Bančna in pozabljen pin

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
698
113
PIN nima veze s kartico, saj ni shranjen na njej. PIN se vedno preverja online.
 

blazko

Majstr
21. sep 2007
7.478
449
83
Citat:
Uporabnik mdragan pravi:
Ce kartica ma cip ima tudi pin....ne vem pa ce velja za vse...
PIN imajo tudi brezčipne kartice. Tam v večini primerov res nisi potreboval PINa, zato je bila verjetnost "pozabe" še toliko večja.
In obratno - tudi na kartici s čipom si lahko kupoval brez PINa, če prodajno mesto ni bilo opremljeno s primerno tehnologijo.

Danes je *mislim da* to že eksotika, ker prodajalci odgovarjajo za poneverbe pri plačilih preko magnetnega zapisa, če kartica ima čip, prodajno mesto pa ni opremljeno z ustreznim terminalom. Mogoče so celo obvezni v naših koncih? Za bogu iza nogu kraje, kjer so tehnološko za luno (npr. ZDA
tongue-1.gif
), so naše kartice privzeto blokirane in jih usposobijo samo na željo (in riziko) stranke.
 

blazko

Majstr
21. sep 2007
7.478
449
83
Citat:
Uporabnik philips pravi:
PIN nima veze s kartico, saj ni shranjen na njej. PIN se vedno preverja online.

Nope. Recimo čitalec kartic za kreiranje gesel OTP se ne povezuje nikamor.
 

Utisevalec

Guru
12. nov 2007
16.161
4.147
113
Na karticah s čipom so shranjene zgoščene vrednosti PINa za kontrolo PINa, enako se beležijo interno zgrešeni zahtevki. Take kartice se potem blokirajo po 3h neuspelih preizkusih ne glede na to kje so bili poskusi opravljeni (TUDI na "domačih" čitalcih).
 

Hanzi

Guru
27. jul 2007
48.175
6.983
113
pri taščici
tudi jaz od dolečnih, pa še to kot teleofnsko cifro pod nebančnim imenom, ( pa naj tuhta med 1000+ v imeniku)
na nlb si lahko menjal pine na maestro, na DBS ne moreš, na delavski še ne vem. če se ga bo dalo menjat ok.

jeba: google ve moj pin
evil.gif
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
698
113
Citat:
Uporabnik blazko pravi:
Citat:
Uporabnik philips pravi:
PIN nima veze s kartico, saj ni shranjen na njej. PIN se vedno preverja online.

Nope. Recimo čitalec kartic za kreiranje gesel OTP se ne povezuje nikamor.

Kartica lahko preveri PIN tudi offline, to pa še ne pomeni, da je PIN na kartici tudi shranjen. V okviru potrjevanja neke transakcije pa se PIN preverja online.
 

Jest

iPhone Guru
26. jul 2007
15.515
780
113
Medvode / Slovenija
www.mobile.si
Citat:
Uporabnik philips pravi:
Citat:
Uporabnik blazko pravi:
Citat:
Uporabnik philips pravi:
PIN nima veze s kartico, saj ni shranjen na njej. PIN se vedno preverja online.

Nope. Recimo čitalec kartic za kreiranje gesel OTP se ne povezuje nikamor.

Kartica lahko preveri PIN tudi offline, to pa še ne pomeni, da je PIN na kartici tudi shranjen. V okviru potrjevanja neke transakcije pa se PIN preverja online.

Hmmm... sem bil vedno preprican, da je PIN shranjen samo na kartici... Ker nekako ni logicno, zakaj je potrebno zamenjati celo kartico, ce recimo pozabis PIN. Ce bi bil PIN online, bi ga lahko spremenili na banki in ti ne bi bilo potrebno pridobiti nove kartice. Ali je to samo za to, da ti banka potem lahko tudi zaracuna izdajo nove kartice?
smile-1.gif
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
698
113
Čip kartica je v bistvu smartcard. Torej na kartici je certifikat, ki pa je zaščiten s PINom. In na tak način lahko preveriš ali je PIN pravilen (torej če ti uspe odklenit certifikat). Seveda je zraven tudi zaščita, ki preprečuje offline brute-force napade (kartica se zaklene).

Če izgubiš PIN, ti ga na banki sicer lahko menjajo, ampak certifikat na kartici pa je načeloma "izgubljen". Zaradi tega dobiš novo kartico, čeprav bi to lahko rešili tudi na druge načine (recimo da ti obstoječo kartico prepišejo z novimi podatki - kar pa bi verjetno spet ne bi bilo zastonj).
 

VanZ

Guru
1. feb 2008
2.858
2.153
113
Bančno kartico (npr. Maestro) lahko ponovno uporabiš naslednji dan na bankomatu matične banke, kjer moraš vnesti pravilni pin.
Kreditna kartica se pa po treh poizkusih zaklene in postane neuporabna, za razliko od bančne, za katero ti lahko pošljejo nov pin (strošek 3,75€).