Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
16040Opakowaniaiplomby
633
1604030PrzesyłkizPIN-em
ObecniewielebankówdrukujenumeryPINklientównaspecjalnychmateriałach
drukarskich.WdawnychczasachwkorespondencjizawierającejnumeryPINko-
rzystanozpapierusamokopiującegoidrukarekigłowych.KodPINmożnabyło
poznać,rozdzierająckopertęiwyciągająckartkęzodciśniętymnumerem.Przej-
ścieodtechnologiiuderzeniowejdotechnologiilaserowejdoprowadziłodotego,
żewielefirmwynalazłospecjalnyrodzajpapeterii:zkopertynależywyciągnąćza-
kładkę,abyodczytaćkodPIN.Pomysłpoleganatym,żetakjakplombaniemoże
zostaćnaruszonabezpozostawieniawidocznychśladów,takztejkopertyniemoż-
nawyjąćkartkizkodembezpozostawieniawidocznychśladów.Typowerozwią-
zaniepolegałonaumieszczeniunakartcepapieru,naktórejjestnadrukowanykod
PIN,skrawkaznadrukowanymzaciemniającymwzoremifoliąsamoprzylepną.
Podfoliąbyłasztancowana,papierowazakładka,którąmożnabyłooderwać
wrazzzaciemniającymtłem,dziękiczemuPINstawałsięwidoczny.
MoistudenciMikeBond,StevenMurdochiJolyonClulowmielisporozaba-
wyzeznajdowaniemlukwkolejnychwersjachtychproduktów.Wczesneprodukty
możnabyłoodczytać,trzymającjepodświatło,takabyodbijałosięodpowierzch-
nipodkątemokoło10stopni.Nieprzezroczystytonerbyłwyraźniewidocznyna
błyszczącejwarstwiesamoprzylepnej.Kolejnyatakpolegałnazeskanowaniuwy-
druku,załadowaniugodoPhotoshopaiodfiltrowaniugęstejczernitoneraodsza-
rościwydrukuleżącegopodspodem.Następnymbyłtermotransfer,czylipołożenie
czystejkartkipapierunakopercieiprzejechanieponiejżelazkiem.Jeszczeinnym
byłproceschemicznyprzyużyciubibułyirozpuszczalnikóworganicznych.Opisy
tychdziałańzostaływ2004rokuprzedstawionesektorowibankowemu,apotem
opublikowanew2005roku[285].Bankiwydałyjużzaleceniadlategotypuprze-
syłek.Jednakdodziśwciążotrzymujemyprzesyłkipocztowe,zktórychkodPIN
jestłatwydoodczytania.
Jesttoprzykładsystemu,któryniedziała,amimotojestnadalstosowany.Jeśli
oszustwie,żedostaniemynowąkartębankowąimożeprzechwycićnasząpocz-
tę,tozwyczajnieweźmieikartę,ikodPIN.Trudnosobiewyobrazićjakikolwiek
prawdziwyatakudaremnionydziękinzabezpieczonejprzedmanipulacją”przesyłce
zkodemPIN.Czasamimożetojedynieuniemożliwićczłonkowirodzinyprzypad-
kowepoznaniekoduPIN.Aletaksamomożesięzdarzyć,żeodczasudoczasu
znajdziesięklient,któryodczytakodPINbezrozrywaniakarty,wypłacidużopie-
niędzy,anastępniestwierdzi,żetegoniezrobił.Wtakimprzypadkubankprawdo-
podobniepowie:ntonaspozwij”iwyrzekniesięwłasnejprzesyłki.Alezagrożenia
szczątkowewporównaniuzkwotą,którajestwydawananatewszystkiefan-
tazyjneartykułypapiernicze.Motywemtakiegozachowaniajestprawdopodobnie
przestrzeganiezaleceń.Zbytkłopotliwejestponowneprzemyśleniezasadsystemu,
proceduraudytuiinspekcjizabezpieczeń,któreopracowanowepocedrukarek
igłowych.