eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.banki[RP] Szansa na niższe prowizjeRe: [RP] Szansa na niższe prowizje
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    sfeed.gazeta.pl!wsisiz.edu.pl!pm.waw.pl!defiant.pm.waw.pl!not-for-mail
    From: Krzysztof Halasa <k...@p...waw.pl>
    Newsgroups: pl.biznes.banki
    Subject: Re: [RP] Szansa na niższe prowizje
    Date: Sat, 29 Nov 2003 23:44:28 +0100
    Organization: The Palace of Youth in Warsaw
    Lines: 33
    Message-ID: <m...@d...pm.waw.pl>
    References: <bot38f$1d4$1@inews.gazeta.pl> <2...@c...fuw.edu.pl>
    <botrf3$i0n$1@atlantis.news.tpi.pl> <boudmp$1if$1@news.lublin.pl>
    <m...@d...pm.waw.pl>
    <7...@4...com>
    <m...@d...pm.waw.pl> <bpe6ri$906$4@inews.gazeta.pl>
    <m...@d...pm.waw.pl> <bplkb2$oug$3@inews.gazeta.pl>
    <m...@d...pm.waw.pl> <bq2hun$hre$1@inews.gazeta.pl>
    <m...@d...pm.waw.pl> <bq724m$emt$1@nemesis.news.tpi.pl>
    NNTP-Posting-Host: defiant.pm.waw.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=us-ascii
    X-Trace: defiant.pm.waw.pl 1070145868 1158 195.116.170.36 (29 Nov 2003 22:44:28 GMT)
    X-Complaints-To: n...@d...pm.waw.pl
    NNTP-Posting-Date: Sat, 29 Nov 2003 22:44:28 +0000 (UTC)
    Cancel-Lock: sha1:J0Ze6bNsMSremQZHdS6WKSCYdsU=
    Xref: news-archive.icm.edu.pl pl.biznes.banki:271129
    [ ukryj nagłówki ]

    "K." <k...@w...pl> writes:

    >>> I co
    >>> niby PIN jest gdzies na karcie umieszczony? Tak explicite? Przeciez
    >>> to kompletny bezsens. Powinien byc w formie zakodowanej, a PIN
    >>> wprowadzany przez uzytkownika jest kodowany i wtedy porownywany.
    >>
    >> Nie widze problemu z przetestowaniem wszystkich PINow, jest ich cale
    >> 10 tysiecy (albo milion przy 6 cyfrach, to jest drobny moment dla
    >> komputera).
    >
    > Pod warunkiem ze karta np dopuszcza jedno zapytanie o poprawnosc PIN'u na
    > jakis
    > czas. Jestes adminem (jesli dobrze kojarze) to wiesz jak to sie robi np. przy
    > telnecie. Dosc mocno to ogranicza ataki metoda slownikowa.

    1. Przy telnecie to sie nic nie robi, a w kazdym razie zadnych hasel sie
    nie przesyla (z poprawka na niektore dziwne urzadzenia, do ktorych nie da
    sie inaczej).

    2. To i tak nie ma nic do rzeczy, gdyz porownywales PIN clear-text
    oraz w formie zakodowanej. Domyslam sie, ze to nie user ma wprowadzac
    PIN w formie zakodowanej z klawiatury, a raczej karta ma go miec
    w srodku w takiej formie. W tym przypadku ilosc mozliwych prob nie robi
    najmniejszej roznicy, gdyz:
    - jesli znamy (np. zakodowany) PIN - umiemy go odczytac z karty itp.
    - to mozemy go sobie zlamac na wlasnym komputerze, nie musi tego robic
    karta, a wiec zrobimy to szybko i nic nam nie ogranicza liczby prob,
    - jesli go nie znamy (w sensie: nie umiemy odczytac karty), to sposob
    przechowywania PINu nie ma zadnego znaczenia, bo na zewnatrz to i tak
    wyglada jednakowo.
    --
    Krzysztof Halasa, B*FH

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1