-
Data: 2002-05-31 11:00:54
Temat: Re: Podpis na karcie.
Od: w...@p...waw.pl (Wojtek Piecek) szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
On Fri, May 31, 2002 at 10:47:34AM +0000, Adam Płaszczyca wrote:
> A wszystkie sprowadzają się do weryfikacji tego, co pinpad kabelkiem
> pośle. W efekcie zamiast klawiaturki może być cokolwiek, byleby
> podsyłało to, co podesłałby pinpad.
No i?
>
> > Rozumiem ze fakt ze zamiast ciagu malo znaczacych bitow masz podpis
> > cyfrowy jest dla Ciebie czyms tak oczywistym do zlamania ze nawet nie
> > warto tego robic.
>
> Zacznij patrzeć na POS-a jak na czarną skrzynkę. Zrozum, że informacja
> p.t. PIN jest bezpieczna w mojej głowie, i potem, kiedy zostanie
> zaszyfrowana przez PIN-pada.
> Pomiędzy glową a szyfrowaniem jest ona jawna i można ja przechwycić.
Jasne. Ale co to ma do rzeczy? Powyzej masz fragment ktory mowi o
przesylaniu podpisanych danych.
> > I rozumiem ze wymaga to tylko modyfikacji pinapada?
> Aby przechwycic PIN? Tak.
A kazdy pos ma backdoora ktory wypisuje 'klient uzyl pinu 1234'.
> A możesz uwierzyć, że przerobony PIN-pad może do przerobionego POS-a
> przesłać PINblok, a po nim czysty, zywy PIN?
A mozesz uwierzyc ze to wymaga modyfikacji POSa?
> Zapytam wprost - jak zapobiegniesz zapamietaniu sekwencji w jakiej
> naciskane były klawisze na pin-padzie przez prosty układzik monitorujący
> matrycę klawiatury (czyli jej przełączniki).
Alez pomiedzy nakladka na klawiature a przeprogramowaniem pinpada jest
__olbrzymia__ roznica! Nie mieszaj tych dwoch rzeczy.
--
--w
--
Archiwum grupy: http://niusy.onet.pl/pl.biznes.banki
Następne wpisy z tego wątku
- 31.05.02 11:24 Roman Kubik
- 31.05.02 11:32 Wojtek Piecek
- 31.05.02 12:41 Szymon
- 31.05.02 13:29 Marcin F
- 31.05.02 20:39 Travis
- 31.05.02 21:56 Krzysztof Halasa
- 03.06.02 07:23 Adam Płaszczyca
- 03.06.02 07:25 Adam Płaszczyca
- 03.06.02 07:26 Adam Płaszczyca
- 03.06.02 07:27 Adam Płaszczyca
- 03.06.02 07:28 Adam Płaszczyca
- 03.06.02 11:00 Wojtek Piecek
- 04.06.02 08:00 Adam Płaszczyca
- 04.06.02 08:03 Wojtek Piecek
- 04.06.02 19:17 Adam Płaszczyca
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka