-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!not-for-mail
From: xbartx <b...@h...net>
Newsgroups: pl.biznes.banki
Subject: Re: Uwaga na tokeny soprzętowe RSA.
Date: Sat, 19 Mar 2011 19:15:26 +0000 (UTC)
Organization: Dzial Sieciowy ICM, Uniwersytet Warszawski
Lines: 32
Message-ID: <im2vce$9nh$2@news.net.icm.edu.pl>
References: <im0jcq$sas$1@node2.news.atman.pl> <m...@i...localdomain>
NNTP-Posting-Host: 188.93.163.33
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Trace: news.net.icm.edu.pl 1300562126 9969 188.93.163.33 (19 Mar 2011 19:15:26 GMT)
X-Complaints-To: u...@n...net.icm.edu.pl
NNTP-Posting-Date: Sat, 19 Mar 2011 19:15:26 +0000 (UTC)
User-Agent: Pan/0.133 (House of Butterflies)
Xref: news-archive.icm.edu.pl pl.biznes.banki:549335
[ ukryj nagłówki ]Dnia Sat, 19 Mar 2011 19:37:09 +0100, Krzysztof Halasa napisał(a):
> Jest tylko jedna rzecz dotyczaca tych tokenow, ktora mozna ukrasc z RSA
> - to jest baza danych (lub cos podobnego, np. algorytm generowania)
> seedow w polaczeniu z numerami tokenow.
>
> Zadna taka baza danych nie powinna nigdy istniec (seedy powinny byc
> generowane losowo przed wysylka do odbiorcy, nie powinny w ogole byc
> przechowywane przez producenta). Zaden taki algorytm oczywiscie takze
> nie powinien istniec. Jesli takie rzeczy istnieja, to pomijajac
> calkowita utrate zaufania do firmy (jesli ktos im w ogole ufal, w
> bezpieczenstwie nie powinno sie ufac producentowi tokenow) to jest to
> IMHO kryminal.
>
> Algorytmy generowania wynikow tokenow sa znane od dawna, jedyna
> tajemnica sa (byly?) seedy, rozne dla poszczegolnych tokenow. I to jest
> akurat dobry uklad, pod warunkiem, ze tylko uzytkownik (firma, ktora
> kupila token) zna seedy. Nawet producent nie powinien ich znac.
>
> Tak w ogole, gdyby seedy byly generowane przez uzytkownika, to by takich
> zdrad nie moglo byc.
No ciekawe jak się ta sprawa zakończy i czy RSA w pełni ujawni jak się
włamano i co zostało skradzione. Jeżeli rzeczywiście posiadali bazę seedów
to można powiedzieć, że czar prysł a co za tym idzie także reputacja
firmy, której to utrata może w efekcie wpędzić firmę w poważne tarapaty.
--
xbartx - Xperimental Biomechanical Android Responsible for Thorough
Xenocide
Następne wpisy z tego wątku
- 20.03.11 18:57 zg
- 21.03.11 07:42 witrak()
- 21.03.11 08:25 Piotr Gałka
- 21.03.11 09:19 Karol S
- 21.03.11 09:27 Karol S
- 21.03.11 09:46 Wemif
- 21.03.11 10:18 xbartx
- 21.03.11 11:23 Piotr Gałka
- 21.03.11 11:35 Piotr Gałka
- 21.03.11 11:52 Piotr Gałka
- 21.03.11 12:51 Wemif
- 21.03.11 13:57 witrak()
- 21.03.11 14:34 Piotr Gałka
- 21.03.11 15:12 witrak()
- 21.03.11 16:47 Piotr Gałka
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




Fakturzystka, fakturzysta