🚀 go-pugleaf

RetroBBS NetNews Server

Inspired by RockSolid Light RIP Retro Guy

Article View: pl.biznes.banki
Article #399737

Re: Zmienny cvv

#399737
From: =?iso-8859-2?Q?K
Date: Wed, 16 Jul 2025 15:24
63 lines
2659 bytes
"J.F" <jfox_xnospamx@poczta.onet.pl> writes:

> On Wed, 16 Jul 2025 12:47:32 +0200, Kamil Joñca wrote:
>> "J.F" <jfox_xnospamx@poczta.onet.pl> writes:
>>> On Wed, 16 Jul 2025 10:53:44 +0200, Kamil Joñca wrote:
>>>> "J.F" <jfox_xnospamx@poczta.onet.pl> writes:
>>>> [...]
>>>>>
>>>>> To nie jest (pseudo) losowa liczba, tylko wynik³a z innych cyferek na
>>>>> karcie. Wiêc ¿adne zabezpieczenie.
>>>>
>>>> A jakie¶ ¼ród³o tej rewelacji?
>>>
>>> np
>>>
>>> https://www.chargebackgurus.com/blog/cvv2
>>> https://docs.aws.amazon.com/payment-cryptography/latest/userguide/use-cases-issuers.generalfunctions.cvv2.html
>>
>> Prr. Nawet tam jest wspomniane o kluczu ktorego u¿ywamy do przetwarzania
>> pozostalych warto¶ci. Je¶li zmienimy klucz => otrzymamy inne cvv2. Wiêc
>> to nie jest tak, ¿e zalezy tylko od innych cyferek na karcie.
>
> I my¶li¶z, ¿e bank za ka¿d± kart± zmienia?
> Czy raczej raz na parê lat, albo wcale?

Ja my¶lê, ¿e spokojnie mo¿e byæ inny klucz per transakcja.


>
> No ale je¿eli to pisze Amazon, w kontekscie weryfikacji kart,
> to ten algorytm i klucz jest chyba jakos bardziej powszechnie znany ?
>
> Dobra - to jest chyba dla developerów wspó³pracuj±cyh z Amazon i tyczy
> siê nie bardzo wiadomo czego.
> Czyli wracamy do pierwszego linka, i innych, i np AI
>
>
> https://developer.visa.com/capabilities/pav/docs-how-to
> "The Card Verification Value 2 (CVV2) is the three-digit security code
> that is printed on the signature panel of every Visa card. The CVV2
> value is calculated using a secure cryptographic process and a key
> that is known only to the issuer and to Visa.
> You can use the CVV2 Validation service to determine if the issuer of
> the account recognizes the CVV2 value given to you by the user of your
> project. This will help you to verify that the cardholder has the
> physical card in their possession. CVV2 Validation is primarily used
> in the e-commerce or other card-not-present environments, but can also
> be used in a card-present environment if you are unable to obtain a
> magnetic stripe or chip read. CVV2 validation is one of the options
> you can select when you use the Payment Account Validation API. "
>
> Czyli co - zak³adamy, ¿e te klucze CVK s± przydzielane przez Visa/MC
> dla banku/innego wydawcy, s± sta³e, przynajmniej okresowo sta³e,

Gdzie ci wysz³o, ¿e s± przydzielane przez Visa? Tam jest tylko napisane,
ze s± "known to issuer and Visa" czyli klucz generowany co minutê i
wysy³any do Visy - spe³nia to.
KJ


--
http://wolnelektury.pl/wesprzyj/teraz/
"Roman Polanski makes his own blood.  He's smart -- that's why his movies work."
		-- A brilliant director at "Frank's Place"

Message-ID: <87y0so1d6e.fsf@alfa.kjonca>
Path: polish.pugleaf.net!archive.newsdeef.eu!ygg-srl.newsdeef.eu!srl.newsdeef.eu!weretis.net!feeder8.news.weretis.net!news.chmurka.net!.POSTED.178235054008.warszawa.vectranet.pl!not-for-mail
References: <10559pr$ots$1@news.chmurka.net> <1295im0j6xxtq.15lmje5gwvun0$.dlg@40tude.net> <87ldop6r4r.fsf@intrepid.localdomain> <rj3dmt99q5qe.1p1mz5negffv2.dlg@40tude.net> <87wm88349z.fsf@alfa.kjonca> <13nb23d9oqdp3.p175ze2xrcqi$.dlg@40tude.net> <87jz482z0b.fsf@alfa.kjonca> <1oze92r7zkr0e$.1l2ab8u3q11cm.dlg@40tude.net>