-
Data: 2009-02-14 16:01:46
Temat: Re: Okradziony!!! POMOCY
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"kashmiri" <n...@n...com> writes:
> Najprawdopodobniej nie da sie. Tak jak nie da sie odczytac wartosci
> IMSI i Ki z kart SIM uzywajacych algorytmu comp-128 v2 (wersja 2 i
> pózniejsze), których znajomosc umozliwia klonowanie kart (tak jak to
> bylo z kartami szyfrowanymi oryginalnym comp-128) - mimo ogromnych
> nakladów zarówno przez osrodki badawcze, jak i hackerów.
Bardzo naiwne.
W bezpieczenstwie, zwlaszcza w przypadku bezposredniego fizycznego
dostepu do atakowanego obiektu, nie ma czegos takiego, ze "sie nie da".
Jest tylko pytanie "ile to bedzie kosztowac".
Swoja droga, jakies dokladniejsze szczegoly nt. tych ogromnych nakladow
na zlamanie kart GSM?
> Przed wprowadzeniem comp-128 v2 producenci kart bronili sie przed
> atakiem brute force wprowadzajac funkcje, która wymazywala czesc
> rejestrów karty i blokowala karte na stale.
>
> Skad wiesz, ze karty EMV nie maja podobnych zabzpieczen? Mikroprocesor
> moze wiele.
Maja wiele rozmaitych zabezpieczen. Problem jest fundamentalny:
atakujacy ma fizyczny dostep do karty, co oznacza ze zawsze jest kilka
krokow przed producentem.
Taka karta to tylko "kawalek krzemu", jak chcesz zabezpieczyc sie przed
podpieciem (np. z wykorzystaniem mikroskopu) do np. sciezek w krzemie
prowadzacych do pamieci EEPROM i odczytaniem jej w taki sposob?
Producenci nawet nie probuja zabezpieczac sie przed takimi atakami.
Jedyna przeszkoda jest taka, ze to jest wzglednie drogie, pracochlonne,
i kieszonkowcy niekoniecznie posiadaja odpowiednie kwalifikacje (bo
gdyby posiadali, to by nie byli kieszonkowcami).
Kiedys karty procesorowe typowo byly podatne na ataki zakloceniami
elektrycznymi, kombinowaniem z napieciami zasilania itd. Swoja droga,
niektore wspolczesne skuteczne ataki opieraja sie na tym samym.
W sieci jest od j.ch. opisow wlaman na karty procesorowe (rozmaite). Nie
wiem jak ktos moze uwazac, ze taka karta w ogole tylko teoretycznie moze
byc calkiem bezpieczna.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 16.02.09 07:38 Adam Płaszczyca
- 16.02.09 07:42 Adam Płaszczyca
- 16.02.09 07:42 Adam Płaszczyca
- 16.02.09 10:15 Virck
- 16.02.09 10:40 Adam Płaszczyca
- 16.02.09 11:14 Virck
- 16.02.09 11:39 krzysztofsf
- 16.02.09 11:39 Adam Płaszczyca
- 16.02.09 13:19 Adam Płaszczyca
- 16.02.09 13:41 witek
- 16.02.09 15:17 Virck
- 16.02.09 16:50 witek
- 16.02.09 19:49 Virck
- 16.02.09 20:17 Krzysztof Halasa
- 16.02.09 20:53 Adam Płaszczyca
Najnowsze wątki z tej grupy
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
- Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE
Najnowsze wątki
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW
- 2025-10-27 Taka CISZA a z banków ZNIKAJĄ PIENIĄDZE




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]