информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Страшный баг в WindowsАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / theory
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Просто тебе очень хочется ;-) 20.05.03 19:52  Число просмотров: 3515
Автор: HandleX <Александр М.> Статус: The Elderman
<"чистая" ссылка>
> Тут другая ситуация. Тетка на телеграфе которая, при
> покупке карты - авторизует её на своём компе. Ивсё. Она
> становится рабочая. Наверняка она записывает номер карты,
Софт на телеграфе обращается к серверу авторизации, говоря ему о том, что с данной картой можно проводить операции, она продана...

> потому как такую кучу пинкодов, а номера карт уже давно
> перевалили за милион, я сомневаюсь что кто-то вносил в
> скуль. Милион - это многовато всётаки.
Предположим, на одну запись в базе выделяется 512 байт. Для миллиона это будет полгигабайта, что для современных серваков не проблема. При продаже карты на её «счёт» заносится первоначальная сумма.

> И ещё самое главное. На карту можно положить деньги. А
> телеграфная тетка карту даже не берет в руки, только
> спрашивает номер карты.
При этой операции на «счёт» карты заносится дополнительная сумма.

> После того как ты уже сам в
> таксофоне набрал пинкод - автомат тебе говорит сколько у
> тебя на счету денег. Значит всетки есть какая-то связь
> между пин-кодом и номером карты, а и возможно ещё и сроком
> действия.
Ну да. Эта связь — база сервера авторизации ;-)

> Если кто есть кто разбирался с этим то подскажите, или хотя
> бы ткните носом где копать надо?
Ну даже если в твоём случае всё не так (я не понимаю, почему это должно быть иначе), и действительно есть гипотетический «алгоритм», то на основании тех пяти строчек с карт, что ты привёл, мало что можно выяснить.
А покопать можно в другом направлении. Если посмотреть пин-коды подряд идущих карт, то можно попробовать запустить анализ на нахождение такой последовательности в наиболее распространённых алгоритмах вычислений псевдослучайных чисел. Возможно повезёт, и ты отыщешь алгоритм генерации, который использовался производителем карты. Но вероятностьоченьмалая. К тому же производитель мог использовать аппаратный генератор (к примеру тот, что есть в 810 и выше чипсетах Intel).
<theory> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach