Tankolas atveres!

pyxys1 pyxys1 at westel900.net
Tue Aug 26 21:25:57 CEST 2003


Szia Vajk Fekete,

Tuesday, August 26, 2003, 8:57:31 PM, you wrote:



VF> pyxys1 wrote:
>> The account number is represented using ASCII digits, and then interpreted as a
>> hexadecimal input to the DES block cipher. After encryption with the secret \PIN generation"
>> key, the output is converted to hexadecimal, and all but the rst four digits

VF> egyszer mar lehet hogy kerdeztem, de nem irt senki valaszt.

VF> ki mit gondol, honnan lehet megszerezni a secret PIN generation key-t?

most jöttem rá, hogy én végig azt hittem, hogy az
Encrypted Accno - decimalizálás után = a kártyaszámmal. (na itt is
tévedtem)
igaz, ez is mindegy, hiszen az igazi szlaszám megintcsak rajta van a
kártyán, illetve a bizonylaton.
vagyis akkor egyedül ez a kulcs kell.  (itt jöhet a korrupt banki
alkalmazot? hirtelen nincs jobb ötletem...pedig emlékszem, hogy anno
találtam egy oldalt (világoskép alapon fehér betűkkel:-), ami más
szemszögből nézve talált megoldást), de nem bírom megtalálni...

VF> mert a leiras alapjan a szamlaszamon kivul tenyleg csak ez kell a PIN 
VF> eloallitasahoz. habar o itt a decimalizacio tabla kerdeset eldonti 
VF> azzal, hogy ez itt egy tipikus,

ezt késöbb a doksiban leírja, hogy hogyan fejti meg.

VF> de latszik, hogy ha van nehany 
VF> szamlaszamom meg kartyam altalam ismert pin koddal, nem nehez rajonnom 
VF> hogy adott bank mit hasznal.

-- 

Best regards,
 pyxys1                            mailto:pyxys1 at westel900.net



More information about the Elektro mailing list