-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!news.chmurka.net!not-for-mail
From: g...@s...invalid (Adam Wysocki)
Newsgroups: pl.misc.elektronika
Subject: Re: PayPAss/PayWave jako zamek do drzwi
Date: Sun, 30 Sep 2012 01:07:10 +0000 (UTC)
Organization: news.chmurka.net
Lines: 36
Message-ID: <g...@n...chmurka.net>
References: <k41014$l1d$1@node2.news.atman.pl> <g...@n...chmurka.net>
<1cp31gu2ypl0e.15j5sbxz3gded$.dlg@40tude.net>
NNTP-Posting-Host: 127.0.0.1
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: 8bit
X-Complaints-To: abuse-news.(at).chmurka.net
NNTP-Posting-Date: Sun, 30 Sep 2012 01:07:10 +0000 (UTC)
User-Agent: tin/2.1.0-20111224 ("Bridgend") (UNIX) (Linux/2.6.38.6-raid (i686))
Xref: news-archive.icm.edu.pl pl.misc.elektronika:636074
[ ukryj nagłówki ]J.F. <j...@p...onet.pl> wrote:
>> Musi to być karta płatnicza, czy może być inna RFID?
>> Jeżeli inna, to za grosze kupisz karty i czytniki Unique, i w krótkim
>> czasie będziesz miał gotowe rozwiązanie.
>
> A czytniki do platniczych drozsze ? W hurcie watpie.
Tego nie wiem, nie kupowałem. Na Unique robiłem gotowe rozwiązania od
początku do końca, a w płatnościach zajmuję się tylko softem.
>> Używałem takich kart i czytników i nie ma żadnych kruczków, to po prostu
>> działa - masz od razu na porcie szeregowym 5-bajtowy kod karty.
>
> P.S. Powinno to chyba byc zabezpieczone jakims szyfrem zmiennym, bo inaczej
> latwo zasymulowac
W płatnościach elektronicznych jest coś takiego. Karta ma klucz prywatny,
terminal POS ma klucz publiczny. Terminal generuje liczbę losową i wysyła
ją do karty. Potem wysyła polecenie INTERNAL AUTHENTICATE, które powoduje,
że karta podpisuje wartość tej liczby i kilka innych tagów, związanych z
transakcją. Terminal pobiera podpis, weryfikuje go kluczem publicznym,
właściwym dla tej karty, i ustawia (a dokładniej - jeśli wszystko jest OK,
to zeruje) odpowiednie bity w tzw. TVR (wartość TVR jest drukowana na
paragonie, to 5 bajtów, są drukowane jako hex).
Pytanie przed kim autor chce się obronić - czy przed przypadkowym
włamwywaczem, czy przed kimś, kto jest w stanie odczytać kod jego karty.
Tak mi przyszło do głowy - może dałoby się zrobić taką pastylkę, która
po zbliżeniu do czytnika aktywowałaby keeloqa i wysyłała kod? A może
takie (lub podobne) już są?
--
Gof
http://www.chmurka.net/
Następne wpisy z tego wątku
- 30.09.12 03:08 Adam Wysocki
- 30.09.12 10:03 Albercik
- 30.09.12 11:50 AlexY
- 30.09.12 21:01 John Kołalsky
- 30.09.12 21:14 k...@v...pl
- 30.09.12 22:15 AlexY
Najnowsze wątki z tej grupy
- e-paper
- 60 mA dużo czy spoko?
- Dziwne zachowanie magistrali adresowej w 8085
- Współczesne mierniki zniekształceń nieliniowych THD audio, produkują jakieś?
- Jaki silikon lub może klej?
- Smar do video
- Litowe baterie AA Li/FeS2 a alkaliczne
- "ogrodowa linia napowietrzna"
- jaki zasilacz laboratoryjny
- jaki zasilacz laboratoryjny
- Puszka w ziemię
- T-1000 was here
- Ściąganie hasła frezem
- Koszyk okrągły, walec 3x AA, na duże paluszki R6
- Brak bolca ochronnego ładowarki oznacza pożar
Najnowsze wątki
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer
- 2025-02-19 Lista afer PIS
- 2025-02-19 Ogrodzenie dla krów szkockich "Highland"
- 2025-02-19 Gdańsk => System Architect (background deweloperski w Java) <=
- 2025-02-19 Gdańsk => Solution Architect (Java background) <=
- 2025-02-19 Białystok => Data Engineer (Tech Leader) <=
- 2025-02-19 Kraków => Ekspert IT (obszar systemów sieciowych) <=
- 2025-02-19 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-02-19 Rzeszów => International Freight Forwarder <=
- 2025-02-19 Poznań => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-02-19 Chrzanów => Spedytor Międzynarodowy (handel ładunkami/prowadzenie f
- 2025-02-19 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2025-02-19 Nigdy
- 2025-02-19 Katowice => Key Account Manager (ERP) <=