Tankolas atveres!
pyxys1
pyxys1 at westel900.net
Sun Aug 24 22:52:28 CEST 2003
Szia Topybear,
Sunday, August 24, 2003, 10:33:12 PM, you wrote:
T> At 08:28 PM 8/24/03 +0200, you wrote:
>> > mivel nem azt írtam, hogy a kártyaszámban benne van minden
>> > személyes adatod, hanem azt, hogy a személyes adataidból számolódik ki
>> > a számlaszámod és ebbõl generálódik a kártyaszám, ezért nem is
>>
>>Egyebkent arra is kivancsi lennek, hogy a szemelyes adataimbol
>>hogy lesz szamlaszam (es foleg, hogy ennek mi ertelme lenne). Pl.
>>az OTP szamlaszamom 16 jegyu, ebbol legalabb az elso ot arra utal,
>>hogy OTP, illetve hogy melyik fiok, marad tehat 11. Csak a nevem
>>10 karakter, igazan kivancsi lennek, hogy lehet azt biztositani,
>>hogy az ebbol generalt 11 jegyu szam nehogy ugyanaz legyen, mint
>>ami egy masik nevbol jon ki...
T> 26 (16) hosszu szamlaszam szerkezete:
T> Elso nyolc: bank GIRO kodja(3)+fiok GIRO kodja(5)+CDV(1)
T> Masodik+harmadik nyolc: ebbol a harmadik nyolc opcionalis; szerkezete
T> bankon belul szabadon valasztott, egy a lenyeg: a legutolso szamjegy CDV.
T> Mivel tobb bank szamlaszam kepzeset is ismerem, batran kijelenthetem, hogy
T> semmi koze a szamnak semmilyen adatodhoz. Legtobb esetben futo sorszam,
T> egyes bankoknal az eleje tartalmaz adatot arrol, hogy milyen jellegu a
T> szamla. Van, ahol az ugyfel azonosito kerul bele es moge teszik a
T> szamlatipus informaciot.
T> Topy
valamelyik doksiban olvasgattam annak idején, hogy a szlaszám úgy jön
létre, hogy bankazonosító+(valamilyen algoritmussal elõállított,az igénylõlapon
beírt adatok alapján egy szám)+ a többi. nyilván nem a teljes név,
cím, stb van itt, hanem a beírt betüknek vmilyen eredménye.
ezt hexában felírva, deselik, majd a kapott számsort decimalizálják.
itt lép be a banki secure elsõ eleme, mert azt a dec. táblát, elvileg,
senki nem tudhatja. mármint illetéktelen. (ezt a táblát támadják a
cambridgiek). ez azért fontos, mert ennek a számsornak az utolsó vagy
elsõ négy számjegye a pinkód. (ezen lepõdtem meg, hogy ilyen eccerû)
mikor ellopnak egy kártyát, vagy lemásolnak, akkor a szlaszám
senkit nem érdekel, erre mondtam azt, hogy ha megvannak a kártyáról
levett adatok, jól fel kell írni egy kopaszra és brutalforce-al ki
kell próbálmni. 10000 próbna max, nem sok...
de most hirtelen mintha úgy rémlene, hogy fent van a kártyán a
szlaszám is. hú de kár, hogy pont vasárnap lopták el, jól megnézném...
--
Best regards,
pyxys1 mailto:pyxys1 at westel900.net
More information about the Elektro
mailing list