Tankolas atveres!
pyxys1
pyxys1 at westel900.net
Tue Aug 26 21:25:57 CEST 2003
Szia Vajk Fekete,
Tuesday, August 26, 2003, 8:57:31 PM, you wrote:
VF> pyxys1 wrote:
>> The account number is represented using ASCII digits, and then interpreted as a
>> hexadecimal input to the DES block cipher. After encryption with the secret \PIN generation"
>> key, the output is converted to hexadecimal, and all but the rst four digits
VF> egyszer mar lehet hogy kerdeztem, de nem irt senki valaszt.
VF> ki mit gondol, honnan lehet megszerezni a secret PIN generation key-t?
most jöttem rá, hogy én végig azt hittem, hogy az
Encrypted Accno - decimalizálás után = a kártyaszámmal. (na itt is
tévedtem)
igaz, ez is mindegy, hiszen az igazi szlaszám megintcsak rajta van a
kártyán, illetve a bizonylaton.
vagyis akkor egyedül ez a kulcs kell. (itt jöhet a korrupt banki
alkalmazot? hirtelen nincs jobb ötletem...pedig emlékszem, hogy anno
találtam egy oldalt (világoskép alapon fehér betűkkel:-), ami más
szemszögből nézve talált megoldást), de nem bírom megtalálni...
VF> mert a leiras alapjan a szamlaszamon kivul tenyleg csak ez kell a PIN
VF> eloallitasahoz. habar o itt a decimalizacio tabla kerdeset eldonti
VF> azzal, hogy ez itt egy tipikus,
ezt késöbb a doksiban leírja, hogy hogyan fejti meg.
VF> de latszik, hogy ha van nehany
VF> szamlaszamom meg kartyam altalam ismert pin koddal, nem nehez rajonnom
VF> hogy adott bank mit hasznal.
--
Best regards,
pyxys1 mailto:pyxys1 at westel900.net
More information about the Elektro
mailing list