-
Data: 2017-12-27 17:06:12
Temat: Re: Hakerzy zaatakowali mobilne aplikacje największych polskich banków
Od: Piotr Gałka <p...@c...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2017-12-23 o 01:38, Krzysztof Halasa pisze:
>> Błąd
>> był we fragmencie kodu który nie był wykonywany przy żadnym z
>> wektorów. Tego jestem pewien. Natomiast nie jestem na 100% pewien czy
>> to było w HMac.
>
> Dziwne jest to, że typowo nie ma takiego kodu, który nie byłby
> wykonywany przy żadnym z (np. kilku) wektorów.
Tak. To jest dziwne.
Z własnej ciekawości chciałbym to sobie też przypomnieć, ale teraz
absolutnie nie mam czasu robić dochodzenia. Może w nowym roku.
Nie lubię pisać niepewnych informacji, a za dawno było, abym był pewien.
Możliwe, że wrzucili jakieś 3 krótkie wektory i żaden nie doprowadzał do
przejścia do kolejnego bloku i to powodowało że jakiś kawałek nie był
potrzebny, a ktoś kto wstawiał wektory właśnie tak pomyślał, że jak dla
trzech przejdzie to nie ma siły, aby coś było nie tak.
Zdaję sobie sprawę, że dopóki nie pokażę konkretnie to jestem mało
wiarygodny, ale nie wiem, czy mam szansę pokazać konkretnie :)
>> Tylko, że wszystkie klucze były generowane przez nich i wszystko się
>> opierało na "Ale my, jak ktoś wykupuje zestaw kart master, to
>> zapominamy o tych kluczach".
>
> W nieco poważniejszych zastosowaniach o takich rzeczach często nie ma
> mowy. Aczkolwiek różnie może być.
Gość twierdził, że niektóre banki w Polsce używają tego systemu bo karty
mają jakieś atesty.
Po wpłaceniu kilku kilo Euro (za wejście do systemu) mielibyśmy dostać
jakąś dokumentację. Ale nie umiałem z gościa (handlowca) wydębić
informacji na ile dokładna byłaby to dokumentacja. Miała umożliwić
produkcję czytników z wykorzystaniem ich scalaków i bycie kompatybilnymi
z innymi systemami wykorzystującymi te karty i te scalaki.
W szczególności nie udało mi się ustalić, czy byłby tam opis
zastosowanych algorytmów.
Opieram się na założeniu (wiem, że nie 100% prawidłowym) - jawne
algorytmy = dobry system, tajne algorytmy = podejrzany (być może słaby)
system.
W sumie stanęło na tym, że nie widzimy powodu, aby kupować kota w worku.
P.G.
Następne wpisy z tego wątku
- 01.01.18 21:58 Krzysztof Halasa
- 02.01.18 13:58 Piotr Gałka
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...