eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiKradziez z karty - jak to sie stalo?Re: Kradziez z karty - jak to sie stalo?
  • Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!warszawa.rmf.pl!newsfeed.tpinternet.
    pl!wsisiz.edu.pl!pm.waw.pl!defiant.pm.waw.pl!not-for-mail
    From: Krzysztof Halasa <k...@d...pm.waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Kradziez z karty - jak to sie stalo?
    Date: 02 Feb 2002 15:18:24 +0100
    Organization: The Palace of Youth in Warsaw
    Lines: 48
    Message-ID: <m...@d...pm.waw.pl>
    References: <3...@m...com> <a3e662$2p5$1@flis.man.torun.pl>
    <q...@4...com>
    <a3e6rg$32c$1@flis.man.torun.pl>
    <6...@4...com>
    <OkK68.9185$l5.243975@read2.cgocable.net>
    NNTP-Posting-Host: defiant.pm.waw.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=us-ascii
    X-Trace: defiant.pm.waw.pl 1012659504 3770 195.116.170.34 (2 Feb 2002 14:18:24 GMT)
    X-Complaints-To: n...@d...pm.waw.pl
    NNTP-Posting-Date: Sat, 2 Feb 2002 14:18:24 +0000 (UTC)
    Xref: news-archive.icm.edu.pl pl.biznes.banki:159766
    [ ukryj nagłówki ]

    "tp" <t...@d...net> writes:

    > Na karcie moze byc zakodowana pewnego rodzaju
    > "suma kontrolna" zmiksowana z danych karty i
    > wlasciwego PINu.

    Slyszalem, ze _kiedys_ _podobno_ cos takiego bylo, ale szczegolow nie znam.

    > Przy transakcji off-line po wklepaniu PINu przez klienta
    > bankomat ponownie "miksuje" dane z karty z PINem
    > wklepanym wlasnie przez klienta, i jesli w wyniku
    > otrzymuje to samo co jest wpisane w polu "suma kontrolna"
    > danej karty, to znaczy, ze wklepany PIN jest OK.
    >
    > Oczywiscie w tym celu bankomat musi znac algorytm
    > "miksowania" zastosowany przy kodowaniu karty,
    > co w praktyce oznacza, ze transakcje off-line bywaja
    > przeprowadzane tylko dla kart wydanych przez ten sam
    > bank, ktory jest operatorem danego bankomatu.
    >
    > BTW, dzieki takiemu podejsciu:
    > - na karcie nie ma "czystego" PINu

    Co niewiele zmienia.

    > - do "miksowania" mozna uzywac algorytmow
    > jednokierunkowych (nieodwracalnych) - czyli
    > nawet po zczytaniu tej "sumy kontrolnej" z karty
    > nadal nie da sie wyliczyc PINu - bo =jednoznaczne
    > przeksztalcenie odwrotne= do danego "miksowania"
    > po prostu nie istnieje.

    Niestety tak nie jest. Mogloby tak byc dla duzej przestrzeni PINow
    (rzedu np. 2^100), ale przy 10 tys. mozliwych PINow (4-cyfrowych)
    - czyli ok. 2^13 - znalezienie PINu, ktory bedzie dawal odpowiedni
    wynik jest trywialne, przy uzyciu "brutalnej sily" - sprawdzajac
    po prostu kazdy PIN po kolei.

    To mniej-wiecej podobny problem jak CitiDirect + 4-cyfrowe PINy.

    Szczerze mowiac mocno watpie, czy jakiekolwiek wydawane wspolczesnie
    karty maja cokolwiek zwiazanego z PINem zapisanego na karcie. To, ze
    wiekszosc nie ma, to jest pewne - np. nie daloby sie wtedy zmienic
    PINu w bankomacie (bankomaty nic na kartach nie zapisuja, glownie po
    to, by nie zniszczyc w ogole zapisu).
    --
    Krzysztof Halasa
    Network Administrator

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1