eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPIN do karty - przechowywany przez bank?Re: PIN do karty - przechowywany przez bank?
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!news.supermedia.pl!news.nask.pl!news.nask.org.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: PIN do karty - przechowywany przez bank?
    Date: Thu, 15 Nov 2012 23:48:56 +0100
    Organization: NASK - www.nask.pl
    Lines: 41
    Message-ID: <m...@i...localdomain>
    References: <50a3f8ea$1@news.home.net.pl> <k80tj1$bgj$1@node1.news.atman.pl>
    <50a40289$1@news.home.net.pl> <k810jg$1t06$1@adenine.netfront.net>
    <k81a84$d6f$2@dont-email.me>
    NNTP-Posting-Host: nat.piap.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8
    Content-Transfer-Encoding: 8bit
    X-Trace: pippin.nask.net.pl 1353019739 4409 195.187.100.13 (15 Nov 2012 22:48:59 GMT)
    X-Complaints-To: abuse ATSIGN nask.pl
    NNTP-Posting-Date: Thu, 15 Nov 2012 22:48:59 +0000 (UTC)
    Cancel-Lock: sha1:E/jtx6kcaDI7fEIyR08htHNUL30=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:582784
    [ ukryj nagłówki ]

    witek <w...@g...pl.invalid> writes:

    >> W jakis sposob musi miec mozliwosc porownac, ze PIN wprowadzony przez
    >> ciebie w bankomacie czy sklepie sie zgadza?
    >
    > do tego pin mu nie jest potrzebny.

    Potrzebne jest coś, co pozwoli na jego sprawdzenie. Nawet 6 cyfr to dla
    zwykłego komputerka czas grubo poniżej sekundy.

    Jakąś możliwością jest taka, w której sprawdzenie każdej kombinacji
    byłoby bardzo kosztowne obliczeniowo. Wtedy oczywiście atak na
    pojedynczą kartę wciąż byłby możliwy (i łatwy - komputery w banku nie
    mogą być nieograniczone), ale już atak na np. wszystkie karty byłby
    nieopłacalny. Tyle że to nie rozwiązuje żadnego praktycznego problemu.

    >> Rowniez, w wiekszosci przypadkow dla kart mozliwa liczba kombinacji to
    >> 10000 (dla 4-cyfrowego pinu); nawet, gdy bank przechowuje pin w postaci
    >> "zaszyfrowanej", znalezienie odpowiedniej kombinacji to kilka sekund dla
    >> wspolczesnego komputera. Dla 6 cyfrowego PINu - niewiele dluzej.
    >
    > jeszcze musisz wiedziec jak zaszyfrowanej.
    >
    > zapisz sie na jakis kurs kryptografii.

    Przecież ma rację, no może poza tym, że to aż tak długo nie trwa.

    Nie myślisz też chyba że łatwiej ukryć algorytm niż bazę PINów?
    BTW zawartość bazy wygeneruje (z dużym prawdopodobieństwem) w sposób
    sensowny bezduszny prosty program typu cat /dev/random. Zrób to samo
    z algorytmem, i nie zdziw się później, gdy okaże się trywialnie łamalny.
    BTW znakomita większość "autorskich" algorytmów szyfrujących jest
    trywialnie łamalna, nawet jeśli teoretyczne założenia umożliwiają
    napisanie dobrego algorytmu (tu tego nie mamy).

    W tej chwili praktycznie dowolne algorytmy tego typu operujące na
    powiedzmy 48-bitowych kluczach są łatwe do złamania nawet amatorskimi
    sposobami. 4-cyfrowy PIN to jest tylko (prawie) 14 bitów, w kontekście
    kryptografii to nawet nie jest śmieszne.
    --
    Krzysztof Halasa

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1