er is een verschil tussen valideren en zelf weten.quote:Op vrijdag 4 augustus 2006 15:47 schreef JeRa het volgende:
[..]
Als mijn random reader mijn pincode kan valideren aan de hand van mijn bankpas, dan kan ik dat met enig geknutsel ook wel.
1 |
ik weet niet waar je je pincode in wilt vullen, maar op de RR kan dat maar 3 keerquote:Op vrijdag 4 augustus 2006 16:06 schreef JeRa het volgende:
Stel dat je de kennis hebt dat het hashing algoritme SHA-1 is en het hashing scheme er zo uit ziet:
[ code verwijderd ]
Verschrikkelijk lastig om te bruteforcen, maar zodra je dit schema wéét hoef je alleen maar 10.000 verschillende pincodes in te vullenhet enige wat ze nog kunnen doen (lijkt mij) is dat schema zo ingewikkeld mogelijk maken.
grappig...ik sluit net Rabo Telebankieren af, nav dit topic wat ik net geopend heb: Geuheugen kopenquote:Op vrijdag 9 december 2005 23:43 schreef The_Terminator het volgende:
Ok, een simpele vraag die waarschijnlijk niet zo simpel te beantwoorden isIk ben benieuwd hoe een Random Reader (zo'n ding van de Rabobank) eigenlijk werkt. Je moet dus je pin-code opgeven en het apparaat gegenereerd dan met een toevalsgenerator een code die dan op de website ingevoerd moet worden. Maar hoe weet de website nu dat de code juist is? Ik heb zelf een vermoeden dat de pin-code als een seed voor de toevalsgenerator gebruikt wordt, en aan de hand daarvan een code gegenereerd.
Als je geld over wilt maken naar een andere rekening dan komt er een code op de pagina te staan die je dan op de Random Reader moet invoeren, daarvan wordt dan een nieuwe code gegenereerd die je dan op de pagina moet invoeren. Maar ook hierbij is de gegenereerde code ook elke keer anders, maar werkt wel gewoon na een aantal keer opnieuw gegenereerd te zijn.
Dus mijn vraag is of iemand weet hoe die codes gegenereerd worden, zijn ze echt zo 'random' of is dat maar een fabeltje![]()
De Random Reader kan de chip uitlezen en kennelijk aan die hash komen om het zo te vergelijken met wat je invult. Als die Random Reader de chip kan uitlezen, waarom kan een ander (zelfgemaakt) apparaat dat dan niet?quote:Op vrijdag 4 augustus 2006 16:07 schreef the_disheaver het volgende:
[..]
ik weet niet waar je je pincode in wilt vullen, maar op de RR kan dat maar 3 keer
quote:Op donderdag 3 augustus 2006 11:17 schreef RandomReader het volgende:
[..]
Jezus wat voor kick is ditI'm back alive
quote:Op donderdag 3 augustus 2006 11:56 schreef Tony_Teletext het volgende:
en als je dat chipknip geval uit de pinpas haalt werkt het ook niet meer
Maar dan kan je nog wel pinnen.
Ik heb ergens gelezen (weet niet meer waar) dat de Random Reader (en elk ander apparaat) de hash niet kan uitlezen. Wat hij wel kan is aan de chip in je pas een hash geven en goed/fout terugkrijgen. Na 3x fout blokkeert de chip zichzelf.quote:Op vrijdag 4 augustus 2006 16:10 schreef JeRa het volgende:
[..]
De Random Reader kan de chip uitlezen en kennelijk aan die hash komen om het zo te vergelijken met wat je invult. Als die Random Reader de chip kan uitlezen, waarom kan een ander (zelfgemaakt) apparaat dat dan niet?
Dit is prima te verklaren. Jij pint bij het NS automaat. Het NS automaat krijgt van de bank terug dat de pas niet meer geldig is, schrijft een bepaalde waarde weg op je pasje (dawel in de chipknip, danwel de magneetzijde. Doet er even niet toe). Jij wil gaan telebankieren, stopt je pasje in de random reader en de reader ziet dat het pasje niet meer geldig is (wat dus is weggeschreven door een pinautomaat op je pasje).quote:Op dinsdag 13 december 2005 00:13 schreef the_disheaver het volgende:
[..]
Dat zou kunnen, maar wel heel erg toevallig. Want hij deed het alleen bij de NS automaat niet (De oude automaat) en daar hadden meer mensen last van. Dus niet 'slijtage' maar gewoon een productie-fout pasje.
En erg toevallig als hij opeens het niet meer deed bij mijn randomreader toen ik mijn nieuwe had geactiveerd... Maar het kan... (daarom ben ik wel benieuwd of iemand het ook heeft gehad)
Misschien moet ik nog wel eens een nieuw pasje aanvragen... :S
Het lijkt me inderdaad logisch als je als reden 'kwijtraken' opgeeft dat hij ook geblokkeerd wordt.
Chaos Computer Club in Duitsland heeft jaren geleden al laten zien dat pincodes vrij eenvoudig te kraken zijn.quote:Op dinsdag 13 december 2005 00:26 schreef existenz het volgende:
- Je pincode staat NIET fysiek op je pasje, maar in de vorm van een hash die idd op 1 of andere manier berekend wordt, maar geloof ik dat er een algortime voor gebruikt wordt waar zelfs de grootste Blue Genes (supercomputers) minimaal 10 jaar per pincode over doen om het brute forcen.
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |