-
Data: 2003-11-29 22:44:28
Temat: Re: [RP] Szansa na niższe prowizje
Od: Krzysztof Halasa <k...@p...waw.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]"K." <k...@w...pl> writes:
>>> I co
>>> niby PIN jest gdzies na karcie umieszczony? Tak explicite? Przeciez
>>> to kompletny bezsens. Powinien byc w formie zakodowanej, a PIN
>>> wprowadzany przez uzytkownika jest kodowany i wtedy porownywany.
>>
>> Nie widze problemu z przetestowaniem wszystkich PINow, jest ich cale
>> 10 tysiecy (albo milion przy 6 cyfrach, to jest drobny moment dla
>> komputera).
>
> Pod warunkiem ze karta np dopuszcza jedno zapytanie o poprawnosc PIN'u na
> jakis
> czas. Jestes adminem (jesli dobrze kojarze) to wiesz jak to sie robi np. przy
> telnecie. Dosc mocno to ogranicza ataki metoda slownikowa.
1. Przy telnecie to sie nic nie robi, a w kazdym razie zadnych hasel sie
nie przesyla (z poprawka na niektore dziwne urzadzenia, do ktorych nie da
sie inaczej).
2. To i tak nie ma nic do rzeczy, gdyz porownywales PIN clear-text
oraz w formie zakodowanej. Domyslam sie, ze to nie user ma wprowadzac
PIN w formie zakodowanej z klawiatury, a raczej karta ma go miec
w srodku w takiej formie. W tym przypadku ilosc mozliwych prob nie robi
najmniejszej roznicy, gdyz:
- jesli znamy (np. zakodowany) PIN - umiemy go odczytac z karty itp.
- to mozemy go sobie zlamac na wlasnym komputerze, nie musi tego robic
karta, a wiec zrobimy to szybko i nic nam nie ogranicza liczby prob,
- jesli go nie znamy (w sensie: nie umiemy odczytac karty), to sposob
przechowywania PINu nie ma zadnego znaczenia, bo na zewnatrz to i tak
wyglada jednakowo.
--
Krzysztof Halasa, B*FH
Następne wpisy z tego wątku
- 01.12.03 12:01 K.
- 01.12.03 23:12 Krzysztof Halasa
- 05.12.03 18:50 Tomasz Nowak
Najnowsze wątki z tej grupy
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże