• Добро пожаловать на форум умных покупателей! Присоединяйтесь к нашей уютной компании и участвуйте в обсуждениях – Регистрация

Хакеры научились расшифровывать PIN-коды

F

Fitil

Новичок
Регистрация
18 Сен 2008
Сообщения
232
Баллы
0
Местоположение
Краснодар
selb609, вот например в банках терминалы как правило оборудованы выносными пин-падами (VeriFone точно), связь между пинпадом и терминалом шифрованная. Кстати, в платёжных терминала, что стоят в гипермаркетах (Киберплаты всякие и т.д.) тоже такая же ботва - клавиатура передаёт тоже не открытым текстом циферки - блок шифрования лично видел, его в местное отделение ФСБшного Аталаса возить надо. Если пин-пада нет - то как бы тоже ничего страшного, главное в обоих случаях смотреть чтобы с картой ничё лишнего не делали. Никуда не сували, ни через что кроме терминала не проводили. Ну и при наборе пина смотреть чтоб накладок не было на клавиатурах. Выковырять из потрохов терминала данные тоже сложно, там низкоуровневая аппаратная архитектура, туда же ключи зашиваются.
Щас спросил кассиров своих, ситуация следующая: все точки, в которых клиент проводил карточкой в случае несанкционированных транзакций автоматом первые попадают под подозрение. Так что сотрудники заведений, где стоят терминалы сами лично заниматься этим не будут - риск велик.
 
M

moig

Новичок
Регистрация
15 Сен 2008
Сообщения
90
Баллы
0
Местоположение
Владимир
Господа!
Бред полный. Кража пинкода мне представляется нереальной по этой схеме. Так как там шифрование такой сложности что чтобы сломать его надо реально попопеть годы, даже десятилетия. Учите матчасть. Любая книга по шифрованию даст ответ на вопрос а сколько надо времени чтобы сломать код?
 
selb609

selb609

Продвинутый
Регистрация
5 Сен 2008
Сообщения
691
Баллы
211
Местоположение
Украина
Fitil:
Ну? ключи то не банка? :D
Т.е. где то есть перешифровка по дороге?
 
F

Fitil

Новичок
Регистрация
18 Сен 2008
Сообщения
232
Баллы
0
Местоположение
Краснодар
selb609 - в смысле не банка?
 
selb609

selb609

Продвинутый
Регистрация
5 Сен 2008
Сообщения
691
Баллы
211
Местоположение
Украина
Уф. Каким образом осуществляется синхронизация ключей на этом устройстве с вводом пинкода и моим банком , чтобы ввод PIN не перешифровывался где то по дороге ?
Мы же говорим о симметричном шифровании сейчас?
 
F

Fitil

Новичок
Регистрация
18 Сен 2008
Сообщения
232
Баллы
0
Местоположение
Краснодар
Ключи - банка. Потому что платёжный терминал приходит из банка, уже зашитый. И цепляется он к процессингу своего банка. Так что перешифровки нету.
синхронизация ключей - термин мне не знакомый :)
 
selb609

selb609

Продвинутый
Регистрация
5 Сен 2008
Сообщения
691
Баллы
211
Местоположение
Украина
Ок. С опубликованного пдфа еще раз:

"The higher monetary value commanded by PIN data has spawned a cycle of innovation in attack methodologies. Criminals have re-engineered their processes and developed new tools, such as memory-scraping malware, to steal this valuable commodity. "

Вопрос - из памяти чего тырили Pin ? На компе его вообще никто не вводит вроде....
 
A

ANPolter

Продвинутый
Регистрация
7 Май 2009
Сообщения
344
Баллы
221
Местоположение
---
1. Действительно странная формулировка, но может быть просто "проблемы перевода"
Подозреваю, что подразумевается система, когда вставив в банкомат карту можно открывать вклады, счета, кидать деньги с одного на другой. Это есть у некоторых банков с банкоматами-24 (банкоматы с приёмниками денег).
 
A

ANPolter

Продвинутый
Регистрация
7 Май 2009
Сообщения
344
Баллы
221
Местоположение
---
selb609Ну и при наборе пина смотреть чтоб накладок не было на клавиатурах.
Какие накладки? Сейчас шпионские видеокамеры столь миниатюрны, что в этом нет никакой необходимости. "Подсмотреть" его не составляет никакого труда. Пин уже не является защитой.
 
F

Fitil

Новичок
Регистрация
18 Сен 2008
Сообщения
232
Баллы
0
Местоположение
Краснодар
memory-scraping malware - мне представляется, что речь идёт о некой разновидности электромагнитного перехвата, по типу "Ван-Эйковского" из "Криптономикона". Но там аппаратура нужна просто ППЦ какая сложная и дорогая. Нажатие кнопки с цифрой сопровождается некими электромагнитными возмущениями в округе.
В дополнении к этому могу сказать, что как до давно делали мы СКС одной ГОСконторе, так там витая пара сама по себе была в экране, да и плюс лежала в алюминиевых заземлённых коробах.
Мысль ANPolter-а мне кажется гораздо более простой в реализации :) Лично я перестраховывюсь на этот случай - набираю ПИН быстро (благо рука набита) и стараюсь закрыть рукой весь пин-пад.
 
selb609

selb609

Продвинутый
Регистрация
5 Сен 2008
Сообщения
691
Баллы
211
Местоположение
Украина
memory-scraping malware
- процесс выковыривания пароля из оперативной памяти с помощью специального софта ( вируса)
 
F

Fitil

Новичок
Регистрация
18 Сен 2008
Сообщения
232
Баллы
0
Местоположение
Краснодар
selb609 - остаётся решить простенький вопрос - как подсадить туда эту закладку? :)
 
selb609

selb609

Продвинутый
Регистрация
5 Сен 2008
Сообщения
691
Баллы
211
Местоположение
Украина
Ну да, собственно вся соль в этом, а в докладе про способы молчат :D
 
Live

Similar threads




Вверх
Live