eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPodpis na karcie. › Re: Podpis na karcie.
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
    ews.man.poznan.pl!newsfeed.tpinternet.pl!news.onet.pl!not-for-mail
    From: Adam Płaszczyca <o...@m...oldfield.org.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Podpis na karcie.
    Date: 31 May 2002 10:47:34 GMT
    Organization: news.onet.pl
    Lines: 44
    Sender: Adam Plaszczyca <t...@o...waw.pdi.net>
    Message-ID: <ad7kc6$43b$1@news.onet.pl>
    References: <2...@d...pingwin.waw.pl> <ad3f98$pue$1@news.onet.pl>
    <2...@d...pingwin.waw.pl> <ad5ep0$kpr$1@news.onet.pl>
    <2...@d...pingwin.waw.pl>
    NNTP-Posting-Host: ornak.waw.pdi.net
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2
    Content-Transfer-Encoding: 8bit
    X-Trace: news.onet.pl 1022842054 4203 213.146.32.4 (31 May 2002 10:47:34 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 31 May 2002 10:47:34 GMT
    User-Agent: tin/1.4.2-20000205 ("Possession") (UNIX) (Linux/2.2.19 (i686))
    Xref: news-archive.icm.edu.pl pl.biznes.banki:185264
    [ ukryj nagłówki ]

    Wojtek Piecek <w...@p...waw.pl> wrote:

    > Na rozne sposoby. Naprawde.

    A wszystkie sprowadzają się do weryfikacji tego, co pinpad kabelkiem
    pośle. W efekcie zamiast klawiaturki może być cokolwiek, byleby
    podsyłało to, co podesłałby pinpad.

    > Rozumiem ze fakt ze zamiast ciagu malo znaczacych bitow masz podpis
    > cyfrowy jest dla Ciebie czyms tak oczywistym do zlamania ze nawet nie
    > warto tego robic.

    Zacznij patrzeć na POS-a jak na czarną skrzynkę. Zrozum, że informacja
    p.t. PIN jest bezpieczna w mojej głowie, i potem, kiedy zostanie
    zaszyfrowana przez PIN-pada.
    Pomiędzy glową a szyfrowaniem jest ona jawna i można ja przechwycić.

    > I rozumiem ze wymaga to tylko modyfikacji pinapada?
    Aby przechwycic PIN? Tak.


    > Naprawde nie mozesz uwierzyc ze PINpad przesyla tzw. PINblok co nie
    > jest czystym pinem?

    A możesz uwierzyć, że przerobony PIN-pad może do przerobionego POS-a
    przesłać PINblok, a po nim czysty, zywy PIN?

    > Wez kiedys zamiast twierdzic ze cos jest oczywiste, proste i trywialne
    > sprawdz swoja nieograniczona niczym wiedze. Nie twierdze ze piszesz
    > zupelne glupoty, ale przeslizgujesz sie po nich i w sumie wychodzi z
    > tego bigos o tyle niesmaczny co bez sensu.

    Zapytam wprost - jak zapobiegniesz zapamietaniu sekwencji w jakiej
    naciskane były klawisze na pin-padzie przez prosty układzik monitorujący
    matrycę klawiatury (czyli jej przełączniki).



    --
    ___________ (R)
    /_ _______ Adam 'Trzypion' Płaszczyca (+48 608) 093 026
    ___/ /_ ___ ul. Ludwiki 1 m. 74, 01-226 Warszawa
    _______/ /_ IRC: _555, http://mike.oldfield.org.pl/
    ___________/ mail: _...@i...pl UIN: 4098313

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1