-
Data: 2015-12-22 18:13:24
Temat: Re: koniec kserowania
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Sebastian Biały <h...@p...onet.pl> writes:
> Nie. Z prostej przyczyny. Dowód może być tokenem, takim na pin.
> Zgubienie nic nie da zlodziejowi. Wtedy nawet internet nie jest
> potrzebny żeby dowód nie dał się użyć.
Owszem, ale wciąż jest wiele ataków na taki dowód. Bez ograniczenia
sumy odpowiedzialności posiadacza takiego dowodu nie jest to bezpieczne.
Ataki mogą być proste: np. klucze prywatne mogą być generowane
w niebezpieczny sposób przez kartę (nie ma tego jak sprawdzić) albo
w ogóle mogą być generowane poza kartą i np. przechowywane przez
producenta "na wszelki wypadek" (a la seedy SecurID).
Oprogramowanie może też być wadliwe przypadkowo (nie w sposób
zaplanowany), chociaż w takich zastosowaniach to pewnie jest mniej
prawdopodobne.
> Jedyne znane obecnie atak na chipy w kartach kredytowych to exploit na
> *oczywisty* błąd z flaga "pin ok" oraz dziadostwo algorytmiki mifare
> wynikające z nadęcia i ignorancji inżynierów Philipsa.
Jasne że ataków jest więcej. MIFARE ma się zresztą do tego nijak.
Np. atak na karty wykorzystujące SDA (w praktyce sklonowana karta będzie
działała w przypadku transakcji offline - konieczny dostęp do karty,
np. do styków czytnika podczas transakcji, albo
podsłuchanie/przeprowadzenie transmisji bezprzewodowej).
Przed epoką kart bankowych karty chipowe wykorzystywane były do innych
zastosowań (np. warunkowego dostępu), tam przetrenowano dość dużo
rozmaitych ataków m.in. "środowiskowych" (kombinacje z napięciami,
częstotliwościami itp.) i o ile producenci zapewniają, że obecne karty
bankowe są na to odporne, o tyle kto ma mieć pewność czy tak jest
w istocie, i czy dotyczy to wszystkich kart wszystkich producentów?
Tak jakby trochę w to wątpię.
Natomiast faktem jest, że karty procesorowe _potencjalnie_ mogą być
zastosowane w taki sposób, by nie miało to znanych słabości.
--
Krzysztof Hałasa
Następne wpisy z tego wątku
- 22.12.15 18:37 Krzysztof Halasa
- 22.12.15 19:05 Krzysztof Halasa
- 22.12.15 19:06 J.F.
- 22.12.15 19:58 Krzysztof Halasa
- 22.12.15 20:10 Krzysztof Halasa
- 22.12.15 22:30 Krzysztof Halasa
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




Fakturzystka, fakturzysta