Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Přijďte se podívat na ukázku hackování bankomatu

Máte čipovou platební kartu? Půjčte ji na chvíli neznámému člověku a bez znalosti vašeho PIN z ní vybere peníze. Že to není možné? Bohužel ano a je to příklad on-line rizika, které se týká skoro všech, je zcela nové a podceňované. Přední světový kryptolog Tomáš Rosa odhalí slabinu čipových platebních karet. Předvede – na základě výzkumu předních světových odborníků, na němž se podílel – jak lze takovou kartou zaplatit bez znalosti PIN, padne-li do rukou někomu, kdo to umí. Přihlašte se na středeční (14. dubna 2010) Communication Wednesday a dozvíte se vše podstatné o online hrozbách. Ještě stále máte možnost vyhrát vstup zdarma.

Předchozí zprávička Následující zprávička        
Deafboy2v1
Deafboy2v1 (neregistrovaný) ---.europe.hp.net
11. 4. 2010 11:12 Nový

zasterka

celé vlákno

Pokial viem tak ochrana pomonou PIN-u, pripadne podpisu je v pripade kradeze vacsiny kariet ktore su dnes v obehu len formalita. Ked som sa po prvy krat snazil zaplatit nieco pomocou karty cez internet, bol som sokovany ze nebola pouzita ziadna ochrana. Vobec ziadna. Vsetky potrebne udaje boli napisane na karte a stacilo ich opisat do online formulara.

S474N _
15. 4. 2010 9:23 Nový

Re: zasterka

celé vlákno

Ale v pripade MO/TO transakci potvrzujes platbu (nikoliv ovsem autorizujes) prave CVV/CVV2 kodem, ktery je na zadni strane karty.

.
. (neregistrovaný) ---.klfree.cz
11. 4. 2010 11:13 Nový

Přijďte se podívat na ukázku hackování bankomatu

celé vlákno

Ty penize ziska pomoci bankomatu nebo jste si to vymysleli, aby byl hezkej titulek?

xxx
xxx (neregistrovaný) 84.42.218.---
11. 4. 2010 11:59 Nový

Re: Přijďte se podívat na ukázku hackování bankomatu

celé vlákno

Nějak mi uniká, kde je v původní pozvámce zmíněn bankomat. Vše se má týkat především online služeb, teda ne že by dnešní bankomaty byly offlinové, takže bych spíše řekl, že je to spíš net platby.

.
. (neregistrovaný) ---.klfree.cz
11. 4. 2010 12:01 Nový

Re: Přijďte se podívat na ukázku hackování bankomatu

celé vlákno

Vzdyt je to hned v titulku a navic to i v komentari pisu.

tomasisko
tomasisko (neregistrovaný) ---.178-40-162.t-com.sk
11. 4. 2010 12:13 Nový

na slovensku

celé vlákno
Barky
Barky (neregistrovaný) ---.karneval.cz
11. 4. 2010 14:27 Nový

Re: na slovensku

celé vlákno

To je normální i v ČR. Ještě se zhorší platové podmínky a půjdu to asi udělat taky. Hlavně ať to vyjde a je plnej. :-D

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
12. 4. 2010 15:41 Nový

Re: na slovensku

celé vlákno

Ale dotahni ho nekde hluboko do podzemi. Ono to ma totiz radiovej vysilac :)

Karel
Karel (neregistrovaný) ---.karneval.cz
12. 4. 2010 19:55 Nový

Re: na slovensku

celé vlákno

Při násilném otevření to bankovky obarví. Takže to chce i vědět něco o tom, jak to donutit, aby se to otevřelo samo.

JardaP . aura:23
11. 4. 2010 12:23 Nový

Re: Přijďte se podívat na ukázku hackování bankomatu

celé vlákno

A video z akce bude?

