-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.nask.pl!newsfeed.tpinternet.pl!
atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: Karty z chipem bezpieczne
Date: Thu, 18 Aug 2005 02:43:18 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 37
Message-ID: <m...@d...localdomain>
References: <dbldpf$jjh$1@atlantis.news.tpi.pl> <d...@b...kjonca.bogus>
<dblf3c$tg$1@atlantis.news.tpi.pl> <dblgbg$lue$2@inews.gazeta.pl>
<4...@n...home.net.pl> <dbo2g1$at2$1@nemesis.news.tpi.pl>
<ddsg7f$cki$1@nemesis.news.tpi.pl> <m...@d...localdomain>
<ddvbv0$ogs$1@news.onet.pl>
NNTP-Posting-Host: coc78.neoplus.adsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-1
X-Trace: nemesis.news.tpi.pl 1124325813 16474 83.31.182.78 (18 Aug 2005 00:43:33 GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Thu, 18 Aug 2005 00:43:33 +0000 (UTC)
Cancel-Lock: sha1:t2uyFsFaVPXaYEs3nupsf8zQnEs=
Xref: news-archive.icm.edu.pl pl.biznes.banki:361113
[ ukryj nagłówki ]"Vizvary Istvan II" <v...@p...onet.pl> writes:
> A jesli PIN jest zapisane w postaci hash-a (standardowy padding, SHA1) ?
To przeciez nic nie zmienia - jesli masz zawartosc karty (ktorej normalnie
nie masz), to albo masz PIN clear textem, albo masz dowolny, jaki Ci sie
podoba hash, ktory zmieniasz w PIN uzywajac 10 tys. prob (czyli w czasie
mikrosekund). Nie ma takiego hasha, ktorego zlozonosc obliczeniowa
utrudnialaby jego odwrocenie przy tak malej dlugosci klucza (rzedu
15 bitow - zmiennego elementu klucza, zaleznego od PINu).
Jesli nie masz zawartosci karty (normalna sytuacja), to postac PINu takze
nie ma znaczenia, albo go znasz albo nie.
> Karty sa inteligentne.
Nazwalbym to lekka przesada :-)
> Tak z ciekawosci chyba 6 lat temu zrobilem taka karte z jednorazowymi PIN
> kodami pamietanymi w postaci hashowanej. Generowalo sie je samemu w
> bezpiecznym srodowisku, a korzystalo sie z nich byle gdzie.
> Podejrzewam, ze do tego stopnia nie przedobrzyli systemu, bo tez nikomu to
> do szczescia nie jest potrzebne.
Czasem sie przydaje. Zwykly PIN jest niewystarczajaco bezpieczny - moze
lepsze to troche niz karty, gdzie na podpis i kopie paska mozna komus
w ciagu sekundy ukrasc wszystkie oszczednosci i narobic dlugow, ale
z wiekszymi pieniedzmi to bym zwyklego PINu, zwlaszcza na karcie,
nie wiazal (na karcie = podawanego w roznych dziwnych okolicznosciach,
a nie tylko w swoim gabinecie).
Mysle ze w przyszlosci beda dostepne karty, w ktorych programowanie
sposobu podawania PINow bedzie zostawione uzytkownikowi. Wystarczy
ze ci, ktorzy beda potrzebowac, zmienia zwykle PINy w listy
jednorazowych.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 18.08.05 05:11 Vizvary II Istvan
- 18.08.05 11:39 Krzysztof Halasa
- 18.08.05 15:31 Vizvary II Istvan
- 20.08.05 23:36 Krzysztof Halasa
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka