-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!news.supermedia.pl!news.nask.pl!news.nask.org.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: karty indukcyjne
Date: Fri, 12 Jul 2013 21:52:45 +0200
Organization: NASK - www.nask.pl
Lines: 44
Message-ID: <m...@i...localdomain>
References: <1xfi7jlj5vh0e.tmllf1akdd8y$.dlg@40tude.net>
<51dbee2f$0$1211$65785112@news.neostrada.pl>
<s...@p...org>
<51dc1777$0$1252$65785112@news.neostrada.pl>
<s...@p...org>
<51dc1aa8$0$1251$65785112@news.neostrada.pl>
<s...@p...org>
<51dc2fa7$0$1268$65785112@news.neostrada.pl>
<s...@p...org>
<51dc3f5e$0$1211$65785112@news.neostrada.pl>
<s...@p...org>
<51dc925a$0$1215$65785112@news.neostrada.pl>
<s...@p...org>
<51ddccc4$0$1248$65785112@news.neostrada.pl>
<s...@p...org>
<51dde60d$0$1267$65785112@news.neostrada.pl>
<s...@p...org> <krmavs$7q1$1@somewhere.invalid>
<s...@p...org>
<m...@i...localdomain>
<s...@p...org>
NNTP-Posting-Host: nat.piap.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: pippin.nask.net.pl 1373658769 22471 195.187.100.13 (12 Jul 2013 19:52:49
GMT)
X-Complaints-To: abuse ATSIGN nask.pl
NNTP-Posting-Date: Fri, 12 Jul 2013 19:52:49 +0000 (UTC)
Cancel-Lock: sha1:tWK/1eRzi0f7Y69wvl7363BexRg=
Xref: news-archive.icm.edu.pl pl.biznes.banki:593928
[ ukryj nagłówki ]Wojciech Bancer <p...@p...pl> writes:
>> Nie, jedno i drugie jest zagrożeniem. Tyle że transakcje off-line mają
>> swoje pozytywne strony, natomiast transakcje bezstykowe - tak średnio.
>
> Jedno i drugie ma dokładnie tą samą zaletę. Jest wygodne.
Transakcje stykowe także są wygodne. Dodatkowo, są (podobno) minimalnie
szybsze. No chyba że piszesz o potrzebie lub braku potrzeby podawania
PINu - ale to nie jest różnica wynikająca z warunków technicznych.
> To jaki wg Ciebie to jest zasięg? Bo wg mnie taki, żeby conajmniej pokracznie
> wyglądać i zwracać na siebie uwagę "szurając" po ludziach. To wcale nie jest
> podejrzane. Nic a nic.
Jasne że nie. Bez najmniejszego problemu można mieć czytnik, który
przeczyta kartę w promieniu 50 cm. Wiem, bo takiego rutynowo używam
(nie, to nie jest czytnik EMV). To oczywiście nie oznacza, że nie można
mieć większego zasięgu, jasne że można (aczkolwiek trzeba pojechać
z mocą dość brutalnie).
> I czy na pewno dane uzyskane przez taki odczyt wystarczą do wykonania transakcji
> bezstykowej?
Jasne. Dodatkowo, praktycznie nie ma możliwości obrony przed takim
atakiem. Największe zagrożenie dla atakującego to monitoring - możesz
chyba ocenić skalę tego zagrożenia i ochrony przed nim.
> Masz gdzieś opis faktycznego sklonowania i wykorzystania takiego
> klona, czy tylko się jarają wszyscy tym że można sobie jakieś dane z karty
> odczytać bezstykowo? Co zrobisz z tym swoim scalakiem skoro terminal działa
> na zasadzie challenge-response?
Najgroźniejszym atakiem jest przetunelowanie całego ruchu. Wtedy nawet
reklamacja w banku nic nie da, ofiara będzie mieć na karcie ślad po tej
transakcji :-( Coś takiego IMHO podpada pod definicję "narzędzia
niebezpiecznego dla użytkownika".
Jeśli chodzi o klonowanie, to możliwe że sklonowanie karty Paywave może
być problemem, ze względu na podpisywanie danych kluczem asymetrycznym
(przez kartę). Paypass tego nie robi (stąd m.in. brak możliwości podania
PINu przy wyższej kwocie - bo mógłby zostać przechwycony).
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 12.07.13 22:17 Kamil Jońca
- 12.07.13 22:29 Krzysztof Halasa
- 12.07.13 22:38 Krzysztof Halasa
- 12.07.13 22:46 Krzysztof Halasa
- 12.07.13 23:10 J.F.
- 12.07.13 23:57 Krzysztof Halasa
- 13.07.13 00:01 Chris94
- 13.07.13 00:11 Chris94
- 13.07.13 00:18 Wojciech Bancer
- 13.07.13 00:24 Chris94
- 13.07.13 10:27 Wojciech Bancer
- 13.07.13 10:59 Piotrek
- 13.07.13 11:23 Wojciech Bancer
- 13.07.13 14:05 sqlwiel
- 13.07.13 15:07 Chris94
Najnowsze wątki z tej grupy
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
Najnowsze wątki
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]