-
Data: 2012-11-15 23:48:56
Temat: Re: PIN do karty - przechowywany przez bank?
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]witek <w...@g...pl.invalid> writes:
>> W jakis sposob musi miec mozliwosc porownac, ze PIN wprowadzony przez
>> ciebie w bankomacie czy sklepie sie zgadza?
>
> do tego pin mu nie jest potrzebny.
Potrzebne jest coś, co pozwoli na jego sprawdzenie. Nawet 6 cyfr to dla
zwykłego komputerka czas grubo poniżej sekundy.
Jakąś możliwością jest taka, w której sprawdzenie każdej kombinacji
byłoby bardzo kosztowne obliczeniowo. Wtedy oczywiście atak na
pojedynczą kartę wciąż byłby możliwy (i łatwy - komputery w banku nie
mogą być nieograniczone), ale już atak na np. wszystkie karty byłby
nieopłacalny. Tyle że to nie rozwiązuje żadnego praktycznego problemu.
>> Rowniez, w wiekszosci przypadkow dla kart mozliwa liczba kombinacji to
>> 10000 (dla 4-cyfrowego pinu); nawet, gdy bank przechowuje pin w postaci
>> "zaszyfrowanej", znalezienie odpowiedniej kombinacji to kilka sekund dla
>> wspolczesnego komputera. Dla 6 cyfrowego PINu - niewiele dluzej.
>
> jeszcze musisz wiedziec jak zaszyfrowanej.
>
> zapisz sie na jakis kurs kryptografii.
Przecież ma rację, no może poza tym, że to aż tak długo nie trwa.
Nie myślisz też chyba że łatwiej ukryć algorytm niż bazę PINów?
BTW zawartość bazy wygeneruje (z dużym prawdopodobieństwem) w sposób
sensowny bezduszny prosty program typu cat /dev/random. Zrób to samo
z algorytmem, i nie zdziw się później, gdy okaże się trywialnie łamalny.
BTW znakomita większość "autorskich" algorytmów szyfrujących jest
trywialnie łamalna, nawet jeśli teoretyczne założenia umożliwiają
napisanie dobrego algorytmu (tu tego nie mamy).
W tej chwili praktycznie dowolne algorytmy tego typu operujące na
powiedzmy 48-bitowych kluczach są łatwe do złamania nawet amatorskimi
sposobami. 4-cyfrowy PIN to jest tylko (prawie) 14 bitów, w kontekście
kryptografii to nawet nie jest śmieszne.
--
Krzysztof Halasa
Następne wpisy z tego wątku
- 16.11.12 04:31 TrzyLinie
- 17.11.12 17:09 Krzysztof Halasa
- 18.11.12 01:04 Eneuel Leszek Ciszewski
- 22.11.12 16:16 Zibo
- 22.11.12 16:36 witek
- 22.11.12 19:53 Krzysztof Halasa
- 23.11.12 10:34 Jarek Andrzejewski
- 23.11.12 22:09 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
Najnowsze wątki
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc