andrzejewski
- 02.06.13 23:53 animka
- 08.06.13 19:23 Krzysztof Halasa
- 08.06.13 19:40 Krzysztof Halasa
- 08.06.13 19:53 Krzysztof Halasa
- 10.06.13 08:49 Piotr Gałka
Najnowsze wątki z tej grupy
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
Najnowsze wątki
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]