-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.cyf-kr.edu.pl!news.nask
.pl!news.nask.org.pl!newsfeed.pionier.net.pl!news.icpnet.pl!.POSTED!not-for-mai
l
From: Wojciech Bancer <p...@p...pl>
Newsgroups: pl.biznes.banki
Subject: Re: karty indukcyjne
Date: Sat, 13 Jul 2013 17:24:48 +0200
Organization: None
Lines: 89
Message-ID: <s...@p...org>
References: <1xfi7jlj5vh0e.tmllf1akdd8y$.dlg@40tude.net>
<51dc1aa8$0$1251$65785112@news.neostrada.pl>
<s...@p...org>
<51dc2fa7$0$1268$65785112@news.neostrada.pl>
<s...@p...org>
<51dc3f5e$0$1211$65785112@news.neostrada.pl>
<s...@p...org>
<51dc925a$0$1215$65785112@news.neostrada.pl>
<s...@p...org>
<51ddccc4$0$1248$65785112@news.neostrada.pl>
<s...@p...org>
<51dde60d$0$1267$65785112@news.neostrada.pl>
<s...@p...org> <krmavs$7q1$1@somewhere.invalid>
<s...@p...org>
<m...@i...localdomain>
<s...@p...org>
<m...@i...localdomain> <s...@p...org>
<51e116d6$0$1261$65785112@news.neostrada.pl>
<s...@p...org> <m...@i...localdomain>
NNTP-Posting-Host: d144-245.icpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Trace: news.icpnet.pl 1373729110 23175 109.173.144.245 (13 Jul 2013 15:25:10 GMT)
X-Complaints-To: a...@i...pl
NNTP-Posting-Date: Sat, 13 Jul 2013 15:25:10 +0000 (UTC)
User-Agent: slrn/pre1.0.0-18 (Darwin)
Xref: news-archive.icm.edu.pl pl.biznes.banki:593959
[ ukryj nagłówki ]On 2013-07-13, Krzysztof Halasa <k...@p...waw.pl> wrote:
[...]
>> Gdy pierwszy oszust w sklepie płaci w kasie,
>> to drugi ma mało czasu, by "rozganizować" transmisję z jakąś inną kartą.
>
> To może niech to "organizuje" np. minutę wcześniej. To nie jest chyba
> tak, że oszuści muszą robić to, co jest dla nich najmniej korzystne?
Ale co ma zorganizować wcześniej? Jak zsynchronizujesz gościa jadącego
w autobusie i siedzącego z czytnikiem koło "klienta" i jednocześnie
oddalonego o nieznaną odległość kupującego?
>> Dozwolony czas transakcji to na ogół pół sekundy, choć może to trwać
>> dłużej - terminal może czekać na odpowiedź karty nawet kilka sekund,
>> więc teoretycznie jest czas na połączenie z urządzeniem drugiego oszusta
>> (w autobusie, metrze czy innym zatłoczonym miejscu - jak w
>> przykładzie).
>
> Przy czym to jest zarówno teoretycznie jak i praktycznie, a dodatkowo
> jest dużo zapasu czasu.
No ja akurat bardziej jestem skłonny uwierzyć w to, że nie ma tego czasu
aż tak dużo.
>> Drugi oszust nie tylko ma mało czasu - musi być też w odległości maksymalnie
>> 30 cm od posiadaczy kart zbliżeniowych.
>
> Nawet gdyby, chociaż pisałem już że używam seryjnego czytnika o nieco
> większym zasięgu, i jestem przekonany że potrafiłbym zmontować jeszcze
> dużo lepszy (przy czym opieram swoje zdanie na moim wieloletnim
> doświadczeniu w elektronice oraz m.in. na tym, że moja praca,
> w niewielkiej części, dotyczy właśnie konstrukcji czytników NFC).
>
> Nawet gdyby to było tylko 30 cm, to wciąż nie jest to wielkim problemem
> w np. komunikacji zbiorowej.
Jak nie? Komunikacja zbiorowa to ciągły ruch przecież. Jak chcesz długotrwale
uzyskać dobry namiar (zauważ jak na tych wszystkich filmikach się ludzie muszą
nastarać i wycelować) i w dodatku zagwarantować stałość i szybkość połączenia
internetowego pomiędzy urządzeniami?
>> I - aby sczytać dane kart
>> w czasie rzeczywistym, co jest niezbędne do realizacji transakcji - musi
>> utrzymywać urządzenie, za pomocą którego chce się połączyć z kartą,
>> w pozycji stabilnej - co w warunkach panujących w autobusie czy innym
>> zatłoczonym miejscu może być trudne" - piszą mi ludzie z MasterCarda.
>
> ... tzn. nie należy kręcić zbyt szybko anteną, tak? Kto by pomyślał.
Rozumiem że jesteś typem człowieka któremu ręka nie drgnie niezależnie od
drgań, kierunku i szybkości poruszania się pojazdu? Respekt.
>> A więc ich zdaniem operacja musi się zmieścić w kilku sekundach,
> Aż tyle czasu nawet nie potrzeba
To zobacz ile zajmuje odczyt strony internetowej w autobusie.
Bo ja na jednej trasie mam różnice między 100ms a timeout.
Z przewagą czasu > 1s. Na EDGE jest jeszcze gorzej.
>> teoretycznie może udałoby się zdążyć, ale praktycznie, jeżeli jeden
>> oszust jest w sklepie, drugi w tłumie, to najczęściej nie jest to idealny
>> zasięg i sieć jest obciążona, więc opóźnienia będą spore - i w dodatku
>> zmienne (są widoczne nawet jeżeli telefon łączy się z serwerem, a co
>> dopiero z drugim telefonem)".
>
> Tak czy owak ten atak jest zarówno teoretycznie jak i praktycznie
> możliwy, i prawdopodobieństwo, że dana próba się powiedzie jest znacznie
> większe niż 90%. Dodatkowo, niepowodzenie nie niesie ze sobą żadnych
> negatywnych dla oszustów skutków, np. próba oszustwa nie wychodzi na
> jaw.
No to jest Twoja ocena sytuacji. Ja uważam inaczej. I jak widać
nie tylko ja.
>> W MasterCardzie przedstawiają sprawę w kategoriach zabawy dla
>> hobbystów, a nie zajęcia dla poważnych ludzi od dużych fraudów.
>
> Trudno się spodziewać by powiedzieli "daliśmy ciała, to wszystko jest do
> d*, w sumie wiedzieliśmy o tym od zawsze, ale dla nas liczy się nasza
> kasa, nie bezpieczeństwo jakichś tam klientów".
A z drugiej strony, skoro te fraudy są takie banalne i proste, to czemu
jeszcze nikt tego na większą skalę nie zrobił?
--
Wojciech Bańcer
p...@p...pl
Następne wpisy z tego wątku
- 13.07.13 17:25 Wojciech Bancer
- 13.07.13 17:42 witek
- 14.07.13 00:50 J.F.
- 14.07.13 00:59 J.F.
- 14.07.13 02:36 Krzysztof Halasa
- 14.07.13 08:58 witek
- 14.07.13 09:33 Wojciech Bancer
- 14.07.13 20:09 Chris94
- 14.07.13 20:56 Wojciech Bancer
- 14.07.13 21:04 Wojciech Bancer
- 14.07.13 21:27 Wojciech Bancer
- 14.07.13 21:37 Wojciech Bancer
- 17.07.13 23:06 Krzysztof Halasa
- 17.07.13 23:14 Krzysztof Halasa
- 17.07.13 23:37 Wojciech Bancer
Najnowsze wątki z tej grupy
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
Najnowsze wątki
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]