Kontokort med chip och pin knäckta

Permalänk
Citat:

Ursprungligen inskrivet av Alakai
Helt rätt tänkt. Mer sånt. Jag ursäktar ifall mitt tidigare citat lätt påhoppande.

Asch då, ingen fara
Det är alltid trevligt att kunna föra en civiliserad diskussion med en gentleman av Er kaliber

Visa signatur

/ SvSm
- Datorer ska synas men inte höras.
AMD Barton 2600+, 1024 DDRAM 400 @ 333, ASUS A7V880, Radeon 9800 Pro, Eizo FlexScan L557.

Permalänk
Medlem

Varför skall kortet överhuvudtaget kunna verifiera något, att ha säkerhet på klientsidan är ju idioti. Skall man ha ett säkert system måste terminalerna vara uppkopplade mot banken som verifierar alla uppgifter (som skall vara både hashade och krypterade).

Visa signatur

Assembly är ett högnivåspråk.

Permalänk
Medlem

När kommer byggsatserna på dessa ut då?

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av thompson
Verkar ju även gå kopiera att kort med chip.

Man kunde göra kloner som bara fungerade i offline terminaler, inte lika enkelt som med remsan dock. Fixades hur som helst 2009 så de kort som ges ut idag borde det inte gå på längre.

Citat:

Ursprungligen inskrivet av Gramner
Varför skall kortet överhuvudtaget kunna verifiera något, att ha säkerhet på klientsidan är ju idioti. Skall man ha ett säkert system måste terminalerna vara uppkopplade mot banken som verifierar alla uppgifter (som skall vara både hashade och krypterade).

Vilket utesluter kortbetalning överallt där det inte finns en stabil internetanslutning.

Visa signatur

I am a prototype for a much larger system

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av thompson
Gör det verkligen det då? Tänker på det som står i artikeln.

"Att kontokortens magnetiska remsa går att kopiera är känt sedan länge, och för två år sedan upptäckte datavetare från Cambridge University att även kretsen går att klona."

Verkar ju även gå kopiera att kort med chip.

Du kan fortf kopiera ett kort med magnetremsa, men om du förösker betala med det i en "maskin" som tar chip, kommer den vägra magnet-köp, då den säger "stoppa in chippet".

Eller?

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Citat:

Ursprungligen inskrivet av Tozzi
Du kan fortf kopiera ett kort med magnetremsa, men om du förösker betala med det i en "maskin" som tar chip, kommer den vägra magnet-köp, då den säger "stoppa in chippet".

Eller?

'

De beror på, Min egen erfarenhet är att om man tar magnet remsan istället för chipet så kommer detta upp (föresatt att dom tar i mot chip). Förra kontokortet jag hade började chipet krångla, bröt betalningen mitt i så jag inte kunde betala, en gång låstes det över en tussen lapp . En annan gång senare (flera veckor senare, obs kortet forsätter att låsa pengar då och då i bankomater med, fick ringa Nordeas support flera gånger) när jag tänkte använda chipet de gick inte tog magnetremsan (vet inte om jag provade magnet remsan först eller ej, var ett tag sen nu), stod då "sätt i chipet" tryckte in chipet funkade inte alls, men kortläsaren upptäckte att de inte funka kunde jag ta magnetremsan. Så de står på magnetremsan tydligen om man har chip eller ej. Klagade att kortet inte funka som den ska, så jag fick ett nytt som funkar nu (pengarna låste sig tre gånger innan jag klagade ordentlig, trodde först att de inte var kortets fel, men när chipet inte ville funka så förstog jag).

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Medlem

Jag är imponerad faktiskt... :S

Visa signatur

[ Intel Core I7 930 4.2GHz HT på ] - [ Corsair Dominator GT 12GB DDR III 2000Mhz CL9-10-0-27 2N ] - [ ASUS P6DX58 Premium ] - [ MSI Gaming 4G GTX 970 - [ Creative SB X-FI Fatal1ty Pro ] - [ 1TB-750-500-Intel 80 G2 SSD] - [ Corsiar AX860 ] - [ Logitech Z530 ] - [ Antec P182SE ] - [ ASUS PA246Q ] - [ LG Blu-Ray Burner ] - [ Windows 7 64 Ultimate Swe ] - [Acer Aspire 8920G]

Permalänk
Avstängd

Tror ni missat att pinkoden lagras i chippet/remsan, trycker man koden i terminalen så ger det en godkännande.. Datorn i detta fall genererar bara "ok"

Eller tror ni att det finns någon superdator någonstans som håller reda på era pinkoder? Nej det finns på kortet.

Visa signatur

ATI TALIBAN.
Är inte någon expert, men jag har inte akne heller.
NEVER UNDERESTIMATE THE POWER OF STUPID PEOPLE IN LARGE GROUPS.. "Betala i förskott på blocket?" tråden.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
Kodkontrollen går till så att terminalen skickar det kunden skrivit på knappsatsen till kortet, som svarar att koden är rätt, eller fel.

Är det verkligen så korkat?
Vad jag har hört skickas koden direkt till banken, EFTER det att man väljer hur mycket pengar man vill ta ut. Det stämmer överens med min erfarenhet av vissa bankomater där man kan råka skriva in fel kod och ändå få välja hur mycket pengar man vill ta ut. Felmeddelandet kommer när förfrågan skickas till databasen.

Om koden istället går till kortet hade det ju varit skitsimpelt att klona ett kort. Man skulle heller inte behövt en dator som mellanhand, det hade räckt med att skriva in en godtycklig pinkod i ett klonat kort.

Visa signatur

:: Dreo ::.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
Det skyddar mot att någon kan modifiera en kortautomat till att kopiera ditt kort när du betalar, s k skimming.

Men det skyddar inte att någon modifierar en kortautomat och tar ut mer pengar än vad du godkännt. Var väl ett fall om det eller något liknande för något/några år sedan.

Citat:

Ursprungligen inskrivet av Printscreen
Varför vill du annars betala med kontanter som inte går att spåra? Kort är framtiden. Betalar du räkningar personligen på banken också eller?

Nej, jag betalar mina räkningar på internet. Tro det eller ej men jag har faktiskt inget emot att betala hyran till bostaden som jag är skriven på - från ett konto som jag äger.

Jag vill ha möjlighet till att betala saker anonymt (sen att du tolkar det som att jag inte vill ha något med kort att göra och är ditt problem) jusst däför att jag inte anser att någon har något att göra med vad jag köper. Med det sagt så har jag fortfarande inget att dölja. Sen att låsa sig till något som kan strula när som helst känns inte särskilt vettigt.

Du bör läsa på om integritet, säkerhet och förtroende. Om du allvarligt står för de frågor du ställer och inte bara försöker trolla så blir jag lite mörkrädd - verkar som om sunt förnuft i de här frågorna är något som mer eller mindre försvunnit med tiden.

De system vi har är ju dessutom så stört osäkra. Bankerna balanserar säkerheten efter hur många som drabbas, allt för att konsumenten anses för korkad för att hantera ett säkerhet system (ett säkert system är krångligare och det ger konkurrenterna fördel). All information som krävs för att ta ut pengar från ett konto står direkt på kortet (/facepalm), vad är det för jubelidiot som kom på det egentligen?

Fyrasiffrig pin-kod? Jösses.

Och såvitt jag vet finns det ingen möjlighet att beställa ett kort utan magnetremsa. En tanke jag haft är att beställa ett till kort och på det kortet förstör man magnetremsan (ingen aning om vad som krävs för det men en neodym-magnet bör räcka utan problem om man ser till de historier man hört).

Och det roliga är ju att detta inte är någon säkerhetsmiss. Det en konsekvens av ett designbeslut, och det roliga är att det antagligen inte (ursprungligen) beror på att man inte tänkte till utan snarare att man ansåg att risken var värd att tas. Ok, det är spekulationer men det känns nästan som ett roligare scenario än ett där man alltså missade detta helt.
I vilket fall som helst så är det inte särskilt fortroendeingivande.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Dreo
Är det verkligen så korkat?
Vad jag har hört skickas koden direkt till banken, EFTER det att man väljer hur mycket pengar man vill ta ut. Det stämmer överens med min erfarenhet av vissa bankomater där man kan råka skriva in fel kod och ändå få välja hur mycket pengar man vill ta ut. Felmeddelandet kommer när förfrågan skickas till databasen.

Om koden istället går till kortet hade det ju varit skitsimpelt att klona ett kort. Man skulle heller inte behövt en dator som mellanhand, det hade räckt med att skriva in en godtycklig pinkod i ett klonat kort.

För bankomater stämmer det, där pratar kortet direkt med den utgivande banken. Vad som hindrar kloning är att det inte bara är koden som behövs, det ligger även ett certifikat på kortet som inte kan läsas på normalt vis, utan det som kommer ut ur kortet är ett transaktionsgodkännande signerat med detta certifikat. På så vis kan kortets giltighet verifieras utan att terminalen kan kopiera det.

