Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Varastatud pangakaarti saab kasutada ka PIN-koodi teadmata märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Anna tooli
 

liitunud: 16.03.2006



Autoriseeritud ID-kaardiga

sõnum 13.02.2010 09:55:34 Varastatud pangakaarti saab kasutada ka PIN-koodi teadmata vasta tsitaadiga

link :: novaator


Briti teadlaste sõnul ei ole PIN-koodiga pangakaardid turvalised, sest kurjategijad on leidnud meetodi, kuidas kasutada varastatud pangakaarte PIN-koodi teadmata.

Pettuse teeb võimalikuks asjaolu, et PIN-koodi sisestamisel põhinevas turvalahenduses on oluline turvaauk. Makseterminalile on võimalik jätta mulje, et sisestati korrektne PIN-kood, samas kui kaardile jäeti mulje, et isik tuvastati allkirja, mitte PIN-koodi abil. Selle tulemusel võib maksja sisestada terminali edukalt ükskõik millise koodi.

Praktikas näeb pettus välja nii, et kaardiga on ühendatud sülearvuti, mille kurjategija saab peita näiteks oma seljakotti. Arvutis on vajalik tarkvara pettuse läbiviimiseks ning kaardi kiibi ja arvuti vahelise ühenduse tekitamiseks vajaliku juhtme saab kaardi kasutaja peita oma varrukasse. Sellist lahendust demonstreeris Cambridge’i arvutiteadlane Saar Drimer ning seda saab näha siin.

Lisaks Drimerile olid pettuse avastajate seas ka Steven Murdoch, Ross Anderson ja Mike Bond Cambridge’i ülikoolist. Vastav tarkvara süsteemi ärakasutamiseks on nende kirjutatud, kuid kurjategijad on ilma kahtluseta süsteemi juba aastaid kuritarvitanud.

„Katsetasime erinevaid Briti pankade välja antud krediit- ja deebetkaarte. Nad on kõik sellise pettuse vastu kaitsetud,“ ütles Murdoch.

Pettuse ohvriks langenud inimestel on oma õigusi hiljem väga raske kaitsta, sest pank väidab, et kaart tuvastati PIN-koodi abil ehk siis klient on olnud piisavalt hooletu, et kood on varastele kättesaadavaks saanud, kirjutas Physorg.

„Sellise pettuse läbiviimiseks vajalik tehnoloogia pole kuigi keeruline. Samas on seade ise niivõrd kompaktne, et seda saab poes kahtlust äratamata kasutada. Piisab ühest osavast kurjategijast, kes selliseid seadmeid ehitada oskab, et nendega oleks peagi varustatud paljud krediit- ja deebetkaartide vargad,“ ütles Drimer.
Siiani on pangad väitnud, et kui kaart autoriseeriti PIN-koodi kasutades, siis on see klientide oma süü. Cambridge’i teadlaste töö valguses on sellist väidet edaspidi väga raske õigustada. Klientidel on täielik õigus väita, et pankade poolt kasutatav turvalahendus ei ole tegelikult turvaline, mistõttu peaks kahjud kandma pank, mitte inimene, kellelt kaart varastati.

_________________


viimati muutis Anna tooli 13.02.2010 12:36:22, muudetud 1 kord
Kommentaarid: 359 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 297
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 13.02.2010 10:37:02 vasta tsitaadiga

Mingi selleteemaline vaidlus on k2inud juba pikki aastaid, et kas saab kaarte kasutada ilma PIN-e teadmata.

Ja j2relikult peavad pangad siis ennast ymber positsioneerima v2itelt, et ilma PIN-ita pole midagi teha.

Postitatud mobile device
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 13.02.2010 10:55:12 vasta tsitaadiga

Ehk siis salaja kopeerid suvalise isiku kaardi (et isik ei sulgeks seda) ja asud kasutama ilma pinita thumbs_up.gif
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
H_K
Aeg Maha 2n
H_K

liitunud: 09.01.2002




sõnum 13.02.2010 11:14:58 vasta tsitaadiga

kas see kuidagi ID kaarti ka puutub?
_________________
---------------
Kommentaarid: 53 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mart352
HV Guru
Mart352

liitunud: 05.02.2003




sõnum 13.02.2010 11:36:53 Re: Varastatud pangakaarti saab kasutada ka PIN-koodi teadmata vasta tsitaadiga

Mis möllad, kirjutas:
Praktikas näeb pettus välja nii, et kaardiga on ühendatud sülearvuti, mille kurjategija saab peita näiteks oma seljakotti. Arvutis on vajalik tarkvara pettuse läbiviimiseks ning kaardi kiibi ja arvuti vahelise ühenduse tekitamiseks vajaliku juhtme saab kaardi kasutaja peita oma varrukasse. Sellist lahendust demonstreeris Cambridge’i arvutiteadlane Saar Drimer ning seda saab näha siin.


UK chip and Pin credit / debit cards are insecure (11Feb10)
Spoiler Spoiler Spoiler

_________________
Imperfection is perfect
Kommentaarid: 54 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
M00t
HV Guru
M00t

liitunud: 05.12.2006



Autoriseeritud ID-kaardiga

sõnum 13.02.2010 13:21:27 vasta tsitaadiga

ehk siis ainult UK omad?
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 13.02.2010 14:47:03 vasta tsitaadiga

H_K kirjutas:
kas see kuidagi ID kaarti ka puutub?

Ei puutu, ID-kaardiga ei saa ju anda "tavalist" allkirja.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
H_K
Aeg Maha 2n
H_K

liitunud: 09.01.2002




sõnum 13.02.2010 15:28:40 vasta tsitaadiga

Seosed tekkisid uudise pildi järgi icon_smile.gif mu ID-kaardil samasugused klemmid, ja mingit PIN koodi küsib ka icon_smile.gif
_________________
---------------
Kommentaarid: 53 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 51
tagasi üles
vaata kasutaja infot saada privaatsõnum
omgwtf
HV Guru
omgwtf

liitunud: 23.10.2006




sõnum 13.02.2010 15:47:23 vasta tsitaadiga

Nüüd siis vasrti poodi minnes pead varrukad ülesse keerama ja näitama tädikesele,et mingit juhet ei jookse mööda käsivart icon_lol.gif
Kuigi venemaal makstes on olemas see pin terminal,kuid kaardi annad ikkagi poemüüjale ja tema tõmbab läbi kuskilt,ning siis sisestad sina pini.
Kommentaarid: 155 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 137
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga Online

sõnum 13.02.2010 16:22:13 vasta tsitaadiga

omgwtf kirjutas:
Nüüd siis vasrti poodi minnes pead varrukad ülesse keerama ja näitama tädikesele,et mingit juhet ei jookse mööda käsivart icon_lol.gif
Kuigi venemaal makstes on olemas see pin terminal,kuid kaardi annad ikkagi poemüüjale ja tema tõmbab läbi kuskilt,ning siis sisestad sina pini.

See juhtmega alles algne variant.Küll tehakse ka wireless RFID vms variant icon_smile.gif
H_K kirjutas:
Seosed tekkisid uudise pildi järgi icon_smile.gif mu ID-kaardil samasugused klemmid, ja mingit PIN koodi küsib ka icon_smile.gif

ID kaart pole tunnustatud maksevahend.Selle funktsioon on isikutuvastus.Vähemalt nii olen mina aru saanud thumbs_up.gif
Seega kui keegi su ID kaardi varastab ja isegi PIN1 teada saab siis pole poes makseterminalis sellega midagi peale hakata.Ilmselt kaarti sisestades ütleb, et kaart vigane vms icon_lol.gif
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg maha 60

liitunud: 12.12.2001




sõnum 13.02.2010 18:11:01 vasta tsitaadiga

omgwtf kirjutas:
Nüüd siis vasrti poodi minnes pead varrukad ülesse keerama ja näitama tädikesele,et mingit juhet ei jookse mööda käsivart icon_lol.gif
Kuigi venemaal makstes on olemas see pin terminal,kuid kaardi annad ikkagi poemüüjale ja tema tõmbab läbi kuskilt,ning siis sisestad sina pini.

Statoili pensukates ka nii, viimati kui nägin.

_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 13.02.2010 18:16:03 vasta tsitaadiga

Jap, pini sisestamine on samalt paneelilt kui nende endi deebet/krediitkaartidega ja too ei oma lugejat.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
d3t
HV Guru
d3t

liitunud: 14.05.2004




sõnum 13.02.2010 23:50:55 vasta tsitaadiga

Eestis olevate kaartidega saab ju lihtsamalt, on ju meil kõigil nii kiip kui magnetriba olemas. Juhul kui parooli ei mäleta, sisestad oma pangakaardi teistpidi sisse, nii, et kiip jääb sinu kätte. Sellepeale aga ütleb terminal, et ohoo, sinu kiip on katki, palun kasuta magnetriba, millepeale müüa küsib kaarti sinult, et lüüa läbi magnetribaga.
_________________
next.Insiders - koht mängijatele ja tehnikahuvilistele toredaks ajaveetmiseks.
PT: Sony XE90 & LG C1 värvi kalibreerimine
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga Online

sõnum 14.02.2010 02:38:08 vasta tsitaadiga

d3t kirjutas:
millepeale müüa küsib kaarti sinult, et lüüa läbi magnetribaga.

Ja koos kaardiga ka isikut tõendavat dokumenti icon_wink.gif .Vähemalt ta peaks küsima kui magnetribaga läbi tõmbab.Kui ei küsi siis müüja FAIL icon_rolleyes.gif
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
Fatal1ty
HV kasutaja

liitunud: 01.04.2006




sõnum 14.02.2010 06:36:32 vasta tsitaadiga

v4ga tard, ffs elan ise uk's icon_sad.gif
_________________
jou mis värk on
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
d3t
HV Guru
d3t

liitunud: 14.05.2004




sõnum 14.02.2010 12:54:08 vasta tsitaadiga

tomorrow, pole minult isiklikult kunagi seda dokumenti küsitud kui ostud väikesed toidupoe omad (alla 1000). Ise avastasin selle nipi kui mul kaart külma saanud ja kiip ei toiminud icon_razz.gif
_________________
next.Insiders - koht mängijatele ja tehnikahuvilistele toredaks ajaveetmiseks.
PT: Sony XE90 & LG C1 värvi kalibreerimine
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tomorrow
HV Guru
Tomorrow

liitunud: 08.02.2006



Autoriseeritud ID-kaardiga Online

sõnum 14.02.2010 17:31:49 vasta tsitaadiga

d3t kirjutas:
tomorrow, pole minult isiklikult kunagi seda dokumenti küsitud kui ostud väikesed toidupoe omad (alla 1000). Ise avastasin selle nipi kui mul kaart külma saanud ja kiip ei toiminud icon_razz.gif

Vot siis ei tea.Võibolla tõesti on mingi piirsumma millest alates küsitakse dokumenti thumbs_up.gif
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
RassK
HV Guru
RassK

liitunud: 17.01.2007



Autoriseeritud ID-kaardiga

sõnum 15.02.2010 01:27:15 vasta tsitaadiga

500.- vist oli piirsumma.
Aga see ka oleneb poest ja müüjast...
Kommentaarid: 116 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
Foxxx
HV veteran
Foxxx

liitunud: 22.10.2004



Autoriseeritud ID-kaardiga

sõnum 15.02.2010 01:43:52 vasta tsitaadiga

Ma ei tea kuidas teistega on, aga igatahes mina nii pime ikka pole olnud, et kui klient sisestab pangakaardi valet pidi, et ma seda ei märka.
Kommentaarid: 60 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 57
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
no credit
Sold OUT

liitunud: 30.07.2002



Autoriseeritud ID-kaardiga

sõnum 15.02.2010 01:47:37 vasta tsitaadiga

Foxxx kirjutas:
Ma ei tea kuidas teistega on, aga igatahes mina nii pime ikka pole olnud, et kui klient sisestab pangakaardi valet pidi, et ma seda ei märka.


Mine käi selveris-prismas-rimis jne kaubanduskeskustes, seal sa teenindajana ei näegi ju kuidas ja mis kaart sinna sisse suratakse... ja vaevalt mujalgi teenindaja pingsalt jälgib kuidas sa kaarti näppude vahel hoiad või sisestad icon_rolleyes.gif

_________________
People have been calling for a month and we've been sold out for a week or so.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
Foxxx
HV veteran
Foxxx

liitunud: 22.10.2004



Autoriseeritud ID-kaardiga

sõnum 15.02.2010 01:55:22 vasta tsitaadiga

Tõsi, tõenäoliselt juhtmevarianti ei näeks, samas on eestis väga paljude terminalide pin padid sellised kuhu tuleb sisestada kaart püstiselt, mis elimineerib vähemalt juhtme variandi. Samas ma pean küll tõdema, et ma jälgin klienti vähemalt selle hetkeni kuni ta kaardi sisestab, kuna ma pean lihtsalt maksetingimuse ära muutma, seetõttu märkan ka seda, kui kiip vales otsas on.
Kommentaarid: 60 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 57
tagasi üles
vaata kasutaja infot saada privaatsõnum
Vahur
HV Guru
Vahur

liitunud: 01.10.2006




sõnum 15.02.2010 02:04:56 vasta tsitaadiga

Kui terminal kaarti ära ei tunne vmt, siis paljud müüjad proovivad ise ka seda kaarti sinna sisse panna, enne kui hakkavad magnetriba kasutama.
Kommentaarid: 458 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 388
tagasi üles
vaata kasutaja infot saada privaatsõnum
Darth-Maul
HV kasutaja
Darth-Maul

liitunud: 24.10.2002



Autoriseeritud ID-kaardiga

sõnum 15.02.2010 11:57:53 vasta tsitaadiga

Et magnetribaga maksta võid ju vabal läbipaistva küünelakiga kah klemmid üle tõmmata siis ei pea kaarti tagurpidi sisse pistma...
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 56
tagasi üles
vaata kasutaja infot saada privaatsõnum
Foxxx
HV veteran
Foxxx

liitunud: 22.10.2004



Autoriseeritud ID-kaardiga

sõnum 15.02.2010 13:32:51 vasta tsitaadiga

See muudab selle teema alguses kirjeldatud meetodi ju kasutuks.
Kommentaarid: 60 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 57
tagasi üles
vaata kasutaja infot saada privaatsõnum
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 15.02.2010 23:14:25 vasta tsitaadiga

Foxxx kirjutas:
See muudab selle teema alguses kirjeldatud meetodi ju kasutuks.
Teema meetodiga ei pea magnetriba kasutama ja saab ka kalleid oste teha allkirja andmata ja dokumenti näitamata.
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Varastatud pangakaarti saab kasutada ka PIN-koodi teadmata mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.