-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
sfeed.gazeta.pl!wsisiz.edu.pl!pm.waw.pl!defiant.pm.waw.pl!not-for-mail
From: Krzysztof Halasa <k...@p...waw.pl>
Newsgroups: pl.biznes.banki
Subject: Re: [RP] Szansa na niższe prowizje
Date: Sat, 29 Nov 2003 23:44:28 +0100
Organization: The Palace of Youth in Warsaw
Lines: 33
Message-ID: <m...@d...pm.waw.pl>
References: <bot38f$1d4$1@inews.gazeta.pl> <2...@c...fuw.edu.pl>
<botrf3$i0n$1@atlantis.news.tpi.pl> <boudmp$1if$1@news.lublin.pl>
<m...@d...pm.waw.pl>
<7...@4...com>
<m...@d...pm.waw.pl> <bpe6ri$906$4@inews.gazeta.pl>
<m...@d...pm.waw.pl> <bplkb2$oug$3@inews.gazeta.pl>
<m...@d...pm.waw.pl> <bq2hun$hre$1@inews.gazeta.pl>
<m...@d...pm.waw.pl> <bq724m$emt$1@nemesis.news.tpi.pl>
NNTP-Posting-Host: defiant.pm.waw.pl
Mime-Version: 1.0
Content-Type: text/plain; charset=us-ascii
X-Trace: defiant.pm.waw.pl 1070145868 1158 195.116.170.36 (29 Nov 2003 22:44:28 GMT)
X-Complaints-To: n...@d...pm.waw.pl
NNTP-Posting-Date: Sat, 29 Nov 2003 22:44:28 +0000 (UTC)
Cancel-Lock: sha1:J0Ze6bNsMSremQZHdS6WKSCYdsU=
Xref: news-archive.icm.edu.pl pl.biznes.banki:271129
[ ukryj nagłówki ]"K." <k...@w...pl> writes:
>>> I co
>>> niby PIN jest gdzies na karcie umieszczony? Tak explicite? Przeciez
>>> to kompletny bezsens. Powinien byc w formie zakodowanej, a PIN
>>> wprowadzany przez uzytkownika jest kodowany i wtedy porownywany.
>>
>> Nie widze problemu z przetestowaniem wszystkich PINow, jest ich cale
>> 10 tysiecy (albo milion przy 6 cyfrach, to jest drobny moment dla
>> komputera).
>
> Pod warunkiem ze karta np dopuszcza jedno zapytanie o poprawnosc PIN'u na
> jakis
> czas. Jestes adminem (jesli dobrze kojarze) to wiesz jak to sie robi np. przy
> telnecie. Dosc mocno to ogranicza ataki metoda slownikowa.
1. Przy telnecie to sie nic nie robi, a w kazdym razie zadnych hasel sie
nie przesyla (z poprawka na niektore dziwne urzadzenia, do ktorych nie da
sie inaczej).
2. To i tak nie ma nic do rzeczy, gdyz porownywales PIN clear-text
oraz w formie zakodowanej. Domyslam sie, ze to nie user ma wprowadzac
PIN w formie zakodowanej z klawiatury, a raczej karta ma go miec
w srodku w takiej formie. W tym przypadku ilosc mozliwych prob nie robi
najmniejszej roznicy, gdyz:
- jesli znamy (np. zakodowany) PIN - umiemy go odczytac z karty itp.
- to mozemy go sobie zlamac na wlasnym komputerze, nie musi tego robic
karta, a wiec zrobimy to szybko i nic nam nie ogranicza liczby prob,
- jesli go nie znamy (w sensie: nie umiemy odczytac karty), to sposob
przechowywania PINu nie ma zadnego znaczenia, bo na zewnatrz to i tak
wyglada jednakowo.
--
Krzysztof Halasa, B*FH
Następne wpisy z tego wątku
- 01.12.03 12:01 K.
- 01.12.03 23:12 Krzysztof Halasa
- 05.12.03 18:50 Tomasz Nowak
Najnowsze wątki z tej grupy
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże