Nee SAM's zijn er voor chipknip en vroeger chipper. Het pinpad zelf bevat een unieke sleutel die interpay er zelf in moet zetten. (onafhankelijk van de leverancier). Die key is niet uit te lezen, en wordt in combinatie met sessie sleutels gebruikt. Het is een variant op PGP met sinds de invoering van de euro 3voudige DES met 128 bit key. (De aanpassing van pinapparatuur voor de euro bestond dan ook meer uit deze aanpassing dan de valuta-aanpassing). Andere zaken waarvoor men ook de euro introductie heeft aangegrepen is het opdoeken van de transactie centra van mastercard en visa, deze worden nu door interpay afgehandeld.
(Overigens gaat het hier in Portugal soms net andersom, de banken maken hier regelmatig gebruik van de infrastructuur van Visa-electron)
Ok weer terug naar het dsl betalen, de computer verzorgt een tunnel verbinding met interpay, het pinpad logt encrypted in. Sniffen heeft weinig zin, omdat tegen de tijd dat je het zaakje gekraakt hebt je toch wel een aardig poosje verder bent en dan de sessie al lang is verlopen. (DPC-ers kunnen vast wel een prognose geven van hoelang zoiets moet gaan duren)
Omdat de consument het bedrag moet bevestigen op het pinpad zelf, kan je daar geen gebruik van maken. Het pinpad en het automaat nummer staan bij interpay gelocked. Je kan geen ander automaatnummer aan een pinpad hangen. Dus de enige plaats waar je kan hacken is aan de kant van interpay zelf. Als je dat systeem gekraakt hebt en je wilt kwaad doen, ga je echt niet de transacties onderscheppen op communicatieniveau, maar heb je waarschijnlijk wel interesantere opties ter beschikking.
Ik was alleen bij dat Tiscali alles in 1 verhaal even bang dat men daar een eigen transactie service op zou zetten. Nu blijkt dat dat ook via interpay gaat, ben ik ook daar gerust in gesteld. Het grootste gevaar blijkt voolopig sweeping.
@trekvogel
pinnen kost geld, maar supermarkten hebben een bulkcontract en geen additionele verbindingskosten. Dat maakt het voor hen voordeliger, tevens neemt de voorrraad geld in de winkel af waardoor zij een goedkopere overval verzekering kunnen afsluiten.
Voor kleinere ondernemers spelen er andere zaken. Zij hebben veelal geen digiacces systeem en geen bulkcontract en betalen dus de volle mep. Afhankelijk van het soort winkel is het dus al dan niet interessant. Als je een krantenboer bent dan kan ik me het met de kleine marges indenken dat je het niet wilt. Betreft het een dure boetiek dan is de winst per artikel zo hoog dan het geen probleem is.