je tam proceror :-)
viz treba website vyrobce cipovek gemplus:-)
a v bankomatu je cely PCcko, nejen procak :-DD
svyho casu tam byvaly obycejny kancelarsky desktopy, donedavna s win NT
spolupracoval jsem s clovekem kterej programoval ty hezky veci ktery vidis na user terminalu kdyz chces prachy a nemas autogen :-))
Ak sa nemylim tak principialne by sa malo jednat o podpisovanie transakcii. Princip fungovania by mal byt nasledovny:
- Posleme udaje na podpis do karty
- Uzivatel musi zadat kod ktorym povoli zakodovanie dat ktore boli karte poslane (principialne kod sluzi na odkodovanie keystoru v karte)
Z principialneho hladiska je my jasne ze karta sa neda skopirovat tak ako magneticka karta. Takze na podpis potrebujete fyzicky kartu a pin kod na odkodovanie keystoru. Co ale neviete skontrolovat je to co sa do karty posiela. Takze ked vam da niekto na pumpe podpisat transakciu ale namiesto 1.000,- korunoveho prevodu posle do karty 10.000,- prevod nemusite o tom ani vediet. A som zvedavy ako pri takomto systeme budete banke vysvetlovat ze vy ste to nepodpisali. Elektronicky podpis je prilis silny a nebezpecny pre takuto aplikaciu. Jedinym riesenim by bolo mat na tej karte aj display ktory by tie podpisovane data aj zobrazoval. Som zvedavy na prakticku aplikaciu bankami.
Mno prave problem je v tom, ze ten podpis nebude zfalsovany ale pravy. Ty podepsana data budou jina nez ty ktere jste si myalel ze podepisujete. Odjakziva plati ze si nedriv mate precist co podepisujete a pak az podepisovst. Pozdejsi plac nad rozlitym mlekem se neuznava. Tady ale resime, ze driver komunikujici s cipovou kartou vam data zmeni po vasem odsouhlaseni podpisu. Takze odsouhlasite podpis stokorunove platby a driver vam tam prihodi ctytri nuly. Razem jste o mego lehci.