eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPłatność telefonem BEZ google pay? › Re: Płatność telefonem BEZ google pay?
  • X-Received: by 2002:a25:d9c3:: with SMTP id q186mr19237997ybg.509.1616764426861; Fri,
    26 Mar 2021 06:13:46 -0700 (PDT)
    X-Received: by 2002:a25:d9c3:: with SMTP id q186mr19237997ybg.509.1616764426861; Fri,
    26 Mar 2021 06:13:46 -0700 (PDT)
    Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!news.uzoreto.com!tr2.eu1.usenetexpress.com!feeder.usenete
    xpress.com!tr3.iad1.usenetexpress.com!border1.nntp.dca1.giganews.com!nntp.gigan
    ews.com!news-out.google.com!nntp.google.com!postnews.google.com!google-groups.g
    ooglegroups.com!not-for-mail
    Newsgroups: pl.biznes.banki
    Date: Fri, 26 Mar 2021 06:13:46 -0700 (PDT)
    In-Reply-To: <8...@a...kjonca>
    Injection-Info: google-groups.googlegroups.com; posting-host=46.171.220.154;
    posting-account=fcN60AoAAACGnErMsW3A8rTO2UKkGJEn
    NNTP-Posting-Host: 46.171.220.154
    References: <dX_5I.27173$uP7.10590@fx41.iad>
    <7...@g...com>
    <4...@g...com>
    <605c5c9a$0$520$65785112@news.neostrada.pl>
    <d...@g...com>
    <605c6cac$0$527$65785112@news.neostrada.pl>
    <7...@g...com>
    <8...@a...kjonca>
    <7...@g...com>
    <8...@a...kjonca>
    User-Agent: G2/1.0
    MIME-Version: 1.0
    Message-ID: <6...@g...com>
    Subject: Re: Płatność telefonem BEZ google pay?
    From: Dawid Rutkowski <d...@w...pl>
    Injection-Date: Fri, 26 Mar 2021 13:13:47 +0000
    Content-Type: text/plain; charset="UTF-8"
    Content-Transfer-Encoding: quoted-printable
    Lines: 69
    Xref: news-archive.icm.edu.pl pl.biznes.banki:656071
    [ ukryj nagłówki ]

    piątek, 26 marca 2021 o 13:27:04 UTC+1 Kamil Jońca napisał(a):
    > Dawid Rutkowski writes:
    >
    > > czwartek, 25 marca 2021 o 18:49:03 UTC+1 Kamil Jońca napisał(a):
    > >> Dawid Rutkowski writes:
    > >>
    > >> [...]> A ten "bezstykowy blik" to po prostu kolejny krok w technologii.
    > >> > Ja do dziś jestem pod wrażeniem, jak taki prymitywny system z
    > >> > przepisywaniem kodów mógł się spopularyzować - tym bardziej, że z
    > >> > jednej stronie prymitywny kod, ale do jego wygenerowania konieczny
    > >> > jest niesamowity smarkfon z android/ios (jedynie skarbonka zrobiła
    > >> A do tego "kodu" nie jest potrzebny kontakt z centralą? Mogę się mylić,
    > >> ale mam wrażenie, że "wygenerowanie" kodu blik na telefonie polega na
    > >> tym że telefon się odpytuje centrali.[1]
    > >
    > > To "generowanie" to było ironicznie - oczywiście że kod jest pobierany z
    centrali.
    > > Zastanawia mnie też, po co jest to durne potwierdzanie operacji na telefonie -
    bali się, że ktoś w ciągu dwóch minut przeleci na jakimś terminalu wszystkie możliwe
    6-cyfrowe kody?
    > >
    > > Z drugiej strony jest przykład dawnych tokenów - tam ZTCP kod też miał 6 cyfr i
    zmieniał się co 2 minuty.
    > Ale "kontekst" był określony. (np. strona logowania banku), i tylko
    > trzeba było sprawdzić czy kod pasuje.
    >
    > Tu z losowego sklepu internetowego przychodzi ci kod i musisz zdecydować
    > "do kogo należy" i u kogo potwierdzić.

    Hmm, przy 6-cyfrowym kodzie mamy pewność, że gdzieś na dwóch tokenach będzie to samo
    wskazanie dopiero przy milionie tokenów. A to dopiero wskazanie - jeszcze ta dwójka
    musi chcieć na raz płacić.
    Ale przecież taka kolizja jest do wykrycia - centrala przecież wie, jakie jest
    wskazanie danego tokena (to mnie zawsze zadziwiało, jak precyzyjne są te zegary w
    tokenach - jak oni to zrobili?).

    > [...]
    > > A ogólnie chodziło mi o to, że na pewno nie potrzeba do takiej
    > > funkcjonalności komputera aż z androidem/ios - spokojnie starczyłyby
    > > też starsze słuchawki z J2ME. Ale to pewnie mój skrzywiony pogląd
    > I kontakt z centralą.

    Nawet jak się przy tym uprzemy i nawet jak mus być "internetowy" to J2ME jak
    najbardziej na to pozwalała, nawet jeśli sama transmisja szła przez biedniutki GPRS
    2G, a ostatecznie nawet CSD (taki WAP potrafił transmitować nawet SMSami ;)

    Ale czy taki kod nie mógłby np. przychodzić SMSem?
    Czy trudno się podrabia numer prezentowany w banku? W citku jak dzwonię z
    zarejestrowanego u nich numeru, to nie muszę podawać "loginu", tylko samo hasło.
    Więc czemu nie telefon pod specjalny numer, hasło DTMFem (do apki też się musisz
    zalogować) - i przychodzi SMS z kodem ważnym 2 minuty? Po co to potwierdzanie?

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1