Tankolas atveres!

HWSW Famulus hwsw at famulus.hu
Mon Aug 25 09:05:33 CEST 2003


En megmindig ugy tudom, hogy:

1. A PIN nem szamolhato a kartya adataibol.
2. A PIN nem az elfogado helyen ellenorzodik, hanem a banki rendszerben

A 2. mar csak azert is logikus mert kulonben minden szaros olvasoban
benne kene legyen ket dolog...
egyik: az algoritmus
masik: az osszes banknak kiosztott tabella

Mivel ez igy keptelenseg, szerintem a PIN a banki oldalon ellenorzodik
ott sem ujra szamolassal, hanem egy masik algoritmussal ami azt lehetove
teszi, hogy
a megfeleloseget ellenorizze, de a nem ugy hogy a kartya adatokbol szamolja
ujra a PIN-t!!!

A fentiek miatt semmi szukseg arra, hogy a PIN a kartya adataibol is
szamolhato legyen. Ha abbol szamolhato lenne es az algoritmus emiatt benne
lenne az elfogado
eszkozben mar reges-reg megtortek volna a raero kutatok.....

Amirol a Cambridge dolog szolhat az  az szerintem, hogy
az alkalmazott DES eleg konnyen torheto,
ha van elkepzelesunk a kodolas kiindulo adatarol....

KJ








More information about the Elektro mailing list