Article View: pl.biznes.banki
Article #399737Re: Zmienny cvv
From: =?iso-8859-2?Q?K
Date: Wed, 16 Jul 2025 15:24
Date: Wed, 16 Jul 2025 15:24
63 lines
2659 bytes
2659 bytes
"J.F" <jfox_xnospamx@poczta.onet.pl> writes: > On Wed, 16 Jul 2025 12:47:32 +0200, Kamil Joñca wrote: >> "J.F" <jfox_xnospamx@poczta.onet.pl> writes: >>> On Wed, 16 Jul 2025 10:53:44 +0200, Kamil Joñca wrote: >>>> "J.F" <jfox_xnospamx@poczta.onet.pl> writes: >>>> [...] >>>>> >>>>> To nie jest (pseudo) losowa liczba, tylko wynik³a z innych cyferek na >>>>> karcie. Wiêc ¿adne zabezpieczenie. >>>> >>>> A jakie¶ ¼ród³o tej rewelacji? >>> >>> np >>> >>> https://www.chargebackgurus.com/blog/cvv2 >>> https://docs.aws.amazon.com/payment-cryptography/latest/userguide/use-cases-issuers.generalfunctions.cvv2.html >> >> Prr. Nawet tam jest wspomniane o kluczu ktorego u¿ywamy do przetwarzania >> pozostalych warto¶ci. Je¶li zmienimy klucz => otrzymamy inne cvv2. Wiêc >> to nie jest tak, ¿e zalezy tylko od innych cyferek na karcie. > > I my¶li¶z, ¿e bank za ka¿d± kart± zmienia? > Czy raczej raz na parê lat, albo wcale? Ja my¶lê, ¿e spokojnie mo¿e byæ inny klucz per transakcja. > > No ale je¿eli to pisze Amazon, w kontekscie weryfikacji kart, > to ten algorytm i klucz jest chyba jakos bardziej powszechnie znany ? > > Dobra - to jest chyba dla developerów wspó³pracuj±cyh z Amazon i tyczy > siê nie bardzo wiadomo czego. > Czyli wracamy do pierwszego linka, i innych, i np AI > > > https://developer.visa.com/capabilities/pav/docs-how-to > "The Card Verification Value 2 (CVV2) is the three-digit security code > that is printed on the signature panel of every Visa card. The CVV2 > value is calculated using a secure cryptographic process and a key > that is known only to the issuer and to Visa. > You can use the CVV2 Validation service to determine if the issuer of > the account recognizes the CVV2 value given to you by the user of your > project. This will help you to verify that the cardholder has the > physical card in their possession. CVV2 Validation is primarily used > in the e-commerce or other card-not-present environments, but can also > be used in a card-present environment if you are unable to obtain a > magnetic stripe or chip read. CVV2 validation is one of the options > you can select when you use the Payment Account Validation API. " > > Czyli co - zak³adamy, ¿e te klucze CVK s± przydzielane przez Visa/MC > dla banku/innego wydawcy, s± sta³e, przynajmniej okresowo sta³e, Gdzie ci wysz³o, ¿e s± przydzielane przez Visa? Tam jest tylko napisane, ze s± "known to issuer and Visa" czyli klucz generowany co minutê i wysy³any do Visy - spe³nia to. KJ -- http://wolnelektury.pl/wesprzyj/teraz/ "Roman Polanski makes his own blood. He's smart -- that's why his movies work." -- A brilliant director at "Frank's Place"
Message-ID:
<87y0so1d6e.fsf@alfa.kjonca>
Path:
polish.pugleaf.net!archive.newsdeef.eu!ygg-srl.newsdeef.eu!srl.newsdeef.eu!weretis.net!feeder8.news.weretis.net!news.chmurka.net!.POSTED.178235054008.warszawa.vectranet.pl!not-for-mail
References:
<10559pr$ots$1@news.chmurka.net> <1295im0j6xxtq.15lmje5gwvun0$.dlg@40tude.net> <87ldop6r4r.fsf@intrepid.localdomain> <rj3dmt99q5qe.1p1mz5negffv2.dlg@40tude.net> <87wm88349z.fsf@alfa.kjonca> <13nb23d9oqdp3.p175ze2xrcqi$.dlg@40tude.net> <87jz482z0b.fsf@alfa.kjonca> <1oze92r7zkr0e$.1l2ab8u3q11cm.dlg@40tude.net>