Grand Left Banko
Grand Left Banko (neregistrovaný) 95.85.208.---
11. 4. 2010 14:55 Nový

COOL

celé vlákno

Bude na téhle akci k prodeji i příslušenství/ná­řadíčko na hackování bankomatů s podrobným návodem k použití? :=)

Deafboy2v1
Deafboy2v1 (neregistrovaný) ---.europe.hp.net
11. 4. 2010 15:48 Nový

Re: Přijďte se podívat na ukázku hackování bankomatu

celé vlákno

Video z akcie urcite bude… minimalne policajne :D

Belda
Belda (neregistrovaný) ---.static.adsl.vol.cz
11. 4. 2010 16:24 Nový

nic noveho

celé vlákno

to neni nic prevratneho pod sluncem. Protokol platebnich karet je navrzen tak, aby pin nebyl vubec potreba k provedeni platby. karta sice predpoklada pin, ale kdyz budete pokracovat v dalsich prikazech pro platbu, tak bude pokracovat i kdyz pin nezadate…
http://www.cl.cam.ac.uk/research/security/banking/nopin/oakland10chipbroken.pdf

Přezdívka je povinná
Přezdívka je povinná (neregistrovaný) 212.71.183.---
11. 4. 2010 18:33 Nový

Re: nic noveho

celé vlákno

kdyz 3× zadam spatne pin, tak mi ten bankomat tu kartu uz nevrati a ani se me nebude ptat, jestli nejake dalsi prikazy bude provadet nebo ne. Ukazka hackovani normalniho standardniho ve zdi zazdeneho bankomatu kdekoliv u samoobsluhy zepredu proste nejde (bez upravy predni casti bankomatu), ale bulvarizator na iinfo funguje dokonale :D

Patrik Chrz aura:83
11. 4. 2010 21:29 Nový

Re: nic noveho

celé vlákno

Ono to má několik háčků:
1) pokud je PIN přidělen bankou – je generován z čísla karty, při znalosti protokolu lze tak zjistit
2) nevím jak u bankomatů, ale u platebních terminálů je již hack možný – s pomocí externího zařízení, které se ke kartě připojí na principu „man i the middle“, kdy se terminál zeptá karty na správnost pinu, jenže „mid“ dotaz změní na „autorizováno“ a přesvědčí kartu, že transakce byla autorizována podpisem a karta zpátky vyšle signál na provedení transakce. Třeba už někdo přišel na to, jak to udělat i v případě bankomatu.

ujo imro
ujo imro (neregistrovaný) 84.245.79.---
11. 4. 2010 22:03 Nový

Re: nic noveho

celé vlákno

v pripade bankomatu je to presne rovnake.
tento utok samozrejme funguje len na offline-pin karty (pin je overovany na karte) a len v pripade, ze terminal/bankomat neforcne online-pin.

Přezdívka je povinná
Přezdívka je povinná (neregistrovaný) 212.71.183.---
11. 4. 2010 23:09 Nový

Re: nic noveho

celé vlákno

treba u mBank se ten pin da nastavit na webu s okamzitou platnosti, takze jakykoliv bankomat se musi dotazat do databaze mBank.

mirmur
mirmur (neregistrovaný) ---.chello.sk
12. 4. 2010 0:19 Nový

Re: nic noveho

celé vlákno

Ked je to offline autorizacia, tak nemusi. V tedy sa PIN neoveruje voci autorizcnemu centru ale len voci karte.

B.F.U.
B.F.U. (neregistrovaný) 93.91.51.---
12. 4. 2010 10:26 Nový

Re: nic noveho

celé vlákno

hmm, na jednu to stranu pravděpodobné, na druhou už vůbec: VY máte bezdrátovou platební kartu s permanentním připojením k internetu? Pokud ne tak mi vysvětlete, jak se podle VÁS provede změna PIN tak aby jej karta znala správně a hlavně IHNED po změně z internetu – za vámi zjevně užitého předpokladu, že se PIN bude ověřovat z vůle bankomatu pouze vůči kartě. Nebo snad chcete říct, že v tu chvíli platí dva různé PIN podle toho jestli jste zrovna u offline nebo online automatu?

Petr
Petr (neregistrovaný) ---.239.broadband10.iol.cz
12. 4. 2010 13:13 Nový

Re: nic noveho

celé vlákno

B.F.U. má pravdu, to co píšete nedává smysl. Co jsem slyšel, tak mBank jako jedna z mála (jediná u nás?) nemá PIN na kartě, což má kromě velké bezpečnostní výhody i tu, že si můžu PIN zdarma libovolně měnit přes net. Opravdu nechápu, jak by se ten PIN na tu kartu po změně dostal, aby fungoval při offline ověření.. Jediná nevýhoda je, že s tou kartou prý nejde platit v „prdelákovech“, tzn. asi tam, kde jsou offline only bankomaty/ter­minály. Údajně to bývá v Anglii, v ČR jsem o problémech neslyšel. Co je ale pro mě alarmující, prý je tohle chování karet (že na sobě nemají uložen PIN) proti VISA standardu a do budoucna snad bude muset být :( Takže i ta trocha bezpečnosti co u mBank proti jiným byla půjde do kytek a kvůli změně PIN budu muset jít na pobočku nebo co.. jak ve středověku :(

_r3450n_
_r3450n_ (neregistrovaný) 165.72.200.---
12. 4. 2010 14:11 Nový

Re: nic noveho

celé vlákno

Vy chcete aby na vas banka nevydelavala po kazde co ji kontaktujete? To jste tedy optimisti. Je to prece banka a te nejde o nic jenom o penize. Vsechno ostatni (sluzby, bezpecnost) je reklamni omacka. Davate do bakny svoje penize aby s nima mohla obchodovat a jeste ji za to musite platit?
Nastesti to neplati o mBank ktera uspesne krade zakazniky vsem ostatnim bankam. Logicky se do ni za nedlouho pusti celej Ceskej bankovni trh a bude jim vycitat kazdej detail jako ze jejich karty jsou vic bezpecne protoze neplni ten 20 let starej standard. U soudu by v tomto pripade mBank prohrala. Proc? Protoze pan soudce na to kouka jak kure do piva a vubec nechape, co vsechno sebou prinasi 20 let starej standard.

ZiGi
ZiGi (neregistrovaný) ---.cc.fmph.uniba.sk
12. 4. 2010 16:59 Nový

Re: nic noveho

celé vlákno

Len tak na okraj, na Slovensku si mBanka pyta za zmenu PINu 1€.
Ine banky o ktorych viem, ze umoznuju zmeny PINu, vykonaju synchronizaciu pri prvom pouziti ich bankomatu (alebo sa zmena robi priamo na bankomate),
takze skutocne nejaky cas mozu platit oba piny. Teda nie ze by dnes bolo nejako vela offlinovych terminalov. mBank vlastne bankomaty nema, tak netusim ako by to riesili.

Patrik Chrz aura:83
12. 4. 2010 20:09 Nový

Re: nic noveho

celé vlákno

Ohledně PINu na kartě u mBank se hovoří třeba zde:
http://www.mbank.cz/forum/read.html?f=1&i=151702&t=151702&sr=ld&pn=1
Vypadá to, že PIN na kartu pravděpodobně zapíše jakýkoliv terminál / bankomat, který zjistí, že došlo ke změně v databázi banky

Daniel Čech
Daniel Čech (neregistrovaný) ---.karneval.cz
12. 4. 2010 22:21 Nový

Re: nic noveho

celé vlákno

Pokud je možné změnit PIN přímo na kartě na základě dotazu do databáze banky, pak je jen otázka času, kdy bude „man in the middle“ fiktivně ověřovat a následně měnit PIN. Tady bych ten potenciál viděl já. Chápu, že to bude chráněno nějakým HASHem, ale to je, myslím, jen otázka výpočetního výkonu a dostatku vstupních dat.

S474N _
15. 4. 2010 9:20 Nový

Re: nic noveho

celé vlákno

To preci ani nemusi byt tak slozite. Staci si vzit se sve libovolne karty PIN a z karty precist PVV. A tento PVV zapsat na kartu. A mas jak vstupni, tak i vystupni udaje.

Karel
Karel (neregistrovaný) ---.karneval.cz
12. 4. 2010 20:09 Nový

Re: nic noveho

celé vlákno

Máte nesprávné informace o bankomatech a PINu, nebo to možná u každého funguje jinak.

Mám kartu České spořitelny a používám výhradně její bankomaty. Pokud zadám špatný PIN (a to je často), normálně se dostanu do dalšího menu. Zde si navolím třebas zobrazení zůstatku nebo výběr peněz – jenže to se neprovede, kartu mi bankomat vrátí a vytiskne papírek „chybný PIN“.

PIN na čipové kartě vůbec není uložen. Když bankomat odesílá transakci do banky, tak k ní přibalí zadaný PIN a čeká, co na to banka řekne. Díky tomu si v některých bankách můžete měnit PIN i bez toho, aby vám někdo/něco na tu kartu cokoliv nahrával.

S474N _
15. 4. 2010 9:22 Nový

Re: nic noveho

celé vlákno

PIN se urcite nikde neposila ani neprihrava, kdyz uz, tak PVV.

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

zasterka
Deafboy2v1 11. 4. 2010 11:12
└ 
Re: zasterka
S474N _ 15. 4. 2010 09:23
Přijďte se podívat na ukázku hackování bankomatu
. 11. 4. 2010 11:13
└ 
Re: Přijďte se podívat na ukázku hackování bankomatu
xxx 11. 4. 2010 11:59
 
└ 
Re: Přijďte se podívat na ukázku hackování bankomatu
. 11. 4. 2010 12:01
na slovensku
tomasisko 11. 4. 2010 12:13
└ 
Re: na slovensku
Barky 11. 4. 2010 14:27
 
└ 
Re: na slovensku
_r3450n_ 12. 4. 2010 15:41
 
 
└ 
Re: na slovensku
Karel 12. 4. 2010 19:55
Re: Přijďte se podívat na ukázku hackování bankomatu
JardaP . 11. 4. 2010 12:23
├ 
COOL
Grand Left Banko 11. 4. 2010 14:55
└ 
Re: Přijďte se podívat na ukázku hackování bankomatu
Deafboy2v1 11. 4. 2010 15:48
nic noveho
Belda 11. 4. 2010 16:24
└ 
Re: nic noveho
Přezdívka je povinná 11. 4. 2010 18:33
 
├ 
Re: nic noveho
Patrik Chrz 11. 4. 2010 21:29
 
│
└ 
Re: nic noveho
ujo imro 11. 4. 2010 22:03
 
│
 
└ 
Re: nic noveho
Přezdívka je povinná 11. 4. 2010 23:09
 
│
 
 
└ 
Re: nic noveho
mirmur 12. 4. 2010 00:19
 
│
 
 
 
├ 
Re: nic noveho
B.F.U. 12. 4. 2010 10:26
 
│
 
 
 
└ 
Re: nic noveho
Petr 12. 4. 2010 13:13
 
│
 
 
 
 
├ 
Re: nic noveho
_r3450n_ 12. 4. 2010 14:11
 
│
 
 
 
 
└ 
Re: nic noveho
ZiGi 12. 4. 2010 16:59
 
│
 
 
 
 
 
└ 
Re: nic noveho
Patrik Chrz 12. 4. 2010 20:09
 
│
 
 
 
 
 
 
└ 
Re: nic noveho
Daniel Čech 12. 4. 2010 22:21
 
│
 
 
 
 
 
 
 
└ 
Re: nic noveho
S474N _ 15. 4. 2010 09:20
 
└ 
Re: nic noveho
Karel 12. 4. 2010 20:09
 
 
└ 
Re: nic noveho
S474N _ 15. 4. 2010 09:22