Ja, de pincode of een hasvorm om hem te controleren wordt opgeslagen op je pasje. Dat is de veiligste methode, ookal lijkt dat van niet. Hoe de chip op je pas beveiligd is, is 1 vd betere bewaarde geheimen. Ik heb trouwens geen idee hoe dat dus werkt, alleen dat het zo isquote:Op zaterdag 10 december 2005 14:43 schreef the_disheaver het volgende:
Maar om de vraag door te trekken. Het apparaatje kan zelf al aflezen of de pincode juist is of niet. Wat ik best wel vreemd vond, blijkbaar is de pincode in het pasje opgeslagen (probeer maar eens opzettelijk een foutieve code in te voeren {zou ie ook ingeslikt worden als je dat 3 keer fout invoert?))
Maar wat ik erg vreemd vond: Ik kreeg een nieuw pasje, aangezien de oude bij sommige automaten het niet meer deed. Bij de Random Reader iig nog wel.
Klopt, dat gebeurt idd niet. Pasje blijft werken totdat je hem door knipt!quote:Het oude pasjes werd ongeldig wanneer je met dat nieuwe pasje een geldtransactie bij een geldautomaat zou doen. Het oude pasje zou vervolgens ongeldig zijn...
De smartcard op de pas zal de hash verificatie wel doen en zichzelf blokkeren na 3 keer foutieve check achter elkaar. Als je het systeem wil kraken zal je in ieder geval deze chip moeten ontleden lijkt me (al is t maar om meer dan 3 pogingen te kunnen doen voordat het ophoudt, teneinde de goede PIN te radenquote:Op zaterdag 10 december 2005 14:43 schreef the_disheaver het volgende:
Maar om de vraag door te trekken. Het apparaatje kan zelf al aflezen of de pincode juist is of niet. Wat ik best wel vreemd vond, blijkbaar is de pincode in het pasje opgeslagen (probeer maar eens opzettelijk een foutieve code in te voeren {zou ie ook ingeslikt worden als je dat 3 keer fout invoert?))
Dat is dus niet waar, ik heb hetzelfde gehad. Na gebruik van mijn nieuwe pasje was de oude niet meer bruikbaar voor internet bankieren. Weet echter niet meer of ik wel/geen code kreeg...quote:Op zaterdag 10 december 2005 17:45 schreef existenz het volgende:
[..]
Ja, de pincode of een hasvorm om hem te controleren wordt opgeslagen op je pasje. Dat is de veiligste methode, ookal lijkt dat van niet. Hoe de chip op je pas beveiligd is, is 1 vd betere bewaarde geheimen. Ik heb trouwens geen idee hoe dat dus werkt, alleen dat het zo is
[..]
Klopt, dat gebeurt idd niet. Pasje blijft werken totdat je hem door knipt!
Bij de rabo krijg je wanneer je een nieuw pasje krijgt geen nieuwe pin. De oude blijft gewoon gelden. Wel moet je hem dus bij een geldautomaat activeren.quote:Op maandag 12 december 2005 08:43 schreef -BIERTJUH- het volgende:
[..]
Dat is dus niet waar, ik heb hetzelfde gehad. Na gebruik van mijn nieuwe pasje was de oude niet meer bruikbaar voor internet bankieren. Weet echter niet meer of ik wel/geen code kreeg...
zou dat betekenen dat de pincode niet in het pasje zit?quote:Op maandag 12 december 2005 12:20 schreef the_disheaver het volgende:
[..]
Bij de rabo krijg je wanneer je een nieuw pasje krijgt geen nieuwe pin. De oude blijft gewoon gelden. Wel moet je hem dus bij een geldautomaat activeren.
Ben benieuwd wat je met je cluster wilt doen...quote:[b]Op [url=http://forum.fok.nl/topic/788999/1/50#33010792]maandag 12 december 2005 12:09
Thuis maar eens even mijn "cluster" aanslingeren, eens even kijken wat eruit komt.
Een zooi variabelen invoeren, een eindgetal invoeren, en de computer laten berekenen hoe je aan dat eindgetal kan komen. Het zal waarschijnlijk niet lukken, maar het is altijd leuk om er mee te gaan klooienquote:Op maandag 12 december 2005 12:36 schreef slashme het volgende:
[..]
Ben benieuwd wat je met je cluster wilt doen...
En daar heb je een cluster voor nodig? Je weet niet eens wat je wilt kraken, je weet niet welke encryptie er is toegepast namelijk. Voordat je gaat "brute-forcen" (alle mogelijke sleutels proberen) zul je eerst een methode moeten weten. Beetje zinloze populaire praat terwijl je niet weet waar het over gaat.quote:Op maandag 12 december 2005 12:39 schreef Geqxon het volgende:
[..]
