-
Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.internetia.
pl!newsfeed.tpinternet.pl!newsfeed.neostrada.pl!atlantis.news.neostrada.pl!news
.neostrada.pl!news.tpi.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Przeczytane na Slashdocie
Date: Fri, 29 Feb 2008 22:03:09 +0100
Organization: TP - http://www.tp.pl/
Lines: 41
Message-ID: <m...@m...localdomain>
References: <fq7hmk$ot3$1@inews.gazeta.pl> <fq7nfo$qmi$1@inews.gazeta.pl>
<fq93fe$v68$1@news.interia.pl>
NNTP-Posting-Host: cql219.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
X-Trace: atlantis.news.neostrada.pl 1204319065 10590 83.31.243.219 (29 Feb 2008
21:04:25 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Fri, 29 Feb 2008 21:04:25 +0000 (UTC)
Cancel-Lock: sha1:gl8ganmUFhtCsM5px38Oa4Fsb2I=
Xref: news-archive.icm.edu.pl pl.biznes.banki:439734
[ ukryj nagłówki ]"kashmiri" <k...@i...pl> writes:
> To nie chodziło o filmik. Zajrzałeś na inne linki? Na
> http://www.cl.cam.ac.uk/research/security/banking/pe
d podany jest opis
> przeprowadzonych testów urządzeń.
To bez wiekszego znaczenia. Terminal (wraz z jego wszystkimi
czesciami, takze pin/card-padem) pozostaje pod calkowita kontrola
sprzedawcy i ten ostatni moze go zmodyfikowac w taki sposob, w jaki
zechce. To tylko kwestia wysilku. Nie da sie tego zmienic, wobec czego
nalezy traktowac terminal jako potencjalnie zrodlo ataku.
> Najbardziej przerażające jest to, że producenci tych urządzeń nabrali
> wody w usta. Cisza. Byle najmniej hałasu: interes musi się kręcić.
To moze i jest przerazajace w sensie medialnym, ale praktycznie nie ma
znaczenia - rownie dobrze moznaby podawac PIN sprzedawcy na kartce, a
karte wkladac do jego peceta - z Linuksem hakerskim :-)
PIN, CVV/CVC, CVV2/CVC2 to tylko takie dodatkowe, dosc slabe,
zabezpieczenia, ktore maja troche utrudnic zycie fraudsterow. W zadnym
przypadku nie nalezy sie na nich opierac jako na "niemozliwych", czy
tez "bardzo trudnych" do przejscia. Niestety uklad karta magnetyczna
(bez chipu) + PIN (/podpis) nie zawiera zadnego silnego zabezpieczenia
:-(
> Ciekawe, czy polskie karty mikroprocesorowe też są podatne na taki atak.
Przeciez tamte karty mikroprocesorowe nie sa podatne na taki
atak. Podatne na atak sa sklepy itp., ktore nie obsluguja kart
procesorowych. Zrodlo danych, ktore trzeba zapisac na sciezce
magnetycznej, jest nieistotne. Aczkolwiek uzywanie tego samego CVV
na sciezce magnetycznej i w procesorze to raczej pomysl kogos
inteligentnego inaczej, ale rozne CVV to tylko takie dodatkowe,
bardzo slabe zabezpieczenie (przeciez sprzedawca moze po prostu
skopiowac pasek magnetyczny oddzielnym urzadzeniem).
Tak naprawde istotne jest, by _klient_ nie mogl zainstalowac (bez
wiedzy sprzedawcy) jakiegos sniffera w padzie.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 29.02.08 21:04 Krzysztof Halasa
- 29.02.08 21:08 Michal Jankowski
- 29.02.08 21:31 kashmiri
- 29.02.08 21:48 Krzysztof Halasa
- 29.02.08 21:49 Krzysztof Halasa
- 29.02.08 21:56 Krzysztof Halasa
- 29.02.08 21:59 kashmiri
- 29.02.08 22:04 kashmiri
- 29.02.08 22:04 kashmiri
- 29.02.08 22:22 Krzysztof Halasa
- 29.02.08 22:28 Krzysztof Halasa
- 29.02.08 22:29 Krzysztof Halasa
- 29.02.08 23:31 witek
- 29.02.08 23:40 witek
- 29.02.08 23:42 witek
Najnowsze wątki z tej grupy
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
Najnowsze wątki
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]