Tankolas atveres!

ghid ghid at chello.hu
Mon Aug 25 19:45:53 CEST 2003


> telefonon változtasz "pin" kódot? miért ne lehetne? ha tényleg
> a bankban van az ofszet, csak azt kell lekommunikálni az atm-el.

A bankkal! Az atm ebbol a szempontbol csak egy "buta" kodolo...

> de mindez nem fontos, hiszen, mint, írtam, fellelhető a pinkód
> ellenörző algoritmus.

Vazzeg.... feladom... :-)

Ha a beutendo kod barmi lehet, a kartyan levo adatok mindig
ugyanazok akkor mi a jo franchoz ellenorzod....????

Modositod a pin kododat mondjuk telefonon. Akkor a bankban levo
adatbazisban kepeznek egy kodot az uj pin kododbol es egyeb
adatokbol, pl. szamlaszam.... Ezt letaroljak. (a kodot, nem a pin-t
clear textben...)
Amikor berakod a kartyat az atm-be, beadod a pin-t, akkor a kartya
adataibol es a beutott pinbol kepeznek egy kodot, amit elkuldenek a
bankba. (kodoltan, nehogy az atm vonalat lecsapolva meg lehessen
kapni a pin-t) Ezt a bank ellenorzi az adatbazisban levovel.... meg
az osszeget, limitet, miegyebet.... aztan visszakuldi az atm-nek,
hogy OK, fizetheto.....
Vagyis az osszehasonlitast a bank gepe vegzi...
Hiaba tudod pontosan a kartyaadatokbol + pinbol eloallitani a kodot,
mihez hasonlitod?

Amugy ha mar csak chipkartyak lennenek, akkor is ott a szemelyes
azonositas kerdese, masolni tf hogy nem lehet, de ha kilesik a
pin-t, majd ellopjak?
Ha mondjuk ujjlenyomatazonositas lenne, vagy egyeb biometrikus
valami, akkor talan biztonsagos lenne... addig meg paranoia az
egesz...




More information about the Elektro mailing list