d2jsp
Log InRegister
d2jsp Forums > Off-Topic > International > Magyar > Official /care Topic
Prev1319631973198319932004765Next
Add Reply New Topic New Poll
Member
Posts: 14,979
Joined: Apr 1 2007
Gold: 834.97
Jul 4 2018 07:41am
Quote (SteelMeetsSteel @ Jul 3 2018 07:03pm)
nem ert

"a kartyat meg letudjak olvasni messzirol is megfelelo eszkozzel, aztán tudnak rola egy masolatot csinalni" ez pl netto faszsag

optikai "leolvasas" - ez alapjan nem lehet a kartyat lemasolni, a magneses csik tobb infot tartalmaz
magneses csik > nem lehet messzirol leolvasni
RFID tag > ezzel lehet messzebrol kommunikalni, de ez alapjan lemasolni a kartyat nem lehet (a regebbi verzioknak lehet voltak gyengei, most sem tokeletesek de messzirol leolvasva minimalis informaciohoz jutsz)


mert szerinted egy pl paypassnál használt NFC chip jelét nemtudják elfogni és replikálni? onnantól kezdve csak annyi a feladat hogy ugyanazt a jelet transzmittálják egy másik NFC chippel.

ugyanígy lopnak el keyless rendszerrel felszerelt autókat is.

eltudom képzelni hogy az NFC chipekben van valami védelem ez ellen, de rádhagyom hogy ezt kiguglizd és megmagyarázd nekem

This post was edited by BmA_BeMyAngel on Jul 4 2018 07:42am
Member
Posts: 2,924
Joined: Jun 25 2017
Gold: 17,767.00
Jul 4 2018 08:16am
Quote (BmA_BeMyAngel @ 4 Jul 2018 15:41)
mert szerinted egy pl paypassnál használt NFC chip jelét nemtudják elfogni és replikálni? onnantól kezdve csak annyi a feladat hogy ugyanazt a jelet transzmittálják egy másik NFC chippel.

ugyanígy lopnak el keyless rendszerrel felszerelt autókat is.

eltudom képzelni hogy az NFC chipekben van valami védelem ez ellen, de rádhagyom hogy ezt kiguglizd és megmagyarázd nekem


itt relative keveset kell gugleznom, kapcsolodik a munkamhoz (igen, bankkartya tolvaj vagyok)

elegge leegyszerusited a dolgot, mert ennek az autoipari megfeleloi teljesen mas standardek szerint mukodnek, mas frekvenciakon (ami nagyban hat a lehallgatas/kommunikacio tavolsagara) - de a lenyeg hogy az autogyartok nem fizetik meg a biztonsagot es kepesek ismert gyengesekkel rendelkezo technologiat hasznalni hogy autonkent nehany centet megsporoljanak. aminek eleg vad kovetkezmenyei vannak es bar a bankkartyaknak is van tortenetuk azert eg es fold a ketto

a tortenet lenyege hogy az RFID tageket (aminek az NFC egy alhalmaza) nem leolvasod, hanem beszelgetsz vele. ha valaki leis hallgatja hogy mit beszelgettel egy terminallal fizetes kozben, vagy megprobal szoba allni a kartyaddal mikozben a zsebedben van, az alapjan nem fog tudni vasarolni a kartyaddal, vagy rekonstrualni azt. a kartyadat nem tudjak tavolrol brute forceal feltorni, mert bizonyos korulmenyek kozott zarol, etc, sokmindenre fel vannak keszitve

mivel az EMV chipnek es a magnesszalagnak mas-mas a CVCje, a magnescsikot sem lehet ez alapjan rekonstrualni. (amit ha rekonstrualsz is csak nagyon regi terminalokon lehet hasznalni, es vagy pin kod kelleni fog hozza, vagy szemelyi azonositas)

Member
Posts: 13,320
Joined: Jul 19 2008
Gold: 21,598.00
Jul 4 2018 08:33am
Quote (TassassinHc @ 4 Jul 2018 05:58)
Én arra lennék kíváncsi, hogy egyáltalán mi a kérdés alapja?

Amúgy szerintem is max ilyen 2 nap lehetett... De talán annyi sem


tegnap zuhanyoztam 4 nap után először, és még sose voltam ennyire igénytelen szóval gondoltam megkérdezem
Member
Posts: 14,979
Joined: Apr 1 2007
Gold: 834.97
Jul 4 2018 09:37am
Quote (SteelMeetsSteel @ Jul 4 2018 03:16pm)
itt relative keveset kell gugleznom, kapcsolodik a munkamhoz (igen, bankkartya tolvaj vagyok)

elegge leegyszerusited a dolgot, mert ennek az autoipari megfeleloi teljesen mas standardek szerint mukodnek, mas frekvenciakon (ami nagyban hat a lehallgatas/kommunikacio tavolsagara) - de a lenyeg hogy az autogyartok nem fizetik meg a biztonsagot es kepesek ismert gyengesekkel rendelkezo technologiat hasznalni hogy autonkent nehany centet megsporoljanak. aminek eleg vad kovetkezmenyei vannak es bar a bankkartyaknak is van tortenetuk azert eg es fold a ketto

a tortenet lenyege hogy az RFID tageket (aminek az NFC egy alhalmaza) nem leolvasod, hanem beszelgetsz vele. ha valaki leis hallgatja hogy mit beszelgettel egy terminallal fizetes kozben, vagy megprobal szoba allni a kartyaddal mikozben a zsebedben van, az alapjan nem fog tudni vasarolni a kartyaddal, vagy rekonstrualni azt. a kartyadat nem tudjak tavolrol brute forceal feltorni, mert bizonyos korulmenyek kozott zarol, etc, sokmindenre fel vannak keszitve

mivel az EMV chipnek es a magnesszalagnak mas-mas a CVCje, a magnescsikot sem lehet ez alapjan rekonstrualni. (amit ha rekonstrualsz is csak nagyon regi terminalokon lehet hasznalni, es vagy pin kod kelleni fog hozza, vagy szemelyi azonositas)


oke, es akkor hogyan hasznaltak a bankkartyajat irl vasarlasra? tudnod kell ha ennyire értesz hozza
Member
Posts: 26,899
Joined: Oct 1 2012
Gold: 6,352.66
Jul 4 2018 09:44am
Quote (BmA_BeMyAngel @ 4 Jul 2018 17:37)
oke, es akkor hogyan hasznaltak a bankkartyajat irl vasarlasra? tudnod kell ha ennyire értesz hozza


neten nem bonyolult vele fizetni
kartyaszam, nev, lejarat, cvc
masikra nem tudok valaszt adni
Member
Posts: 2,924
Joined: Jun 25 2017
Gold: 17,767.00
Jul 4 2018 09:57am
Quote (BmA_BeMyAngel @ 4 Jul 2018 17:37)
oke, es akkor hogyan hasznaltak a bankkartyajat irl vasarlasra? tudnod kell ha ennyire értesz hozza


nem tudom, szamomra nem nyilvanvalo hogy valaki fizikai masolatot keszitett rola es azzal fizetett IRL

mindenesetre font arrol volt szo hogy messzirol le lehet-e masolni, nem arrol hogy egyaltalan le lehet-e. kozvetlen kozelrol a magnesszalagot lelehet masolni, azzal lehet masolatot kesziteni, es azzal lehet bizonyos terminalokon fizetni - de PIN kod nelkul eleg limitalt amit csinalni tudnak vele

ha a kovetkezo posztod az lesz hogy mar megint reszletekbe kotok bele, akkor nem kell hosszura fognod, azt mar megbeszeltuk
Member
Posts: 14,979
Joined: Apr 1 2007
Gold: 834.97
Jul 4 2018 11:02am
Quote (SteelMeetsSteel @ Jul 4 2018 04:57pm)
nem tudom, szamomra nem nyilvanvalo hogy valaki fizikai masolatot keszitett rola es azzal fizetett IRL

mindenesetre font arrol volt szo hogy messzirol le lehet-e masolni, nem arrol hogy egyaltalan le lehet-e. kozvetlen kozelrol a magnesszalagot lelehet masolni, azzal lehet masolatot kesziteni, es azzal lehet bizonyos terminalokon fizetni - de PIN kod nelkul eleg limitalt amit csinalni tudnak vele

ha a kovetkezo posztod az lesz hogy mar megint reszletekbe kotok bele, akkor nem kell hosszura fognod, azt mar megbeszeltuk


itt most nincs ilyenről szó, egyszerűen csak nemtudom elképzelni hogy máshogy csinálhatták volna. nyilván találtak valami új sebezhetőséget, de más opciót nem látok rá úgyhogy nem vetném el úgy hogy "faszság"
Member
Posts: 23,647
Joined: Jan 17 2010
Gold: 0.00
Jul 4 2018 11:34am
miért hallgatok magyar rapzenét
Member
Posts: 59,371
Joined: Feb 15 2009
Gold: 80.00
Jul 4 2018 11:38am
Quote (TrollBoss @ 4 Jul 2018 19:34)
miért hallgatok magyar rapzenét


végső stádiumos autizmus
Member
Posts: 5,907
Joined: Feb 3 2012
Gold: 43.51
Jul 4 2018 12:59pm
Quote (TrollBoss @ 4 Jul 2018 18:34)
miért hallgatok magyar rapzenét


Go Back To Magyar Topic List
Prev1319631973198319932004765Next
Add Reply New Topic New Poll