Tömeges bankszámla-fosztogatás az Egyesült Államokban
Jelentkezz be a hozzászóláshoz.
Bar kisse pontatlan, de elnagyolva okes, sztem.
Ami inkabb erdekelne: konkret doksitok van ezzel kapcsolatosan?? Nekem van nehany, de szeretnek minnel tobbet, mint ahogy matematikai algoritmusokrol is.
Mindemellett tartom a megallapitast, miszerint nincs megbizhato chipkartyas rendszer manapsag.
Csak nehany parametert kell tudni, es csumi kodolas neki 😊 -a doksit pont ezert kerdem, mert nekem ebbol kellene egy jo anyag, de meg nem talaltam (hiszen jo tudni hogy masok miket otoltek ki, s viszonyitani a dolgokat hozzajuk, mint mukodokepes megvalositas referenciajakent)-
THX
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
Intel.DZ77RE-75K.Core.i7-3770K.32GB.RAM.360GB.RAID.SDD.8TB.RAID.HDD.GTX660Ti.Dual.NEC.Windows.10.Enterprise Apple.Mac.mini.Core.i7-3615QM.16GB.RAM.1TB.HDD.OS.X.El.Capitan
Hogy ezt miért engedig meg maguknak a bankok, és miért hírdetnek "fél-megoldás" biztonságos kapcsolatot meg ilyeneket az rejtély.
A tejles megoldást az Inter-Európa bank szolgáltatja magyarországon:
1. lépés: olyan kártyát adnak, amivel nem lehet interneten fizetni (így nem is lehet vele így visszaélni)
2. lépés: minden vásárláskor SMS-ben tudsz kérni egy olyan egyedi kártyaszámot ami csak egy vásárlás erejéig (vagy 48 óráig) él. Fogjátok ezt fel úgy, mintha minden egyes vásárlás elõtt egy teljesen új bankártyát igényelnél - 5 másodperc alatt és egy SMS áráért - ami vásárlás után automatikusan letiltódik ÖRÖKRE. Ezután nyugodtan le lehet nyúlni a számot, sok sikert a visszaéléshez <#mf1>#mf1>
Annyival persze jobb a helyzet a "hagyományos" esetekben is, hogy jobb helyeken ezek az internetes számlák el vannak különítve, ezért normális esetben az idõ 99.9%-ában 0 forint található rajtuk, mivel csak a vásárlás idejére töltjük fel a számlát a pontos összeggel. Ha pont akkor abban a fél órában (az átvezetés után és a vásárlás elõtt) akarnának visszaélni akkor is csak a vásárlásnyi összeget viszik és nem az összes pénzünket. Ráadásul az is nehezíti a visszaélést, hogy az online áruházak (vagy a tolvajok) nem tudják lekérdezni hogy mennyi pénzünk van, hanem csak tranzakciót (pénz levonást) tudnak igényelni ami van sikeres, vagy meghiusult. Tehát az idõpillanaton kívül az összeget is el kellene találniuk amire kicsi az esély. (ha többet akarnak levonni akkor ugyanis azonnal lebuktatják magukat)
A cikkben említett emberek szerintem nem különítették el az online vásárlásra szánt pénzt és nem is generálták a kártyaszámot. Monduk ebben a bank is felelõs, mert nem figyelmeztette a kevésbé odafigyelõ ügyfeleket, aki magasról sz*rnak a technikai részletekre. Hát most így jártak.
Lehet hogy félreértettem az alap-problémát de szerintem errõl van szó amit taglaltam. Remélem sikerül megakadályozni néhány új lenyúlást <#heureka>#heureka> Ha érted a technikai részleteket és betartod a szabályokat kizárt hogy lenyúljanak. Szerintem. <#alien2>#alien2>
Intel.DZ77RE-75K.Core.i7-3770K.32GB.RAM.360GB.RAID.SDD.8TB.RAID.HDD.GTX660Ti.Dual.NEC.Windows.10.Enterprise Apple.Mac.mini.Core.i7-3615QM.16GB.RAM.1TB.HDD.OS.X.El.Capitan
Elírtam: a publikussal.
Chipkártya mûködése:
a chip a megfelelõ parancs hatására generál egy kulcs-párt, már ehhez is ismerned kell a pint.
a processzornak (a chip) eleve nincs olyan szolgáltatása, hogy privát kulcs kiadása, csak a publikus kulcsra.
tranzakció hitelesítéséhez a berendezés generál egy hash kódot a tranzakció adataiból és azt a kártyán levõ processzorral aláiratja, amihez szintén kell a pin. Ehhez nem kell a privát kulcsnak a kártyáról kikerülnie.
a tranzakció hitelessége ezek után a privát kulcs felhasználásával ellenõrizhetõ.
