U karet je omezená výše ztráty - karty mají limity, na běžném účtu nemají lidi všechen majetek. A krom toho objemy podvodů s platebními kartami jsou obrovské (pravda, jen malá část je s čip+PIN).
S občankou (pů)jde prodat dům, podat žalobu, vzdát se odvolání u soudu... prostě cokoli.
Krom toho komerční subjekty (banky) počítají s nějakými ztrátami, s problémy - aby lidi nalákaly na používání karet a internetbankingu. A tedy v případě problémů často ztrátu zaplatí. Ale velmi pochybuju, že by se stát zachoval podobně (a ono to ani moc nejde, protože ty úkony občankou jsou obvykle vůči nějaké třetí osobě, nejsou to jen peníze, kterých má banka dost.)
Platební karty ale používáte venku na cizích zařízeních. Pro elektronický podpis používáte svou vlastní čtečku u svého vlastního počítače. Navíc dnes bude většina lidí stále elektronický podpis používat méně často, než platební kartu.
Stát vám pouze poskytuje prostor na čipové kartě, která splňuje určité parametry. Jestli se rozhodnete ho využít nebo ne, jakou si pořídíte čtečku, jak s tím budete zacházet, to je na vás.
Mr Jirsak a to vy nevite, ze za operace provedene kartouy ruci banka, tudiz je jen a pouze na jeji odpovednost, jak ty operace zabezpeceni? Stejne jako nevite, ze muzete kazdou jednu operaci karou reklamovat, a banka vam musi penize vratit? A ve finale, mate pomerne obsahle moznosti jak nastavenim limitu rizika minimalizovat.
To vse u OP zcela pada.
Pokud někomu dáte platební kartu s PINem, banka za to zcel ajistě ručit nebude. Stejně jako když na internetu zveřejníte číslo karty, expiraci a CVV. Banka si dává nějkaé podmínky, jak s kartou musíte zacházet, aby za to ručila. A za zbytek banka ručí proto, že ona má smlouvu s vydavatelem karty a zprostředkovaně s vlastníky bankomatů a terminálů, tudíž ona tu bezpečnost může ovlivnit, ne vy.
V případě OP je to jinak, stát vám pouze dává čipovou kartu splňující určité zákonné požadavky a standardy. Jak ten čip budete používat je už čistě jen na vás – pokud chcete čtečku s klávesnicí pro zadávání PINu, pořiďte si jí, stát vám v tom nijak nebrání, právě naopak.
No na občance fakt klávesnice není, zato ten certifikát ano a nejde z ní (tedy privátní klíč) vykopírovat ven, takže vám ho nikdo nemůže ukrást, leda vám ukradne celou občanku.
Proto mluvíme o QSCD zařízení.
No a pak záleží na vás. Blbá čtečka bez klávesnice je do 300 Kč. Čtečka s klávesnicí za 1000. Nebudu tu nikomu dělat reklamu, hledejte :-).
Nicméně pak máte 100% jistotu, že jakýkoli PIN nikdo nemůže odposlechnout.
O 100% muze mluvit leda hlupak, ktery nevi o cem mluvi, ale muzete si nechat provozovat aplikaci ve 100% garantovanem cloudu Casablancy.
Zcela jakoukoli klavesnici lze odposlouchavat, a to na desitky nebo i stovky metru. Nachytat PINy k platebnim kartam v obchode je ukol pro male dite v ramci krouzku elektrotechniky.
No tak jsou hlupáci všichni kolem certifikace platebních terminálů podle PC/SC V2 part 10 for Secure PIN Entry devices and Common Criteria EAL3+. No jo no. A mlít tu o nějaké aplikaci, když PIN je ověřován mezi klávesnicí takto certifikované čtečky a čipem to je fakt projev znalostí.
Jasně, pokud po vás půjde CIA/NSA/NBÚ a spolek přátel žehu, tak vám určitě hacknout i vaši čtečku :-)))
Jiz ste si racil vyzvednou svou nobelovu cenu? Nebot klavesnice ktera nevyzaruje zadne EM pole by si ji jiste zaslouzila. Ale ano, slo by zcela jiste takovemu odposlehu do znacne miry zabranit - pokud by vas v tom obchode zavreli do kovovel klece nabite vysokym napetim, napriklad. A pak by ste treba zjistil, ze ta kamera co je umistena nad pokladnou, naprosto dokonale zachyti prave vas PIN.
Vskutku, krasne, vite to? Vyzyvam vas k pokusu, ja si sednu do sveho automobilu a vy budete venku delat blesky. Pak to udelame opacne, vy si stoupnete vedle sveho automobilu a ja budu blesky delat uvnitr, uvidime kdo z nas to prezije a tim padem kdo znas se stane vitezem Darvinovi ceny, co Vy na to?