-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!eternal-september.org!feeder3.eternal-september.org!news.
eternal-september.org!eternal-september.org!.POSTED!not-for-mail
From: Kamil Jońca <k...@p...onet.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Zmienny cvv
Date: Fri, 18 Jul 2025 11:05:28 +0200
Organization: A noiseless patient Spider
Lines: 85
Message-ID: <8...@a...kjonca>
References: <10559pr$ots$1@news.chmurka.net>
<1295im0j6xxtq.15lmje5gwvun0$.dlg@40tude.net>
<8...@i...localdomain>
<r...@4...net> <8...@a...kjonca>
<13nb23d9oqdp3.p175ze2xrcqi$.dlg@40tude.net> <8...@a...kjonca>
<1oze92r7zkr0e$.1l2ab8u3q11cm.dlg@40tude.net>
<8...@a...kjonca> <rp81x7szaj8i$.9q9gycbdm5xh.dlg@40tude.net>
<8...@a...kjonca> <uvwthwd3g2f8$.1h8bffjzvbrx6.dlg@40tude.net>
<8...@a...kjonca> <qm7alae9tu5j.9xcqdnk2pom6$.dlg@40tude.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2
Content-Transfer-Encoding: 8bit
Injection-Date: Fri, 18 Jul 2025 11:09:03 +0200 (CEST)
Injection-Info: dont-email.me; posting-host="c039f782cf464eb3b2a41186bd5208cd";
logging-data="2079672";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX1+OADQKN/gLzPApS7qQ5Gs/"
User-Agent: Gnus/5.13 (Gnus v5.13)
Cancel-Lock: sha1:4sBURkVHO+jMjPkJ9E1HWY6QQNw= sha1:L63nKIkxOz+EfqQb1m+u3WXccEY=
Xref: news-archive.icm.edu.pl pl.biznes.banki:672833
[ ukryj nagłówki ]"J.F" <j...@p...onet.pl> writes:
[...]
>
> No i tam, gdzie jest CVV2 zmienne, tam miałoby to jakiś sens.
No wreszcie.
> Ale jak jest stałe na karcie?
To wtedy nie zmieniamy kluczy. Proste.
>
>>>>> Jeśli weryfikacja ma być przez sprzedawcę/agenta, na podstawie danych
>>>>> karty, algorytmu i klucza ... to i klucz powinien być w miarę stały.
>>>>
>>>> Nie. Visa jak rozumiem, ma i tak komplet danych do wyliczenia CVV2, poza
>>>> kluczem.
>>>
>>> Patrząc na "a key that is known only to the issuer and to Visa"
>>> to Visa chyba klucz zna.
>> Nie zmieniaj tematu. Najpierw piszesz, że "klucz powinien być stały" a
>> teraz że "visa go zna".
>> Jedno z drugim ma niewiele wspólnego.
>
> Ok, możliwych rozwiązań jest kilka.
> Pierwsze, prawie na pewno nieprawdziwe w tym przypadku -
> sprzedawca/agent rozliczeniowy dostaje przy każdej transacji,
> od Visy czy wydawcy karty klucz, nazwijmy go publicznym,
> który w połączeniu z innymi danymi
> umożliwia weryfikację podanego przez klienta CVV2.
Litości. Z tego co widziałem to przy generowaniu CVV2 jest użyty jeden
klucz (czy raczej 2 połówki)
>
> No ale ponieważ na plastikowej karcie jest ten CVV2 wydrukowany, i
> jest stały - to najprosciej byłoby wysyłać dla danej karty
> zawsze taki sam klucz weryfikacyjny. Znalezienie innych kluczy
> dających pozytywną weryfikację może być trochę trudne, i jakies takie
> mało celowe się wydaje.
O czym ty bredzisz?
[...]
>>> Oczywiscie dotyczy to stałego CVV2 na karcie - nie tych nowych,
>>> zmiennych, które muszą być jakoś inaczej sprawdzane.
>>
>> Nie muszą. Wystarczy, że będziemy generować nowe klucze.
>
> Ja mam wątpliwości, czy te stałe były/są sprawdzane w taki sposób
> przez sprzedawcę/agenta.
>
> -źródła podają, że jest jakis klucz wystawcy używany do generacji
> CVV2, zakładam że dla wszystkich jego kart, ewentualnie przez jakis
> okres, np rok.
A to założenie to skąd? Z poślinionego palca?
> -rozsyłanie tego klucza to była by głupota,
Sam podałeś źródło gdzie jest napisane "only visa and issuer" - więc o
czym znowu pobredzasz?
[...]
Ja wysiadam. Szkoda tylko, że inni mogą wziąć na serio to co piszesz.
>
> to się teraz zastawiam, do czego słuzą.
>
[...]
>
> podawane dalej klucze ... nie są to klucze używane do szyfrowania
> komunikacji na linii sprzedawca-Amazon(serwis AWS) ?
Nie są.
> I nie maja nic wspólnego ustalaniem CVV2 przez Visa/wydawców kart?
Tu obstawiam, że właśnie mają.
KJ
--
http://wolnelektury.pl/wesprzyj/teraz/
Guns don't kill people. It's those damn bullets. Guns just make them go
really really fast.
-- Jake Johanson
Następne wpisy z tego wątku
- 18.07.25 12:34 ąćęłńóśźż
- 18.07.25 12:37 ąćęłńóśźż
- 18.07.25 12:45 J.F
- 18.07.25 12:57 Kamil Jońca
- 18.07.25 13:00 Kamil Jońca
- 18.07.25 13:43 J.F
- 18.07.25 13:57 J.F
- 18.07.25 14:01 J.F
- 18.07.25 14:06 J.F
- 20.07.25 10:04 ąćęłńóśźż
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]