-
Data: 2002-05-31 11:00:54
Temat: Re: Podpis na karcie.
Od: w...@p...waw.pl (Wojtek Piecek) szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
On Fri, May 31, 2002 at 10:47:34AM +0000, Adam Płaszczyca wrote:
> A wszystkie sprowadzają się do weryfikacji tego, co pinpad kabelkiem
> pośle. W efekcie zamiast klawiaturki może być cokolwiek, byleby
> podsyłało to, co podesłałby pinpad.
No i?
>
> > Rozumiem ze fakt ze zamiast ciagu malo znaczacych bitow masz podpis
> > cyfrowy jest dla Ciebie czyms tak oczywistym do zlamania ze nawet nie
> > warto tego robic.
>
> Zacznij patrzeć na POS-a jak na czarną skrzynkę. Zrozum, że informacja
> p.t. PIN jest bezpieczna w mojej głowie, i potem, kiedy zostanie
> zaszyfrowana przez PIN-pada.
> Pomiędzy glową a szyfrowaniem jest ona jawna i można ja przechwycić.
Jasne. Ale co to ma do rzeczy? Powyzej masz fragment ktory mowi o
przesylaniu podpisanych danych.
> > I rozumiem ze wymaga to tylko modyfikacji pinapada?
> Aby przechwycic PIN? Tak.
A kazdy pos ma backdoora ktory wypisuje 'klient uzyl pinu 1234'.
> A możesz uwierzyć, że przerobony PIN-pad może do przerobionego POS-a
> przesłać PINblok, a po nim czysty, zywy PIN?
A mozesz uwierzyc ze to wymaga modyfikacji POSa?
> Zapytam wprost - jak zapobiegniesz zapamietaniu sekwencji w jakiej
> naciskane były klawisze na pin-padzie przez prosty układzik monitorujący
> matrycę klawiatury (czyli jej przełączniki).
Alez pomiedzy nakladka na klawiature a przeprogramowaniem pinpada jest
__olbrzymia__ roznica! Nie mieszaj tych dwoch rzeczy.
--
--w
--
Archiwum grupy: http://niusy.onet.pl/pl.biznes.banki
Następne wpisy z tego wątku
- 31.05.02 11:24 Roman Kubik
- 31.05.02 11:32 Wojtek Piecek
- 31.05.02 12:41 Szymon
- 31.05.02 13:29 Marcin F
- 31.05.02 20:39 Travis
- 31.05.02 21:56 Krzysztof Halasa
- 03.06.02 07:23 Adam Płaszczyca
- 03.06.02 07:25 Adam Płaszczyca
- 03.06.02 07:26 Adam Płaszczyca
- 03.06.02 07:27 Adam Płaszczyca
- 03.06.02 07:28 Adam Płaszczyca
- 03.06.02 11:00 Wojtek Piecek
- 04.06.02 08:00 Adam Płaszczyca
- 04.06.02 08:03 Wojtek Piecek
- 04.06.02 19:17 Adam Płaszczyca
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...