eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKarty PKO B.P nie weryfikują pin przy drugiej próbie? › Re: Karty PKO B.P nie weryfikują pin przy drugiej próbie?
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.nask.pl!news.nask.org.pl!.POSTED!n
    ot-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Karty PKO B.P nie weryfikują pin przy drugiej próbie?
    Date: Sun, 18 Feb 2018 12:07:54 +0100
    Organization: NASK - www.nask.pl
    Lines: 32
    Message-ID: <m...@p...waw.pl>
    References: <a...@n...neostrada.pl>
    <3...@g...com>
    <p6239c$dhb$1@node2.news.atman.pl>
    <e...@g...com>
    <p677r6$3m4$1@node1.news.atman.pl> <p6a78j$un2$1@node2.news.atman.pl>
    <m...@p...waw.pl> <5a892103$0$587$65785112@news.neostrada.pl>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1518952074 13179 195.187.100.13 (18 Feb 2018 11:07:54
    GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Sun, 18 Feb 2018 11:07:54 +0000 (UTC)
    Cancel-Lock: sha1:3JAIMEQcOOYInIAGmL87eKjRoiQ=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:635627
    [ ukryj nagłówki ]

    cef <c...@i...pl> writes:

    > Ale, że co z poziomem dźwięku? Nie nagra się?
    > Skoro słychać, to się nagra. Czy różnice tonów zbyt małe?
    > Czy dźwięki się powtarzają?

    A w ogóle cokolwiek słychać? Klawiatura z gumą pod spodem, od góry
    przyciskana paluchem, co tam ma rezonować?
    Różnice tonów nie byłyby przypuszczalnie zbyt małe, gdyby coś się udało
    nagrać. Powyżej poziomu szumów najlepiej.

    No i mikrofon - (mocno) kierunkowy skierowany na klawiaturę?

    To nie jest do zastosowania w praktyce. Wątpię, czy udałoby się
    (realistycznie) w labie.

    Poza tym istnieje jeszcze problem z motywacją: zasady rozliczeń
    powodują, że sam PIN bez oryginalnej karty nie jest przydatny do
    czegokolwiek (w odróżnieniu od np. interfejsu NFC (RFID) karty
    z deaktywowaną funkcją płatności NFC). Złodziej musiałby kartę następnie
    ukraść. Oczywiście nie jest to niemożliwe, ale zagrożenie jest IMHO
    zaniedbywalne, zwłaszcza w porównaniu do typowych, istotnych w praktyce
    przypadków.

    BTW sam PIN nie powinien być traktowany przez nikogo inaczej niż tylko
    jako "słabe, dodatkowe zabezpieczenie, zmniejszające ryzyko użycia karty
    przez osobę obcą w stosunku do osoby uprawnionej".
    To jest drugi z tych "what you have and what you know", ale nacisk
    na bezpieczeństwo jest położony w znakomitej większości na pierwszy
    element (pomijając nieszczęsne NFC).
    --
    Krzysztof Hałasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1