Tankolas atveres!
HWSW Famulus
hwsw at famulus.hu
Mon Aug 25 09:05:33 CEST 2003
En megmindig ugy tudom, hogy:
1. A PIN nem szamolhato a kartya adataibol.
2. A PIN nem az elfogado helyen ellenorzodik, hanem a banki rendszerben
A 2. mar csak azert is logikus mert kulonben minden szaros olvasoban
benne kene legyen ket dolog...
egyik: az algoritmus
masik: az osszes banknak kiosztott tabella
Mivel ez igy keptelenseg, szerintem a PIN a banki oldalon ellenorzodik
ott sem ujra szamolassal, hanem egy masik algoritmussal ami azt lehetove
teszi, hogy
a megfeleloseget ellenorizze, de a nem ugy hogy a kartya adatokbol szamolja
ujra a PIN-t!!!
A fentiek miatt semmi szukseg arra, hogy a PIN a kartya adataibol is
szamolhato legyen. Ha abbol szamolhato lenne es az algoritmus emiatt benne
lenne az elfogado
eszkozben mar reges-reg megtortek volna a raero kutatok.....
Amirol a Cambridge dolog szolhat az az szerintem, hogy
az alkalmazott DES eleg konnyen torheto,
ha van elkepzelesunk a kodolas kiindulo adatarol....
KJ
More information about the Elektro
mailing list