-
Data: 2007-08-11 11:57:23
Temat: Re: jak to naprawde jest z tą autoryzacją karty?
Od: LPoD <c...@p...irc.pl.wytnij.pfff> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]MAriusz H. pisze:
> Chip czy pasek magnetyczny jest takim samym dla mnie nośnikiem jak
> dyskietka, cd, hdd, itp.
> Jedyną różnica może między nim być w kodowaniu informacji ...
> idąc dalej tym śladem wszystko zależy co chcesz zrobić z ta kartą? Czy
> chcesz się dowiedzieć jakie faktycznie kryje informacje ... czy chcesz tylko
> klonować kartę i okraść właściciela (i w tym przypadku nie potrzeba ci łamać
> kodowania - klonujesz bit po bicie).
Tylko że to klonowanie "bit po bicie" nie jest takie proste, bo tych
informacji nie da się ot tak z czipa odczytać, ani nie są one
w żaden sposób przesyłane w trakcie transakcji. Klucze kryptograficzne
są chronione przed próbą odczytu, a każda próba ingerencji w strukturę
czipa kończy się skasowaniem tych kluczy. Czip nie jest więc takim
samym nośnikiem jak dyskietka. Jest to rodzaj bezpiecznego modułu
sprzętowego, w którym zapisana informacja może być użyta do kodowania
pewnych danych, ale samej informacji (klucza) nie da się odczytać
(o ile nie dysponuje się budżetem NASA). Na podobnej zasadzie działa
token RSA, używany w niektórych bankach w internetowych systemach
transakcyjnych: bank zadaje losową liczbę (pytanie), którą token
szyfruje swoim kluczem prywatnym i wynik (odpowiedź) przekazujemy
do banku. Bank deszyfruje otrzymany wynik przy użyciu klucza
publicznego skojarzonego z tym konkretnym tokenem i jeśli otrzymany
wynik będzie taki sam, jak pytanie, to uwierzytelnienie przebiegło
pomyślnie.
Całe bezpieczeństwo opiera się tutaj na założeniu, że znając
pytanie i odpowiedź (ewentualnie jeszcze klucz publiczny),
nie da się (w rozsądnym czasie) znaleźć klucza, jaki był
użyty do generacji odpowiedzi.
Co ciekawe, o ile jak dotąd nie udało się obalić tej tezy,
to nie udało jej się też w żaden sposób udowodnić - więc
opiera się to trochę na wierze. Nikt nie udowodnił, że się
nie da, ale jak dotąd nikt też nie udowodnił, że się da. ;)
Reasumując:
Skopiowanie paska magnetycznego jest banalnie proste.
Skopiowanie czipa - jak na razie chyba nikomu się nie udało.
ch.
Następne wpisy z tego wątku
- 11.08.07 12:02 Krzysztofsf
- 11.08.07 12:06 Krzysztofsf
- 11.08.07 12:11 Krzysztof Halasa
- 11.08.07 12:25 Pszczelarz Bartek
- 11.08.07 12:46 MAriusz H.
- 11.08.07 14:20 witek
- 11.08.07 14:21 witek
- 11.08.07 14:24 witek
- 11.08.07 19:07 Chris
- 11.08.07 20:08 Krzysztofsf
- 11.08.07 21:51 mvoicem
- 11.08.07 22:32 Krzysztofsf
- 11.08.07 22:33 Krzysztofsf
- 12.08.07 09:44 MAriusz H.
- 12.08.07 09:47 jooseff
Najnowsze wątki z tej grupy
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
Najnowsze wątki
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże