-
Data: 2003-07-04 08:31:50
Temat: Re: kradzież karty
Od: Łukasz Stawicki <g...@i...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik j...@p...onet.pl napisał:
>>Nie magia. Głupi traf.
>>
>>PIN wpisany przez Ciebie jest w bankomacie szyfrowany. I może się tak
>>zdarzyć że wartość funkcji szyfrującej na dwóch różnych PINach jest
>>identyczna. Naprawde głupi traf ale się zdarza. I - żeby było śmieszniej
>>- to wcale nie znaczy że w innym bankomacie ten 'drugi' PIN zadziała.
>>
>>Napisać szczegółowiej?
>
>
> Napisz, napisz, bo nie wydaje mi się, żeby w tak poważnych zastosowaniach
> funkcja szyfrująca nie była różnowartościowa.
>
> Jacek
Podpytałem, sprawdziłem, pomyślałem.
1. Wklepujemy do bankomatu PIN.
2. On jest szyfrowany DESem - szyfrowanie symetryczne!
3. Taki pakiet DES(PIN) wędruje do banku.
4. Tam jest odszyfrowywany : DES-1(DES(PIN)) -> PIN.
5. I jest porównywany z tym, co jest zapisane w komputerze w banku.
A to oznacza, że w komputerze jest zapisany __goły__ PIN. Z punktu
widzenia bezpieczeństwa jest to bez sensu.
Stąd mój wniosek że między punktami 1 i 2 dokonywane jest obliczenie
jednokierunkowej funkcji skrótu z PINu i nr karty czyli obliczamy
HASH(PIN,karta) i dopiero to szyfrujemy. I w banku w komputerze nie jet
trzymany goły PIN ale również wartość HASH(PIN,karta) - tak po prostu
jest dużo bezpieczniej.
A skoro tak, to może się zdarzyć, że HASH(PIN1,karta) = HASH(PIN2,karta)
- funkcja skrótu po prostu tak ma i dobrze. Gdyby nie to, to wówczas
nie byłaby jednokierunkowa, czyli dałoby się prosto (w sensie złożoności
obliczeniowej) obliczyć PIN znając HASH(PIN,karta) i nr karty. A tak się
nie da - jakiekolwiek liczenie PINu polega tak naprawdę na zgadywaniu
(tzn jest równoważne obliczeniowo ze zgadywaniem).
Łukasz
Następne wpisy z tego wątku
- 04.07.03 08:41 j...@p...onet.pl
- 04.07.03 09:16 Łukasz Stawicki
- 04.07.03 09:22 j...@p...onet.pl
- 04.07.03 09:32 Łukasz Stawicki
- 04.07.03 09:37 Bartol Partol
- 04.07.03 09:44 j...@p...onet.pl
- 04.07.03 09:51 j...@p...onet.pl
- 04.07.03 10:11 Łukasz Stawicki
- 04.07.03 10:16 j...@p...onet.pl
- 04.07.03 10:25 Łukasz Stawicki
- 04.07.03 10:28 j...@p...onet.pl
- 04.07.03 10:34 Łukasz Stawicki
- 02.07.03 14:16 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- logowanie VW
Najnowsze wątki
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
- 2025-10-27 logowanie VW




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]