-
Data: 2025-07-18 09:35:19
Temat: Re: Zmienny cvv
Od: "J.F" <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Wed, 16 Jul 2025 17:04:14 +0200, Kamil Jońca wrote:
> "J.F" <j...@p...onet.pl> writes:
>> On Wed, 16 Jul 2025 15:24:25 +0200, Kamil Jońca wrote:
>>> "J.F" <j...@p...onet.pl> writes:
>>>> On Wed, 16 Jul 2025 12:47:32 +0200, Kamil Jońca wrote:
>>>>> "J.F" <j...@p...onet.pl> writes:
>>>>>> On Wed, 16 Jul 2025 10:53:44 +0200, Kamil Jońca wrote:
>>>>>>> "J.F" <j...@p...onet.pl> writes:
>>>>>>> [...]
>>>>>>>>
>>>>>>>> To nie jest (pseudo) losowa liczba, tylko wynikła z innych cyferek na
>>>>>>>> karcie. Więc żadne zabezpieczenie.
>>>>>>>
>>>>>>> A jakieś źródło tej rewelacji?
>>>>>>
>>>>>> np
>>>>>>
>>>>>> https://www.chargebackgurus.com/blog/cvv2
>>>>>> https://docs.aws.amazon.com/payment-cryptography/lat
est/userguide/use-cases-issuers.generalfunctions.cvv
2.html
>>>>>
>>>>> Prr. Nawet tam jest wspomniane o kluczu ktorego używamy do przetwarzania
>>>>> pozostalych wartości. Jeśli zmienimy klucz => otrzymamy inne cvv2. Więc
>>>>> to nie jest tak, że zalezy tylko od innych cyferek na karcie.
>>>>
>>>> I myśliśz, że bank za każdą kartą zmienia?
>>>> Czy raczej raz na parę lat, albo wcale?
>>>
>>> Ja myślę, że spokojnie może być inny klucz per transakcja.
>>
>> W zasadzie może, ale sensu w tym mało - czemu nie losowy klucz?
>
> Co to znaczy losoowy?
losowy, czy pseudolosowy - tak czy inaczej na jedną transakcję.
> [...]
>>>> Czyli co - zakładamy, że te klucze CVK są przydzielane przez Visa/MC
>>>> dla banku/innego wydawcy, są stałe, przynajmniej okresowo stałe,
>>>
>>> Gdzie ci wyszło, że są przydzielane przez Visa? Tam jest tylko napisane,
>>
>> To chyba było z jakiejs innej strony - że issuer dostaje od "payment"
>>
>>> ze są "known to issuer and Visa" czyli klucz generowany co minutę i
>>> wysyłany do Visy - spełnia to.
>>
>> Tylko jaki miałoby to sens, przy zwykłych kartach?
>> CVV2 jest jeden, się nie zmienia.
>
> Cała dyskusja zaczęła się od tego że SIĘ ZMIENIA.
Się zmienia, i to jest nowa technologia, i nowe programy.
Bo dyskusja w tej gałęzi zdryfowała na "stały CVV na karcie to żadne
zabezpieczenie".
>> Jeśli weryfikacja ma być przez sprzedawcę/agenta, na podstawie danych
>> karty, algorytmu i klucza ... to i klucz powinien być w miarę stały.
>
> Nie. Visa jak rozumiem, ma i tak komplet danych do wyliczenia CVV2, poza
> kluczem.
Patrząc na "a key that is known only to the issuer and to Visa"
to Visa chyba klucz zna.
I na dobrą sprawę jest w stanie zweryfikować CVV2 z karty - jeśli bank
się trzyma zadanego algorytmu.
Oczywiscie dotyczy to stałego CVV2 na karcie - nie tych nowych,
zmiennych, które muszą być jakoś inaczej sprawdzane.
Aczkolwiek ... wątpię, aby Visa weryfikowała/autoryzowała,
bo jak trzeba sprawdzić czy karta nie zastrzeżona, czy pieniądze są na
koncie/limit nie przekroczony - to i tak trzeba spytać bank/wydawcę,
i najprościej przekazać mu ten CVV2 do sprawdzenia.
A jednak ... tak to jakoś wymyślili/opisali.
>> Jeśli sprzedawca/agent tylko wysyła CVV2 do Visy celem sprawdzenia,
>> to by Visa musiała sprawdzić losowy kod przydzielony przez
>> bank/wydawcę, i nie pisaliby nic o algorytmie generacji CVV2 ...
>
> Chyba zaczynasz odlatywać. Robiłeś ty kiedykolwiek, cokolwiek
> kryptograficznego?
Ale co masz na myśli? Że ktoś po drodze mógłby ten CVV2
podejrzeć/podsłuchać?
Pewnie mógłby, podobnie jak inne dane - najsensowniej całą komunikację
szyfrować.
J.
Następne wpisy z tego wątku
- 18.07.25 09:42 Kamil Jońca
- 18.07.25 10:45 J.F
- 18.07.25 11:05 Kamil Jońca
- 18.07.25 12:34 ąćęłńóśźż
- 18.07.25 12:37 ąćęłńóśźż
- 18.07.25 12:45 J.F
- 18.07.25 12:57 Kamil Jońca
- 18.07.25 13:00 Kamil Jońca
- 18.07.25 13:43 J.F
- 18.07.25 13:57 J.F
- 18.07.25 14:01 J.F
- 18.07.25 14:06 J.F
- 20.07.25 10:04 ąćęłńóśźż
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]