Mindezek ellenére, speciális eszközökkel, destruktív módon esetleg ki lehet olvasni a kártyáról a kulcsot, de ehhez azért nem elég egy kézi multi-meter és egy jól képzett villamosmérnök ROTFL, hanem egy kicsit komolyabb laboratórium kell.
Még kérdés?
Jol csinalod, igy kell, attetelesen, talan tanulnak kicsit.
Turmoil: mellesleg en is kriptografiaval foglalkozom mindazok ellenere hogy villamosmernok vagyok, es mindemellett finommechanikai muszeresz 😊 Szval a kollegad huzzon bele, oszt magyarazza meg a dolgot hasonlo elven mint Blue Gene 😊 had rohogjek a kollegadon 😊
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
Akkor az Write Only?, na az meg hogyan mûxik, beírták de nem olvasható, ha pedig olvasható akkor lényegében másolható. Ha sohasem kerül ki a hardware-bõl akkor hogyan alkalmazzák?
Intel.DZ77RE-75K.Core.i7-3770K.32GB.RAM.360GB.RAID.SDD.8TB.RAID.HDD.GTX660Ti.Dual.NEC.Windows.10.Enterprise Apple.Mac.mini.Core.i7-3615QM.16GB.RAM.1TB.HDD.OS.X.El.Capitan
Egy rendes azonosító nem másolható, mivel sohasem kerül ki a hardverbõl.
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
A chipkártyán tárolt kulcsot te a büdös életben nem tudod kiolvasni. Tranzakciót hitelesíteni pedig azzal és a PIN-kóddal együtt lehet csak. De a kulcs akkor sem kerül ki a kártyáról, ez a lényege. Szóval lemásolni is max a külsejét és azt is csak fénymásolóval.
Intel.DZ77RE-75K.Core.i7-3770K.32GB.RAM.360GB.RAID.SDD.8TB.RAID.HDD.GTX660Ti.Dual.NEC.Windows.10.Enterprise Apple.Mac.mini.Core.i7-3615QM.16GB.RAM.1TB.HDD.OS.X.El.Capitan
mondjuk viragot kuldetni valahova, tehat a rendelt termek nem a megrendelohoz erkezik?
de megakadályozni, vagy lehetetlenné tenni a lopást nemlehet - mert ha a fejedhez nyomnak egy pisztolyt, nem tehetsz semmit, fizetsz
fawcet...
Mond meg minek kellene az ég világon a PIN kód az Interneten? De ettõl föggetlenül az átutalás NEM 100% biztos, az nem kétséges.
Intel.DZ77RE-75K.Core.i7-3770K.32GB.RAM.360GB.RAID.SDD.8TB.RAID.HDD.GTX660Ti.Dual.NEC.Windows.10.Enterprise Apple.Mac.mini.Core.i7-3615QM.16GB.RAM.1TB.HDD.OS.X.El.Capitan
Nem vagom te mennyire ertesz ezekhez a dolgokhoz, de azt elhihetet, hogy nincs chip, amit ne lehetne lemasolni, ha meg ennyire nem vagod ezt a dolgot, hogy egy ilyen alapot nem tudsz, akkor ulj nyugodtan tovabb a szekedben, es bizva bizzal, es fizetgess 😊
A lenyeg, hogy ismeteld a dolgot, mert ismetles a tudas anyja (leirom neked ujra kifejtve, kicsit maskeppen): nincs jelenleg olyan megvalositas a penzugyi piacon, amely valoban megbizhato, nagyon de nagyon kis kockazatot magaban rejto megoldas lenne (az egy masik dolog hogy en mit csinaltam es mit szeretnek levedeni, ezt viszont egyenlore nem fogom leragozni).
Nah remelem ez mar szamodra is ertheto Turmoil. 😊
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
Chip-kártyát lemásolni nem lehet, mert a rajta tárolt kulcsot nem lehet kiolvasni belõle. Ha fizikai azonosítót másoltak, az hagyományos mágnescsíkos kártya lehetett, amit kb. olyan nehéz másolni, mint egy magnó-kazettát.
TeDDyRuSh: ezt remelem nem gondoltad komoly megoldaskent, ha meg igen, akkor sajnalatos hogy ezt hinted, viszont abban igazad van, a jelenlegi banki rendszerek a felhasznalok reszerol csak igy tehetok kontroll ala
Tobbieknek, foleg azoknak akik ugy gondoljak hogy a bankok megteritenek barmilyen anyagi veszteseget: nagy tevedes hogy a bankok fizetik meg az ugyfelek elvesztett/ellopott penzet.
Ha egy ici picit kinyitod a szemed, akkor talan eszreveszel valamit, ami a bankok mogott van. S ez nem mas, mint ami egyebbkent is a szemed elott van, vagyis ugynevezett biztosito tarsasagok, termeszetesen nem a kis mindenfele nyif-nyaf biztsito tarsasagkora gondolok, hanem ......
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
És ilyen van Magyarországon, csak nem tudom, hogy miért nem reklámozzuk...
Van ahol komolyan veszik a biztonságot, de Amerika nagy ország. Sok buta ember van, akik azt gondolják, hogy velük aztán ilyen sosem történik. Aztán mégis.
Blue Genre: bankkartyaknak a vedelmet siman meg lehet erositeni, ugyanis iszonyu gyenge vedelemmel rendekleznek a jelenlegi eljarasok.
En csupan egy szabadalmat szeretnek bejegyezni ezzel kapcsolatosan, csak penzem nincs a szabadalom bejegyzesere, ami mellesleg kb 7-8 milla forint 1 evre vilag szinten, magyarorszagi szinten meg nincs ertelme bejegyezni, mert bejegyeznem, valaki kikuldene kulfoldre, az meg levedi minden mas orszagba, s legfeljebb a legvegere hagyjak magyarorszagot, elterjedes szempontjabol. Szval itt a szabadalmi dolgok elegge szarul vannak megoldva.
Amugy pedig az en cuccom jellemzoji:
1. Egy olyan kartya, amin legalabb 9, de ennel tobb kulonfele azonositasra szolgalhatna, igy egybe lehetne vonni tobbfele kartyas alapu rendszert, termeszetesen amennyiben a felhasznalo keri
2. Nem igazan lehetne hamisitani a cuccost, mert megfelelo adatvedelmi eljarassal van biztositva
3. 20 even keresztul, az ugyfel altal fizetett osszeg, ill. a banki biztonsag kotelezoen eloirt minimum fuggvenyeben, evrol evre emelheted a biztonsagi szintet, vagy akar tetszoleges idokozonkent
Tomoren kb ennyi, termeszetesen azert kell most mellekutakat jarnom, hogy a prototipus eloallitasanak az anyagi felteteleit megteremtsem, ami itt magyar viszonylatban mint mindenki tudja nem igazan konnyu.
Jah, es meg annyi, hogy vilag szinten nem megoldott problema az ugyfelek adatainak vedelme, nemhogy a nem hamisithato eszkozoke, s az RFID kiba modon messze all meg attol, hogy ne lehessen hamisitani, ha bevezetik az RFIDes bankkartyakat, amiken egyesek agyalnak, na az lesz egy nagy buko, mert meg a fejlesztesek kozel sincsenek ott, ami megfelelne bizonyos biztonsagi kovetelmenyeknek, szval egy ilyen eszkoz bevezetese 2020 elott, elegge elhamarkodott lepes lenne, inkabb csak lobbi es kenyszerszeru banki biztonsagi valtas fuggvenyekent valosulhatna meg.
De vannak mas dolgok is a tarsolyban, de tomoren kb inkabb csak ennyit 😊
Asus P5E; Q6600@3,4GHZ; Dragon 800MHZ 8G, Asus 8600GT; Samsung 1,25T; Dragon haz; Cooler Master M620; Logitech G5; Schyte Ninja 1100 RevB; Canon LBP810 & Lide 600F; LG L226WTQ & Belinea 21\"; NEC RW
Mobiltelefonos erõsítésrõl pár hónapja láttam plussz szolgáltatásként OTP-nél.
Abit IP35 Pro, QX6700 @ 3500MHz, 4GB OCZ RAM, PNY 280 GTX
Intel.DZ77RE-75K.Core.i7-3770K.32GB.RAM.360GB.RAID.SDD.8TB.RAID.HDD.GTX660Ti.Dual.NEC.Windows.10.Enterprise Apple.Mac.mini.Core.i7-3615QM.16GB.RAM.1TB.HDD.OS.X.El.Capitan
Intel.DZ77RE-75K.Core.i7-3770K.32GB.RAM.360GB.RAID.SDD.8TB.RAID.HDD.GTX660Ti.Dual.NEC.Windows.10.Enterprise Apple.Mac.mini.Core.i7-3615QM.16GB.RAM.1TB.HDD.OS.X.El.Capitan
Ha nem védik eléggé az adatokat, akkor azt ellopják. Ez nehogy már az ember dolga legyen, aki pénzt rak be a bankba, ez a bank feladata, ha nem tudja megoldani, vegyen fel mást, ha õ sem, akkor zárja be magát !
Gracie Barra