-
Data: 2003-07-18 07:39:50
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: Łukasz Stawicki <g...@i...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik Andrzej Popek napisał:
>>Może pamiętać ale to bez sensu - po każdej transakcji na podstawie
>>starego klucza i paru innych rzeczy jest liczony nowy klucz transkacyjny
>>i tym nowym kluczem _musi_ być podpisana kolejna transakcja. Inaczej
>>(tzn jak jeszcze raz podeślemy PIN zakodowany starym kluczem) to host
>>autoryzacyjny powinien odmówić autoryzacji.
>>
>>A tu jak widać dał autoryzację. Nieładnie, bardzo nieładnie. Wręcz
>>kryminalnie.
>
>
> Z czystej ciekawosci spytam skad wiesz, ze za kazdym razem generowany jest
> nowy klucz transakcyjny. Z tego co wiem jest to jeden staly klucz za pomoca
> ktorego szyfrowany jest PIN.
>
Dane które idą z bankomatu do Centrum Autoryzacyjnego wyglądają tak:
NR_bankomatu:nr karty:godzina:typ operacji:{troche innych
danych}:(szyfrowany PIN)
Szyfrowany jest tylko PIN a cała reszta nie. I taki pakiecik leci sobie
po nieszyfrowanych łączach. Wyobrażasz sobie, co by się działo gdyby
ktoś się włączył pośrodku transmisji? Tzw 'attack man in the middle'?
Ano wysłałby pakiecik z poleceniem przelewu (a niektóre bankomaty
pozwalają przecież na dokonanie przelewu) i włożył jako dane Twój nr
karty i PINblok (zaszyfrowany PIN) który poszedł godzinę temu razem z
Twoją transakcją. Nie miałbyś szans (no poza nagraniem video) udowodnić
że to nie Ty przelałeś 2000 PLN na konto jakiegoś gościa - przecież PIN
się zgadza. Dlatego za pomocą tego stałego klucza o którym wspomniałeś
do każdej transakcji generowany jest w bankomacie nowy klucz (pewnym
ustalonym algorytmem). I komputer w CA też generuje klucz transakcyjny w
taki sam sposób - i dlatego się dogadują. I teraz ten 'man in the
middle' nie ma szans - bo stary PINblok nic mu nie daje - na jego
podstawie nie jest w stanie poznać ani PINu ani klucza.
Pozdrawiam
Łukasz
Następne wpisy z tego wątku
- 17.07.03 14:10 Krzysztof Halasa
Najnowsze wątki z tej grupy
- czy zablokują mi środki?
- Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- Zamykanie konta dziecka.
- Czy apka bankowa to gra komputerowa?
- Co nalezy do Cinkciarza, a co do Conotoxia ?
- jak tacy debile
- Konto wspólne w N26.
- Bank z archaicznym uwierzytelnianiem.
- Re: Akumulatorki...
- Usiłuję zapłacić za energetyzację...
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
Najnowsze wątki
- 2025-01-21 czy zablokują mi środki?
- 2025-01-09 Tak doi się "wisienkobiorców" Nie tylko w kasynach ;-)
- 2024-12-31 Zamykanie konta dziecka.
- 2024-12-31 Czy apka bankowa to gra komputerowa?
- 2024-12-23 Co nalezy do Cinkciarza, a co do Conotoxia ?
- 2024-12-21 jak tacy debile
- 2024-12-13 Konto wspólne w N26.
- 2024-12-09 Bank z archaicznym uwierzytelnianiem.
- 2024-12-04 Re: Akumulatorki...
- 2024-12-03 Usiłuję zapłacić za energetyzację...
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...