-
Data: 2003-07-18 07:39:50
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: Łukasz Stawicki <g...@i...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik Andrzej Popek napisał:
>>Może pamiętać ale to bez sensu - po każdej transakcji na podstawie
>>starego klucza i paru innych rzeczy jest liczony nowy klucz transkacyjny
>>i tym nowym kluczem _musi_ być podpisana kolejna transakcja. Inaczej
>>(tzn jak jeszcze raz podeślemy PIN zakodowany starym kluczem) to host
>>autoryzacyjny powinien odmówić autoryzacji.
>>
>>A tu jak widać dał autoryzację. Nieładnie, bardzo nieładnie. Wręcz
>>kryminalnie.
>
>
> Z czystej ciekawosci spytam skad wiesz, ze za kazdym razem generowany jest
> nowy klucz transakcyjny. Z tego co wiem jest to jeden staly klucz za pomoca
> ktorego szyfrowany jest PIN.
>
Dane które idą z bankomatu do Centrum Autoryzacyjnego wyglądają tak:
NR_bankomatu:nr karty:godzina:typ operacji:{troche innych
danych}:(szyfrowany PIN)
Szyfrowany jest tylko PIN a cała reszta nie. I taki pakiecik leci sobie
po nieszyfrowanych łączach. Wyobrażasz sobie, co by się działo gdyby
ktoś się włączył pośrodku transmisji? Tzw 'attack man in the middle'?
Ano wysłałby pakiecik z poleceniem przelewu (a niektóre bankomaty
pozwalają przecież na dokonanie przelewu) i włożył jako dane Twój nr
karty i PINblok (zaszyfrowany PIN) który poszedł godzinę temu razem z
Twoją transakcją. Nie miałbyś szans (no poza nagraniem video) udowodnić
że to nie Ty przelałeś 2000 PLN na konto jakiegoś gościa - przecież PIN
się zgadza. Dlatego za pomocą tego stałego klucza o którym wspomniałeś
do każdej transakcji generowany jest w bankomacie nowy klucz (pewnym
ustalonym algorytmem). I komputer w CA też generuje klucz transakcyjny w
taki sam sposób - i dlatego się dogadują. I teraz ten 'man in the
middle' nie ma szans - bo stary PINblok nic mu nie daje - na jego
podstawie nie jest w stanie poznać ani PINu ani klucza.
Pozdrawiam
Łukasz
Następne wpisy z tego wątku
- 17.07.03 14:10 Krzysztof Halasa
Najnowsze wątki z tej grupy
- cinkciarz.pl
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
Najnowsze wątki
- 2025-07-28 cinkciarz.pl
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka