eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiPrzy jakich kumulacjach oplaca sie grac?Re: Przy jakich kumulacjach oplaca sie grac?
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.213.192.88.68!
    not-for-mail
    From: Piotr Gałka <p...@c...pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: Przy jakich kumulacjach oplaca sie grac?
    Date: Tue, 2 Jun 2020 12:39:35 +0200
    Organization: news.chmurka.net
    Message-ID: <rb5a97$bcj$1$PiotrGalka@news.chmurka.net>
    References: <5ecf5745$0$17352$65785112@news.neostrada.pl>
    <5ecf6e35$0$557$65785112@news.neostrada.pl>
    <rao463$enb$1$PiotrGalka@news.chmurka.net>
    <5ecfa038$0$17348$65785112@news.neostrada.pl>
    <raoafv$ieh$1$PiotrGalka@news.chmurka.net>
    <5ecfc573$0$537$65785112@news.neostrada.pl>
    <raojaj$nl8$1$PiotrGalka@news.chmurka.net>
    <5ecff689$0$551$65785112@news.neostrada.pl>
    <rap326$15o$1$PiotrGalka@news.chmurka.net>
    <a...@n...neostrada.pl>
    NNTP-Posting-Host: 213.192.88.68
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Injection-Date: Tue, 2 Jun 2020 10:39:35 +0000 (UTC)
    Injection-Info: news.chmurka.net; posting-account="PiotrGalka";
    posting-host="213.192.88.68"; logging-data="11667";
    mail-complaints-to="abuse-news.(at).chmurka.net"
    User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:68.0) Gecko/20100101
    Thunderbird/68.8.1
    Content-Language: pl
    In-Reply-To: <a...@n...neostrada.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:651611
    [ ukryj nagłówki ]

    W dniu 2020-06-02 o 09:59, Marek pisze:

    > - W jednej z generacji lotomatów (około 10 lat temu)  faktycznie był
    > problem z użytym w nim generatorem rnd, posiadał pewien błąd (problem z
    > entropią),

    W książce napisanej w 2003 roku wyczytałem, że karty zbliżeniowe
    mifare-Classic są na pewno słabe i będą złamane. Autorzy twierdzili to
    tylko na tej podstawie, że algorytm ich działania jest tajny, co przeczy
    podstawowej zasadzie kryptologii (przynajmniej cywilnej) że algorytmy są
    jawne.
    I faktycznie chyba w 2005 (albo 2006) pojawiły się pierwsze informacje o
    udanych próbach ataku.
    Atak korzystał ze słabości generatora losowego w karcie - pewne liczby
    pojawiały się częściej niż inne.
    O ile pamiętam to oni i tak rozważali chyba setki, jak nie tysiące liczb
    jako pojawiające się łącznie z prawdopodobieństwem 50%.

    Nie znam się na tym na tyle aby ogarnąć o co chodzi z takim atakiem.

    Ale kilka lat temu ktoś nas zmusił do czytania kart mifare-Classic i się
    bardzo zdziwiliśmy. Karta położona na naszym czytniku losowała jedną
    liczbę z prawdopodobieństwem 50%, jakąś drugą 20%, i potem jeszcze kilka
    następnych.

    Pamiętałem tamte opisy i doszedłem do wniosku, że to chyba robili
    kryptolodzy i oni nie potrafili zapewnić powtarzalności procesu w
    czasie. Oni zapewne zbliżali kartę do czytnika, a my w czasie prób
    komunikacji mieliśmy kartę leżącą w jednej pozycji i realizowaliśmy cykl
    włączenie pola i nawiązanie komunikacji z bardzo dużą powtarzalnością.
    Nie było to zamierzone - to było po prostu normalne - przecież nie
    będziemy celowo wprowadzać jakichś losowych opóźnień do zwykłego odczytu
    karty.
    P.G.

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1