eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiZmienny cvvRe: Zmienny cvv
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
    e.net!feeder.erje.net!eternal-september.org!feeder3.eternal-september.org!news.
    eternal-september.org!eternal-september.org!.POSTED!not-for-mail
    From: Kamil Jońca <k...@p...onet.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Zmienny cvv
    Date: Fri, 18 Jul 2025 11:05:28 +0200
    Organization: A noiseless patient Spider
    Lines: 85
    Message-ID: <8...@a...kjonca>
    References: <10559pr$ots$1@news.chmurka.net>
    <1295im0j6xxtq.15lmje5gwvun0$.dlg@40tude.net>
    <8...@i...localdomain>
    <r...@4...net> <8...@a...kjonca>
    <13nb23d9oqdp3.p175ze2xrcqi$.dlg@40tude.net> <8...@a...kjonca>
    <1oze92r7zkr0e$.1l2ab8u3q11cm.dlg@40tude.net>
    <8...@a...kjonca> <rp81x7szaj8i$.9q9gycbdm5xh.dlg@40tude.net>
    <8...@a...kjonca> <uvwthwd3g2f8$.1h8bffjzvbrx6.dlg@40tude.net>
    <8...@a...kjonca> <qm7alae9tu5j.9xcqdnk2pom6$.dlg@40tude.net>
    MIME-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Injection-Date: Fri, 18 Jul 2025 11:09:03 +0200 (CEST)
    Injection-Info: dont-email.me; posting-host="c039f782cf464eb3b2a41186bd5208cd";
    logging-data="2079672";
    mail-complaints-to="a...@e...org";
    posting-account="U2FsdGVkX1+OADQKN/gLzPApS7qQ5Gs/"
    User-Agent: Gnus/5.13 (Gnus v5.13)
    Cancel-Lock: sha1:4sBURkVHO+jMjPkJ9E1HWY6QQNw= sha1:L63nKIkxOz+EfqQb1m+u3WXccEY=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:672833
    [ ukryj nagłówki ]

    "J.F" <j...@p...onet.pl> writes:

    [...]
    >
    > No i tam, gdzie jest CVV2 zmienne, tam miałoby to jakiś sens.
    No wreszcie.

    > Ale jak jest stałe na karcie?

    To wtedy nie zmieniamy kluczy. Proste.

    >
    >>>>> Jeśli weryfikacja ma być przez sprzedawcę/agenta, na podstawie danych
    >>>>> karty, algorytmu i klucza ... to i klucz powinien być w miarę stały.
    >>>>
    >>>> Nie. Visa jak rozumiem, ma i tak komplet danych do wyliczenia CVV2, poza
    >>>> kluczem.
    >>>
    >>> Patrząc na "a key that is known only to the issuer and to Visa"
    >>> to Visa chyba klucz zna.
    >> Nie zmieniaj tematu. Najpierw piszesz, że "klucz powinien być stały" a
    >> teraz że "visa go zna".
    >> Jedno z drugim ma niewiele wspólnego.
    >
    > Ok, możliwych rozwiązań jest kilka.
    > Pierwsze, prawie na pewno nieprawdziwe w tym przypadku -
    > sprzedawca/agent rozliczeniowy dostaje przy każdej transacji,
    > od Visy czy wydawcy karty klucz, nazwijmy go publicznym,
    > który w połączeniu z innymi danymi
    > umożliwia weryfikację podanego przez klienta CVV2.

    Litości. Z tego co widziałem to przy generowaniu CVV2 jest użyty jeden
    klucz (czy raczej 2 połówki)

    >
    > No ale ponieważ na plastikowej karcie jest ten CVV2 wydrukowany, i
    > jest stały - to najprosciej byłoby wysyłać dla danej karty
    > zawsze taki sam klucz weryfikacyjny. Znalezienie innych kluczy
    > dających pozytywną weryfikację może być trochę trudne, i jakies takie
    > mało celowe się wydaje.

    O czym ty bredzisz?

    [...]
    >>> Oczywiscie dotyczy to stałego CVV2 na karcie - nie tych nowych,
    >>> zmiennych, które muszą być jakoś inaczej sprawdzane.
    >>
    >> Nie muszą. Wystarczy, że będziemy generować nowe klucze.
    >
    > Ja mam wątpliwości, czy te stałe były/są sprawdzane w taki sposób
    > przez sprzedawcę/agenta.
    >
    > -źródła podają, że jest jakis klucz wystawcy używany do generacji
    > CVV2, zakładam że dla wszystkich jego kart, ewentualnie przez jakis
    > okres, np rok.

    A to założenie to skąd? Z poślinionego palca?

    > -rozsyłanie tego klucza to była by głupota,

    Sam podałeś źródło gdzie jest napisane "only visa and issuer" - więc o
    czym znowu pobredzasz?

    [...]
    Ja wysiadam. Szkoda tylko, że inni mogą wziąć na serio to co piszesz.


    >
    > to się teraz zastawiam, do czego słuzą.
    >
    [...]
    >
    > podawane dalej klucze ... nie są to klucze używane do szyfrowania
    > komunikacji na linii sprzedawca-Amazon(serwis AWS) ?
    Nie są.

    > I nie maja nic wspólnego ustalaniem CVV2 przez Visa/wydawców kart?
    Tu obstawiam, że właśnie mają.
    KJ

    --
    http://wolnelektury.pl/wesprzyj/teraz/
    Guns don't kill people. It's those damn bullets. Guns just make them go
    really really fast.
    -- Jake Johanson

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1