Tankolas atveres!

pyxys1 pyxys1 at westel900.net
Mon Aug 25 09:26:48 CEST 2003


Szia HWSW Famulus,

Monday, August 25, 2003, 9:05:33 AM, you wrote:

HF> En megmindig ugy tudom, hogy:

HF> 1. A PIN nem szamolhato a kartya adataibol.
HF> 2. A PIN nem az elfogado helyen ellenorzodik, hanem a banki rendszerben

HF> A 2. mar csak azert is logikus mert kulonben minden szaros olvasoban
HF> benne kene legyen ket dolog...
HF> egyik: az algoritmus
HF> masik: az osszes banknak kiosztott tabella

HF> Mivel ez igy keptelenseg, szerintem a PIN a banki oldalon ellenorzodik
HF> ott sem ujra szamolassal, hanem egy masik algoritmussal ami azt lehetove
HF> teszi, hogy
HF> a megfeleloseget ellenorizze, de a nem ugy hogy a kartya adatokbol szamolja
HF> ujra a PIN-t!!!

HF> A fentiek miatt semmi szukseg arra, hogy a PIN a kartya adataibol is
HF> szamolhato legyen. Ha abbol szamolhato lenne es az algoritmus emiatt benne
HF> lenne az elfogado
HF> eszkozben mar reges-reg megtortek volna a raero kutatok.....


HF> Amirol a Cambridge dolog szolhat az  az szerintem, hogy
HF> az alkalmazott DES eleg konnyen torheto,
HF> ha van elkepzelesunk a kodolas kiindulo adatarol....

HF> KJ


jó. nincs kedvem tovább vitatkozni errõl.

-- 

Best regards,
 pyxys1                            mailto:pyxys1 at westel900.net



More information about the Elektro mailing list