-
Data: 2002-06-03 07:23:54
Temat: Re: Podpis na karcie.
Od: Adam Płaszczyca <o...@m...oldfield.org.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Wojtek Piecek <w...@p...waw.pl> wrote:
>> A wszystkie sprowadzają się do weryfikacji tego, co pinpad kabelkiem
>> pośle. W efekcie zamiast klawiaturki może być cokolwiek, byleby
>> podsyłało to, co podesłałby pinpad.
> No i?
Co oznacza, że mając PIN-pad, który jest de facto prostym
mikrokomputerkiem mogę odczytać jego program, i zmodyfikować go tak, aby
przesyłał do POS-a to samo, co nieprzerobiony, a miał dodatkowe funkcje
(np. - zapamiętywał ostatnio wbity PIN).
> Jasne. Ale co to ma do rzeczy? Powyzej masz fragment ktory mowi o
> przesylaniu podpisanych danych.
A co ma to do rzeczy? Dane są najpierw podawane jawnie, potem szyfrowane
i potem przesyłane. Wystarczy je przechwycić PRZED szyfrowaniem.
> A kazdy pos ma backdoora ktory wypisuje 'klient uzyl pinu 1234'.
Każdy może mieć. Tak się składa, że mikrokomputer 8051 ma jawny kod
maszynowy i jego modyfikacja nie jest niemożliwa.
>> A możesz uwierzyć, że przerobony PIN-pad może do przerobionego POS-a
>> przesłać PINblok, a po nim czysty, zywy PIN?
> A mozesz uwierzyc ze to wymaga modyfikacji POSa?
Oczywiście. Jeżeli chcę przesyłać. Bo jeżeli nie chcę, to nie wymaga.
> Alez pomiedzy nakladka na klawiature a przeprogramowaniem pinpada jest
> __olbrzymia__ roznica! Nie mieszaj tych dwoch rzeczy.
Może dla Ciebie, to rzecz tak skomplikowana, że niewykonalna. Dla
przeciętnego elektronika który ma cokolwiek wspólnego z
mikrokontrolerami i jedna, i druga operacja to dość proste modyfikacje.
Dla mnie, jako potencjalnej ofiary takich działań są to działania *zbyt
łatwe*, aby podawać PIN.
--
___________ (R)
/_ _______ Adam 'Trzypion' Płaszczyca (+48 608) 093 026
___/ /_ ___ ul. Ludwiki 1 m. 74, 01-226 Warszawa
_______/ /_ IRC: _555, http://mike.oldfield.org.pl/
___________/ mail: _...@i...pl UIN: 4098313
Następne wpisy z tego wątku
- 03.06.02 07:25 Adam Płaszczyca
- 03.06.02 07:26 Adam Płaszczyca
- 03.06.02 07:27 Adam Płaszczyca
- 03.06.02 07:28 Adam Płaszczyca
- 03.06.02 11:00 Wojtek Piecek
- 04.06.02 08:00 Adam Płaszczyca
- 04.06.02 08:03 Wojtek Piecek
- 04.06.02 19:17 Adam Płaszczyca
Najnowsze wątki z tej grupy
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
Najnowsze wątki
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]