Een zooi variabelen invoeren, een eindgetal invoeren, en de computer laten berekenen hoe je aan dat eindgetal kan komen. Het zal waarschijnlijk niet lukken, maar het is altijd leuk om er mee te gaan klooien
Ik heb het nog vager, ik heb een nieuw pasje gehad terwijl mijn oude ook nog werkte (deze zat echt tegen z'n eind aan). Op een dag deed mijn oude pasje het niet meer (kennelijk door Rabo gedeactiveerd), en deed de nieuwe het wel in m'n Random Reader (zonder dat hij geactiveerd was door een geldautomaat!). Dus kennelijk zit er ook een start- en einddatum van een pasje opgeslagen in de chip.quote:Op maandag 12 december 2005 12:20 schreef the_disheaver het volgende:
[..]
Bij de rabo krijg je wanneer je een nieuw pasje krijgt geen nieuwe pin. De oude blijft gewoon gelden. Wel moet je hem dus bij een geldautomaat activeren.
Ja, dat is niet zo vreemd.quote:Op maandag 12 december 2005 20:02 schreef G-Mart het volgende:
[..]
Ik heb het nog vageanr, ik heb een nieuw pasje gehad terwijl mijn oude ook nog werkte (deze zat echt tegen z'n eind aan). Op een dag deed mijn oude pasje het niet meer (kennelijk door Rabo gedeactiveerd), en deed de nieuwe het wel in m'n Random Reader (zonder dat hij geactiveerd was door een geldautomaat!). Dus kennelijk zit er ook een start- en einddatum van een pasje opgeslagen in de chip.
Dit geldt alleen als je vorige pas niet kwijt is uiteraard.quote:Op maandag 12 december 2005 12:20 schreef the_disheaver het volgende:
[..]
Bij de rabo krijg je wanneer je een nieuw pasje krijgt geen nieuwe pin. De oude blijft gewoon gelden. Wel moet je hem dus bij een geldautomaat activeren.
Kan het niet gewoon zijn dat je pasje zo brak werd dat de RR hem niet meer herkende?quote:Op maandag 12 december 2005 23:54 schreef the_disheaver het volgende:
[..]
Ja, dat is niet zo vreemd.
Het activeren zal alleen gedaan moeten worden bij de server van (is naam kwijt van het bedrijf wat pinverkeer regelt). Dat kan door middel van de geldautomaat (hij werkt voor de rabobankautomaten dus ook al, alleen wordt ie direct geactiveerd) Dat er een einddatum aan zit is ook niet erg vreemd, ze zetten er ook niet niet voor niets een 'geldig tot' datum op. Dus ze zullen direct ook de datum 'in' het pasje zetten en laten controleren bij een pintransactie, dus ook bij de randomreader.
Het vreemde bij mij is dat het pasje wat nog lang geldig is (alleen doordat hij het bij bepaalde auotmaten niet deed heb ik een nieuwe aangevraagd) deed het na activeren opeens niet meer in mijn random reader. Terwijl mijn oude pasje en de random reader niet kunnen weten dat ik a) een nieuwer pasje heb (geldig tot datum is nog lang niet verlopen) en b) dat ik dat nieuwe pasje heb vernieuwd omdat ze gewoon weg geen contact met de rabobank.
Dat zou kunnen, maar wel heel erg toevallig. Want hij deed het alleen bij de NS automaat niet (De oude automaat) en daar hadden meer mensen last van. Dus niet 'slijtage' maar gewoon een productie-fout pasje.quote:Op dinsdag 13 december 2005 00:05 schreef gday het volgende:
[..]
Kan het niet gewoon zijn dat je pasje zo brak werd dat de RR hem niet meer herkende?
Die hash gaat dan wel over meer dan alleen je pincode, het bruteforcen van zo'n 10.000 hashes van alle pincodes is niet zo heel moeilijk. Echter zal er wel meer omheen zitten, zoals je rekeningnummer en een zooi mathematische eigenschappen van de hash waarmee het één en het ander gecontroleerd kan worden.quote:Op dinsdag 13 december 2005 00:26 schreef existenz het volgende:
- Je pincode staat NIET fysiek op je pasje, maar in de vorm van een hash die idd op 1 of andere manier berekend wordt, maar geloof ik dat er een algortime voor gebruikt wordt waar zelfs de grootste Blue Genes (supercomputers) minimaal 10 jaar per pincode over doen om het brute forcen.
Jezus wat voor kick is ditquote:Op donderdag 3 augustus 2006 11:15 schreef Enroc het volgende:
Het heeft wel degelijk met datum en tijd te maken van je p.c.
De tijd mag niet meer of minder dan 15 minuten voor of achter lopen dan de atoom tijd klok
Het heeft ook te maken met het totale bedrag wat je overboekt naar een andere rekening.
Boven een bepaald bedrag (¤ 3.000 of ¤ 5.000 euro) moet je een tweede code invoeren.
en deze code is exact en totaal bedrag wat je wil overboeken.
Code's zitten niet opgeslagen in de random reader zelf, want een pasje van een ander kan je ook in de random reader stoppen en werkt ook.
lol, nuttige info :-) Wou bijna de chip er uit halen...quote:Op donderdag 3 augustus 2006 11:56 schreef Tony_Teletext het volgende:
en als je dat chipknip geval uit de pinpas haalt werkt het ook niet meer
Maar dan kan je nog wel pinnen.
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |