-
Data: 2003-07-18 07:39:50
Temat: Re: wyplata z bankomatu "nieuprawniona"
Od: Łukasz Stawicki <g...@i...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik Andrzej Popek napisał:
>>Może pamiętać ale to bez sensu - po każdej transakcji na podstawie
>>starego klucza i paru innych rzeczy jest liczony nowy klucz transkacyjny
>>i tym nowym kluczem _musi_ być podpisana kolejna transakcja. Inaczej
>>(tzn jak jeszcze raz podeślemy PIN zakodowany starym kluczem) to host
>>autoryzacyjny powinien odmówić autoryzacji.
>>
>>A tu jak widać dał autoryzację. Nieładnie, bardzo nieładnie. Wręcz
>>kryminalnie.
>
>
> Z czystej ciekawosci spytam skad wiesz, ze za kazdym razem generowany jest
> nowy klucz transakcyjny. Z tego co wiem jest to jeden staly klucz za pomoca
> ktorego szyfrowany jest PIN.
>
Dane które idą z bankomatu do Centrum Autoryzacyjnego wyglądają tak:
NR_bankomatu:nr karty:godzina:typ operacji:{troche innych
danych}:(szyfrowany PIN)
Szyfrowany jest tylko PIN a cała reszta nie. I taki pakiecik leci sobie
po nieszyfrowanych łączach. Wyobrażasz sobie, co by się działo gdyby
ktoś się włączył pośrodku transmisji? Tzw 'attack man in the middle'?
Ano wysłałby pakiecik z poleceniem przelewu (a niektóre bankomaty
pozwalają przecież na dokonanie przelewu) i włożył jako dane Twój nr
karty i PINblok (zaszyfrowany PIN) który poszedł godzinę temu razem z
Twoją transakcją. Nie miałbyś szans (no poza nagraniem video) udowodnić
że to nie Ty przelałeś 2000 PLN na konto jakiegoś gościa - przecież PIN
się zgadza. Dlatego za pomocą tego stałego klucza o którym wspomniałeś
do każdej transakcji generowany jest w bankomacie nowy klucz (pewnym
ustalonym algorytmem). I komputer w CA też generuje klucz transakcyjny w
taki sam sposób - i dlatego się dogadują. I teraz ten 'man in the
middle' nie ma szans - bo stary PINblok nic mu nie daje - na jego
podstawie nie jest w stanie poznać ani PINu ani klucza.
Pozdrawiam
Łukasz
Następne wpisy z tego wątku
- 17.07.03 14:10 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Podatek od "konta wspólnego"
- konto w kraju trzecim
- Zamykanie konta tylko listem lub w placówce
- Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- Mentzen na Next Block Expo: Bitcoin to wolność!
- 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- O co chodzi Aliorowi?
- mBąk jest wczorajszy.
- AION przejety
- Ile pieniędzy ma bank?
- Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- Szaleństwo w BOS-iu - 8,1% :D
- Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- Obcokrajowcy w bankach
- Wysokie ceny nieruchomości... ;)
Najnowsze wątki
- 2025-03-31 Podatek od "konta wspólnego"
- 2025-03-30 konto w kraju trzecim
- 2025-03-28 Zamykanie konta tylko listem lub w placówce
- 2025-03-21 Banki zarabiają na Tobie FORTUNĘ - sprawdź JAK! [+ mój komentarz]
- 2025-03-20 Mentzen na Next Block Expo: Bitcoin to wolność!
- 2025-03-18 42 MILIARDY ZŁOTYCH ZYSKU W ROK. DLACZEGO BANKI TYLE ZARABIAJĄ W POLSCE?
- 2025-03-12 O co chodzi Aliorowi?
- 2025-03-10 mBąk jest wczorajszy.
- 2025-03-07 AION przejety
- 2025-03-05 Ile pieniędzy ma bank?
- 2025-03-04 Zwrot towaru i kasy od sprzedawcy a zmiana plastiku
- 2025-03-03 Szaleństwo w BOS-iu - 8,1% :D
- 2025-02-22 Drogie mieszkania, drogie kredyty i ogromne zyski banków. Czy rząd ma rozwiązanie?
- 2025-02-18 Obcokrajowcy w bankach
- 2025-02-13 Wysokie ceny nieruchomości... ;)