Citat:

Ursprungligen inskrivet av echo
Men det skyddar inte att någon modifierar en kortautomat och tar ut mer pengar än vad du godkännt. Var väl ett fall om det eller något liknande för något/några år sedan.

Möjligt, men då måste handlaren vara med på det, och han är oftast lättare att hitta och haffa när det väl upptäcks.

Citat:

Ursprungligen inskrivet av echo
Och såvitt jag vet finns det ingen möjlighet att beställa ett kort utan magnetremsa. En tanke jag haft är att beställa ett till kort och på det kortet förstör man magnetremsan (ingen aning om vad som krävs för det men en neodym-magnet bör räcka utan problem om man ser till de historier man hört).

Tror t om att det var någon polis eller liknande rekommenderade det när skimmarna var som mest på tapeten för några år sen.

Visa signatur

I am a prototype for a much larger system

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av trollhattan
Så länge bankerna fortsätter att ersätta skimmade kort så kunde jag inte bry mig mindre

Förhoppningsvis finns det andra som bryr sig och funderar var pengarna för att ersätta alla kunder kommer ifrån.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Printscreen
Låt mig gissa, det var inget plan som krashade i pentagon, USA var aldrig på månen och så vidare?

Får jag komma hem till dig och titta på när du duschar? Eller behöver inte fråga för enligt dig får jag.

Visa signatur

--The great masses of the people will more easily fall victims to a big lie than to a small one.-- Adolf Hitler

--"What good fortune for governments that the people don't think." --Adolf Hitler

Permalänk

vi får helt enkelt börja använda oss av fingerprint avläsning

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Thunderstruck
vi får helt enkelt börja använda oss av fingerprint avläsning

Hehe. Synd att det går att hacka det också, men det brukar förstås vara lite säkrare.

Retinascan är väl snäppet säkrare än det.

Men samtidigt, hur svårt är det för en rånare att tvinga fram offrets tumme eller öga? Bäst är att lagra identifieringsinformationen på ett sätt som inte enkelt kan tas fram, och då är nog hjärnan bäst, lagrat som ett vanligt hederligt minne.

Visst, även det går att få fram med utpressning eller tortyr, men.. tja.. man får väl göra som Truecrypt och köra med dummykonton på något vis.

Visa signatur

5950X, 3090

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
Vilket utesluter kortbetalning överallt där det inte finns en stabil internetanslutning.

Anslutning via fasta telenätet plus backup via GSM-nätet borde ge tillräckligt hög uptime, åtminstone i västvärlden.

Visa signatur

Assembly är ett högnivåspråk.

Permalänk
Keeper of the Bamse
Citat:

Ursprungligen inskrivet av armind
Får jag komma hem till dig och titta på när du duschar? Eller behöver inte fråga för enligt dig får jag.

Du kan få titta på mig när jag åker tunnelbana, är på pressbyrån, när jag kör förbi dig på E4an osv. Ingen har ju planerat att installera kameror i mitt hem.

Gå och lägg dig, vakna sedan upp till verkligheten

Visa signatur

i7 10770K, NH-D15. 16GB corsair. RTX 3080. 3TB nvme. Samsung G9. Fractal Torrent Compact. Corsair RM850.
Logitech G pro wireless mouse. Logitech TKL915 wireless. Logitech Pro X Wireless.
Macbook M3 (16GB, 512GB). HP Reverb G2.
www.bamseclockers.com

Permalänk
Medlem

Det som var lite skrämmande med den här säkerhetsbuggen är ju att säkerhetssystemen verkar fungera till 100%. Terminalen tror att den fått rätt kod inmatad. Kassörskan ser ju att "kunden" matar in en kod som fungerar. Banken tror ju att rätt kod har blivit inmatad.

Man ska nog ha lite tur om man ska kunna bestrida det köpet om inte kassörskan har väldigt bra minne för ansikten eller om butiken tar övervakningsbilder vid varje köp. Det är ju klart, man kan ju ha tur och använda det riktiga kortet ungefär samtidigt men flera mil därifrån.

Visa signatur

Det var enklare förr att skilja Asus moderkort åt:
Asus A7V -> Asus P5Q Pro -> Asus M4A88TD-V EVO/USB3

Permalänk

Jag fick mitt konto kapat för drygt ett år sedan och blev av med typ en hel löning.
Jag kontaktade banken och det var inga som helst problem att få tillbaka pengarna.
Enda grejen var väl det att jag var tvungen att vänta i ett par dagar.
Det mest irriterande med hela episoden är att jag gjorde allt grovjobb till polisen och lämnade över informationen till dem men detta till trotts så har ännu ingenting hänt.

