-
Data: 2002-06-03 07:23:54
Temat: Re: Podpis na karcie.
Od: Adam Płaszczyca <o...@m...oldfield.org.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Wojtek Piecek <w...@p...waw.pl> wrote:
>> A wszystkie sprowadzają się do weryfikacji tego, co pinpad kabelkiem
>> pośle. W efekcie zamiast klawiaturki może być cokolwiek, byleby
>> podsyłało to, co podesłałby pinpad.
> No i?
Co oznacza, że mając PIN-pad, który jest de facto prostym
mikrokomputerkiem mogę odczytać jego program, i zmodyfikować go tak, aby
przesyłał do POS-a to samo, co nieprzerobiony, a miał dodatkowe funkcje
(np. - zapamiętywał ostatnio wbity PIN).
> Jasne. Ale co to ma do rzeczy? Powyzej masz fragment ktory mowi o
> przesylaniu podpisanych danych.
A co ma to do rzeczy? Dane są najpierw podawane jawnie, potem szyfrowane
i potem przesyłane. Wystarczy je przechwycić PRZED szyfrowaniem.
> A kazdy pos ma backdoora ktory wypisuje 'klient uzyl pinu 1234'.
Każdy może mieć. Tak się składa, że mikrokomputer 8051 ma jawny kod
maszynowy i jego modyfikacja nie jest niemożliwa.
>> A możesz uwierzyć, że przerobony PIN-pad może do przerobionego POS-a
>> przesłać PINblok, a po nim czysty, zywy PIN?
> A mozesz uwierzyc ze to wymaga modyfikacji POSa?
Oczywiście. Jeżeli chcę przesyłać. Bo jeżeli nie chcę, to nie wymaga.
> Alez pomiedzy nakladka na klawiature a przeprogramowaniem pinpada jest
> __olbrzymia__ roznica! Nie mieszaj tych dwoch rzeczy.
Może dla Ciebie, to rzecz tak skomplikowana, że niewykonalna. Dla
przeciętnego elektronika który ma cokolwiek wspólnego z
mikrokontrolerami i jedna, i druga operacja to dość proste modyfikacje.
Dla mnie, jako potencjalnej ofiary takich działań są to działania *zbyt
łatwe*, aby podawać PIN.
--
___________ (R)
/_ _______ Adam 'Trzypion' Płaszczyca (+48 608) 093 026
___/ /_ ___ ul. Ludwiki 1 m. 74, 01-226 Warszawa
_______/ /_ IRC: _555, http://mike.oldfield.org.pl/
___________/ mail: _...@i...pl UIN: 4098313
Następne wpisy z tego wątku
- 03.06.02 07:25 Adam Płaszczyca
- 03.06.02 07:26 Adam Płaszczyca
- 03.06.02 07:27 Adam Płaszczyca
- 03.06.02 07:28 Adam Płaszczyca
- 03.06.02 11:00 Wojtek Piecek
- 04.06.02 08:00 Adam Płaszczyca
- 04.06.02 08:03 Wojtek Piecek
- 04.06.02 19:17 Adam Płaszczyca
Najnowsze wątki z tej grupy
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
- Dlaczego takie preferencje banków?
- Awaria BNP Paribas
- Citi Handlowy promocja na kartę kredytową
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
Najnowsze wątki
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)
- 2025-02-10 Dlaczego takie preferencje banków?
- 2025-02-03 Awaria BNP Paribas
- 2025-01-23 Citi Handlowy promocja na kartę kredytową
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...