Pokial viem tak ochrana pomonou PIN-u, pripadne podpisu je v pripade kradeze vacsiny kariet ktore su dnes v obehu len formalita. Ked som sa po prvy krat snazil zaplatit nieco pomocou karty cez internet, bol som sokovany ze nebola pouzita ziadna ochrana. Vobec ziadna. Vsetky potrebne udaje boli napisane na karte a stacilo ich opisat do online formulara.
Přijďte se podívat na ukázku hackování bankomatu
Máte čipovou platební kartu? Půjčte ji na chvíli neznámému člověku a bez znalosti vašeho PIN z ní vybere peníze. Že to není možné? Bohužel ano a je to příklad on-line rizika, které se týká skoro všech, je zcela nové a podceňované. Přední světový kryptolog Tomáš Rosa odhalí slabinu čipových platebních karet. Předvede – na základě výzkumu předních světových odborníků, na němž se podílel – jak lze takovou kartou zaplatit bez znalosti PIN, padne-li do rukou někomu, kdo to umí. Přihlašte se na středeční (14. dubna 2010) Communication Wednesday a dozvíte se vše podstatné o online hrozbách. Ještě stále máte možnost vyhrát vstup zdarma.
Re: zasterka
celé vláknoAle v pripade MO/TO transakci potvrzujes platbu (nikoliv ovsem autorizujes) prave CVV/CVV2 kodem, ktery je na zadni strane karty.
Přijďte se podívat na ukázku hackování bankomatu
celé vláknoTy penize ziska pomoci bankomatu nebo jste si to vymysleli, aby byl hezkej titulek?
Re: Přijďte se podívat na ukázku hackování bankomatu
celé vláknoNějak mi uniká, kde je v původní pozvámce zmíněn bankomat. Vše se má týkat především online služeb, teda ne že by dnešní bankomaty byly offlinové, takže bych spíše řekl, že je to spíš net platby.
Re: Přijďte se podívat na ukázku hackování bankomatu
celé vláknoVzdyt je to hned v titulku a navic to i v komentari pisu.
na slovensku
celé vláknona slovensku sa to robi takto (dobre natocene video)
http://bystrica.sme.sk/c/5310303/zlodeji-ovili-okolo-bankomatu-lano-a-vytrhli-ho.html
Re: na slovensku
celé vláknoTo je normální i v ČR. Ještě se zhorší platové podmínky a půjdu to asi udělat taky. Hlavně ať to vyjde a je plnej. :-D
Re: na slovensku
celé vláknoAle dotahni ho nekde hluboko do podzemi. Ono to ma totiz radiovej vysilac :)
Re: na slovensku
celé vláknoPři násilném otevření to bankovky obarví. Takže to chce i vědět něco o tom, jak to donutit, aby se to otevřelo samo.
Re: Přijďte se podívat na ukázku hackování bankomatu
celé vláknoA video z akce bude?
COOL
celé vláknoBude na téhle akci k prodeji i příslušenství/nářadíčko na hackování bankomatů s podrobným návodem k použití? :=)
Re: Přijďte se podívat na ukázku hackování bankomatu
celé vláknoVideo z akcie urcite bude… minimalne policajne :D
nic noveho
celé vláknoto neni nic prevratneho pod sluncem. Protokol platebnich karet je navrzen tak, aby pin nebyl vubec potreba k provedeni platby. karta sice predpoklada pin, ale kdyz budete pokracovat v dalsich prikazech pro platbu, tak bude pokracovat i kdyz pin nezadate…
http://www.cl.cam.ac.uk/research/security/banking/nopin/oakland10chipbroken.pdf
Re: nic noveho
celé vláknokdyz 3× zadam spatne pin, tak mi ten bankomat tu kartu uz nevrati a ani se me nebude ptat, jestli nejake dalsi prikazy bude provadet nebo ne. Ukazka hackovani normalniho standardniho ve zdi zazdeneho bankomatu kdekoliv u samoobsluhy zepredu proste nejde (bez upravy predni casti bankomatu), ale bulvarizator na iinfo funguje dokonale :D
Re: nic noveho
celé vláknoOno to má několik háčků:
1) pokud je PIN přidělen bankou – je generován z čísla karty, při znalosti protokolu lze tak zjistit
2) nevím jak u bankomatů, ale u platebních terminálů je již hack možný – s pomocí externího zařízení, které se ke kartě připojí na principu „man i the middle“, kdy se terminál zeptá karty na správnost pinu, jenže „mid“ dotaz změní na „autorizováno“ a přesvědčí kartu, že transakce byla autorizována podpisem a karta zpátky vyšle signál na provedení transakce. Třeba už někdo přišel na to, jak to udělat i v případě bankomatu.
Re: nic noveho
celé vláknov pripade bankomatu je to presne rovnake.
tento utok samozrejme funguje len na offline-pin karty (pin je overovany na karte) a len v pripade, ze terminal/bankomat neforcne online-pin.
Re: nic noveho
celé vláknotreba u mBank se ten pin da nastavit na webu s okamzitou platnosti, takze jakykoliv bankomat se musi dotazat do databaze mBank.
