-
Data: 2002-02-02 14:18:24
Temat: Re: Kradziez z karty - jak to sie stalo?
Od: Krzysztof Halasa <k...@d...pm.waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"tp" <t...@d...net> writes:
> Na karcie moze byc zakodowana pewnego rodzaju
> "suma kontrolna" zmiksowana z danych karty i
> wlasciwego PINu.
Slyszalem, ze _kiedys_ _podobno_ cos takiego bylo, ale szczegolow nie znam.
> Przy transakcji off-line po wklepaniu PINu przez klienta
> bankomat ponownie "miksuje" dane z karty z PINem
> wklepanym wlasnie przez klienta, i jesli w wyniku
> otrzymuje to samo co jest wpisane w polu "suma kontrolna"
> danej karty, to znaczy, ze wklepany PIN jest OK.
>
> Oczywiscie w tym celu bankomat musi znac algorytm
> "miksowania" zastosowany przy kodowaniu karty,
> co w praktyce oznacza, ze transakcje off-line bywaja
> przeprowadzane tylko dla kart wydanych przez ten sam
> bank, ktory jest operatorem danego bankomatu.
>
> BTW, dzieki takiemu podejsciu:
> - na karcie nie ma "czystego" PINu
Co niewiele zmienia.
> - do "miksowania" mozna uzywac algorytmow
> jednokierunkowych (nieodwracalnych) - czyli
> nawet po zczytaniu tej "sumy kontrolnej" z karty
> nadal nie da sie wyliczyc PINu - bo =jednoznaczne
> przeksztalcenie odwrotne= do danego "miksowania"
> po prostu nie istnieje.
Niestety tak nie jest. Mogloby tak byc dla duzej przestrzeni PINow
(rzedu np. 2^100), ale przy 10 tys. mozliwych PINow (4-cyfrowych)
- czyli ok. 2^13 - znalezienie PINu, ktory bedzie dawal odpowiedni
wynik jest trywialne, przy uzyciu "brutalnej sily" - sprawdzajac
po prostu kazdy PIN po kolei.
To mniej-wiecej podobny problem jak CitiDirect + 4-cyfrowe PINy.
Szczerze mowiac mocno watpie, czy jakiekolwiek wydawane wspolczesnie
karty maja cokolwiek zwiazanego z PINem zapisanego na karcie. To, ze
wiekszosc nie ma, to jest pewne - np. nie daloby sie wtedy zmienic
PINu w bankomacie (bankomaty nic na kartach nie zapisuja, glownie po
to, by nie zniszczyc w ogole zapisu).
--
Krzysztof Halasa
Network Administrator
Następne wpisy z tego wątku
- 03.02.02 04:52 tp
- 03.02.02 15:11 Krzysztof Halasa
- 04.02.02 13:58 Cezary Biernacki
- 04.02.02 14:31 Dominik Miklaszewski
- 04.02.02 16:10 shamrock
- 04.02.02 16:59 Artur Gawryszczak
- 05.02.02 02:03 Artur Gawryszczak
- 05.02.02 03:51 tp
- 05.02.02 06:23 tp
- 05.02.02 08:12 Wojtek Frabinski
- 06.02.02 15:07 Krzysztof Halasa
- 07.02.02 07:29 tp
- 10.02.02 02:56 Krzysztof Halasa
- 11.02.02 06:52 tp
- 11.02.02 16:22 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
Najnowsze wątki
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...