eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiZmienny cvvRe: Zmienny cvv
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!eternal-september.org!
    feeder3.eternal-september.org!news.eternal-september.org!eternal-september.org!
    .POSTED!not-for-mail
    From: Kamil Jońca <k...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Zmienny cvv
    Date: Wed, 16 Jul 2025 17:04:14 +0200
    Organization: A noiseless patient Spider
    Lines: 72
    Message-ID: <8...@a...kjonca>
    References: <10559pr$ots$1@news.chmurka.net>
    <1295im0j6xxtq.15lmje5gwvun0$.dlg@40tude.net>
    <8...@i...localdomain>
    <r...@4...net> <8...@a...kjonca>
    <13nb23d9oqdp3.p175ze2xrcqi$.dlg@40tude.net> <8...@a...kjonca>
    <1oze92r7zkr0e$.1l2ab8u3q11cm.dlg@40tude.net>
    <8...@a...kjonca> <rp81x7szaj8i$.9q9gycbdm5xh.dlg@40tude.net>
    MIME-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Injection-Date: Wed, 16 Jul 2025 17:09:03 +0200 (CEST)
    Injection-Info: dont-email.me; posting-host="8bc34ba3a79e5b8e9043c13655a760d0";
    logging-data="844678";
    mail-complaints-to="a...@e...org";
    posting-account="U2FsdGVkX1+zzb+LXUBhQra5djrkLjYs"
    User-Agent: Gnus/5.13 (Gnus v5.13)
    Cancel-Lock: sha1:Wjasxisp4b0FDQuSZ3gcMyIszrg= sha1:hY/fcjua+Ui/rk6SWCGOtG+bjsM=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:672809
    [ ukryj nagłówki ]

    "J.F" <j...@p...onet.pl> writes:

    > On Wed, 16 Jul 2025 15:24:25 +0200, Kamil Jońca wrote:
    >> "J.F" <j...@p...onet.pl> writes:
    >>> On Wed, 16 Jul 2025 12:47:32 +0200, Kamil Jońca wrote:
    >>>> "J.F" <j...@p...onet.pl> writes:
    >>>>> On Wed, 16 Jul 2025 10:53:44 +0200, Kamil Jońca wrote:
    >>>>>> "J.F" <j...@p...onet.pl> writes:
    >>>>>> [...]
    >>>>>>>
    >>>>>>> To nie jest (pseudo) losowa liczba, tylko wynikła z innych cyferek na
    >>>>>>> karcie. Więc żadne zabezpieczenie.
    >>>>>>
    >>>>>> A jakieś źródło tej rewelacji?
    >>>>>
    >>>>> np
    >>>>>
    >>>>> https://www.chargebackgurus.com/blog/cvv2
    >>>>> https://docs.aws.amazon.com/payment-cryptography/lat
    est/userguide/use-cases-issuers.generalfunctions.cvv
    2.html
    >>>>
    >>>> Prr. Nawet tam jest wspomniane o kluczu ktorego używamy do przetwarzania
    >>>> pozostalych wartości. Jeśli zmienimy klucz => otrzymamy inne cvv2. Więc
    >>>> to nie jest tak, że zalezy tylko od innych cyferek na karcie.
    >>>
    >>> I myśliśz, że bank za każdą kartą zmienia?
    >>> Czy raczej raz na parę lat, albo wcale?
    >>
    >> Ja myślę, że spokojnie może być inny klucz per transakcja.
    >
    > W zasadzie może, ale sensu w tym mało - czemu nie losowy klucz?


    Co to znaczy losoowy?
    [...]

    >>>
    >>> Czyli co - zakładamy, że te klucze CVK są przydzielane przez Visa/MC
    >>> dla banku/innego wydawcy, są stałe, przynajmniej okresowo stałe,
    >>
    >> Gdzie ci wyszło, że są przydzielane przez Visa? Tam jest tylko napisane,
    >
    > To chyba było z jakiejs innej strony - że issuer dostaje od "payment"
    >
    >> ze są "known to issuer and Visa" czyli klucz generowany co minutę i
    >> wysyłany do Visy - spełnia to.
    >
    > Tylko jaki miałoby to sens, przy zwykłych kartach?
    > CVV2 jest jeden, się nie zmienia.

    Cała dyskusja zaczęła się od tego że SIĘ ZMIENIA.


    > Jeśli weryfikacja ma być przez sprzedawcę/agenta, na podstawie danych
    > karty, algorytmu i klucza ... to i klucz powinien być w miarę stały.

    Nie. Visa jak rozumiem, ma i tak komplet danych do wyliczenia CVV2, poza
    kluczem.

    > Jeśli sprzedawca/agent tylko wysyła CVV2 do Visy celem sprawdzenia,
    > to by Visa musiała sprawdzić losowy kod przydzielony przez
    > bank/wydawcę, i nie pisaliby nic o algorytmie generacji CVV2 ...

    Chyba zaczynasz odlatywać. Robiłeś ty kiedykolwiek, cokolwiek
    kryptograficznego?



    KJ

    --
    http://wolnelektury.pl/wesprzyj/teraz/
    Vests are to suits as seat-belts are to cars.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1