Re: nic noveho
celé vláknoKed je to offline autorizacia, tak nemusi. V tedy sa PIN neoveruje voci autorizcnemu centru ale len voci karte.
Re: nic noveho
celé vláknohmm, na jednu to stranu pravděpodobné, na druhou už vůbec: VY máte bezdrátovou platební kartu s permanentním připojením k internetu? Pokud ne tak mi vysvětlete, jak se podle VÁS provede změna PIN tak aby jej karta znala správně a hlavně IHNED po změně z internetu – za vámi zjevně užitého předpokladu, že se PIN bude ověřovat z vůle bankomatu pouze vůči kartě. Nebo snad chcete říct, že v tu chvíli platí dva různé PIN podle toho jestli jste zrovna u offline nebo online automatu?
Re: nic noveho
celé vláknoB.F.U. má pravdu, to co píšete nedává smysl. Co jsem slyšel, tak mBank jako jedna z mála (jediná u nás?) nemá PIN na kartě, což má kromě velké bezpečnostní výhody i tu, že si můžu PIN zdarma libovolně měnit přes net. Opravdu nechápu, jak by se ten PIN na tu kartu po změně dostal, aby fungoval při offline ověření.. Jediná nevýhoda je, že s tou kartou prý nejde platit v „prdelákovech“, tzn. asi tam, kde jsou offline only bankomaty/terminály. Údajně to bývá v Anglii, v ČR jsem o problémech neslyšel. Co je ale pro mě alarmující, prý je tohle chování karet (že na sobě nemají uložen PIN) proti VISA standardu a do budoucna snad bude muset být :( Takže i ta trocha bezpečnosti co u mBank proti jiným byla půjde do kytek a kvůli změně PIN budu muset jít na pobočku nebo co.. jak ve středověku :(
Re: nic noveho
celé vláknoVy chcete aby na vas banka nevydelavala po kazde co ji kontaktujete? To jste tedy optimisti. Je to prece banka a te nejde o nic jenom o penize. Vsechno ostatni (sluzby, bezpecnost) je reklamni omacka. Davate do bakny svoje penize aby s nima mohla obchodovat a jeste ji za to musite platit?
Nastesti to neplati o mBank ktera uspesne krade zakazniky vsem ostatnim bankam. Logicky se do ni za nedlouho pusti celej Ceskej bankovni trh a bude jim vycitat kazdej detail jako ze jejich karty jsou vic bezpecne protoze neplni ten 20 let starej standard. U soudu by v tomto pripade mBank prohrala. Proc? Protoze pan soudce na to kouka jak kure do piva a vubec nechape, co vsechno sebou prinasi 20 let starej standard.
Re: nic noveho
celé vláknoLen tak na okraj, na Slovensku si mBanka pyta za zmenu PINu 1€.
Ine banky o ktorych viem, ze umoznuju zmeny PINu, vykonaju synchronizaciu pri prvom pouziti ich bankomatu (alebo sa zmena robi priamo na bankomate),
takze skutocne nejaky cas mozu platit oba piny. Teda nie ze by dnes bolo nejako vela offlinovych terminalov. mBank vlastne bankomaty nema, tak netusim ako by to riesili.
Re: nic noveho
celé vláknoOhledně PINu na kartě u mBank se hovoří třeba zde:
http://www.mbank.cz/forum/read.html?f=1&i=151702&t=151702&sr=ld&pn=1
Vypadá to, že PIN na kartu pravděpodobně zapíše jakýkoliv terminál / bankomat, který zjistí, že došlo ke změně v databázi banky
Re: nic noveho
celé vláknoPokud je možné změnit PIN přímo na kartě na základě dotazu do databáze banky, pak je jen otázka času, kdy bude „man in the middle“ fiktivně ověřovat a následně měnit PIN. Tady bych ten potenciál viděl já. Chápu, že to bude chráněno nějakým HASHem, ale to je, myslím, jen otázka výpočetního výkonu a dostatku vstupních dat.
Re: nic noveho
celé vláknoTo preci ani nemusi byt tak slozite. Staci si vzit se sve libovolne karty PIN a z karty precist PVV. A tento PVV zapsat na kartu. A mas jak vstupni, tak i vystupni udaje.
Re: nic noveho
celé vláknoMáte nesprávné informace o bankomatech a PINu, nebo to možná u každého funguje jinak.
Mám kartu České spořitelny a používám výhradně její bankomaty. Pokud zadám špatný PIN (a to je často), normálně se dostanu do dalšího menu. Zde si navolím třebas zobrazení zůstatku nebo výběr peněz – jenže to se neprovede, kartu mi bankomat vrátí a vytiskne papírek „chybný PIN“.
PIN na čipové kartě vůbec není uložen. Když bankomat odesílá transakci do banky, tak k ní přibalí zadaný PIN a čeká, co na to banka řekne. Díky tomu si v některých bankách můžete měnit PIN i bez toho, aby vám někdo/něco na tu kartu cokoliv nahrával.
Re: nic noveho
celé vláknoPIN se urcite nikde neposila ani neprihrava, kdyz uz, tak PVV.