Numera spar jag undan pengar i kontanter istället.

Visa signatur

/ SvSm
- Datorer ska synas men inte höras.
AMD Barton 2600+, 1024 DDRAM 400 @ 333, ASUS A7V880, Radeon 9800 Pro, Eizo FlexScan L557.

Permalänk
Medlem

lönekonto separat och för över pengar till kortkontot, problemet löst!

Permalänk

Det var ju kortkontot som blev kapat

Visa signatur

/ SvSm
- Datorer ska synas men inte höras.
AMD Barton 2600+, 1024 DDRAM 400 @ 333, ASUS A7V880, Radeon 9800 Pro, Eizo FlexScan L557.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av RazerBlader
OfT: 100 000 mera exakt.

Nej, hur kan du få ut tex talet 50 000 med enbart 4 siffror.

Det är max 10 000 kombinationer du kan få ut med 4 siffror:

0000 till 9999

Det blir 9999 + 1 = 10 000 kombinationer.
Anledningen är att 0000 även är en kombination.

Sedan är det bara att öka.

0000
0001
0002
0003
0004

osv till

9999

Det blir 10 000 kombinationer.

Visa signatur

Dator 1: Core i7 10700K | Asus Prime Z490-P | 16 Gbyte DDR4 3600 MHz | Asus GeForce RTX2060 6 GB OC EVO |
Dator 2: Core i7 4770K | MSI Z87-S02 | 16 Gbyte DDR3 1600 MHz | GeForce GTX 650 TI |
Dator 3: Lenovo IdeaPad 5 Pro | Ryzen 7 5800H | 16 Gbyte DDR4 3200 MHz |
Kamera: Canon EOS 6d | EF 17-40mm f/4L USM | EF 35mm f/2 IS USM | EF 100-200mm f/4.5 | Speedlite 430EX II |

Permalänk
Citat:

Ursprungligen inskrivet av Svartsmurfen
Det var ju kortkontot som blev kapat

Jag tror han syftade på att du fördelar dina banktillgångar på två olika konton. Och förslagsvis har du en betydligt mindre summa på kortkontot, av ovan nämnda skäl.

Jag kör ett separat e-sparkonto (FSB) och med telefonbanken kan jag föra över pengar till kortkontot med hjälp av mobilen på mindre än en minut, ifall det skulle behövas. Skälet att jag skaffade ett e-sparkonto från början var faktiskt inte för säkerheten, utan tack vare den betydligt högre räntan. Idag är det dock en väldigt liten skillnad på de låga räntorna, men några hundringar ramlade in på e-spar för förra året iallafall.

Visa signatur

MSI K9N Neo V2 || AMD x2 5200+ || 3 GB DDR2 || XFX nVidia GTS 250 512 MB || Samsung F3 1 TB || Antec Sonata III || Logitech Illuminated || Logitech G500 // WinXP sp3

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Knashatt
Nej, hur kan du få ut tex talet 50 000 med enbart 4 siffror.

Det är max 10 000 kombinationer du kan få ut med 4 siffror:

0000 till 9999

Det blir 9999 + 1 = 10 000 kombinationer.
Anledningen är att 0000 även är en kombination.

Sedan är det bara att öka.

0000
0001
0002
0003
0004

osv till

9999

Det blir 10 000 kombinationer.

Inte för att det spelar så stor roll, men det verkar finnas ganska bristande kunskaper i kombinatorik här (eller kan det ha varit en felskrivining?)

Permalänk
Medlem

Själv har jag aldrig gillat kontanter, men visst vill man alltid ha möjligheten att kunna betala anonymt ifall att.

Visa signatur
Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Printscreen
Du kan få titta på mig när jag åker tunnelbana, är på pressbyrån, när jag kör förbi dig på E4an osv. Ingen har ju planerat att installera kameror i mitt hem.

Gå och lägg dig, vakna sedan upp till verkligheten

Undanflykter, fram med Printscreen's 24/7-webcam nu, ska se allt du gör, för du har väl inget att dölja?

En databas över samtliga människors köpvanor (och därefter också rörelsemönster om vi snackar köp där man måste vara där och knappa in koden) är rätt ordentligt med makt. Givetvis går väl den infon till högstbjudande. Vars är min vinst som kosument att alla företag som har råd vet mina vanor? Om vi bortser från faktumet att skiten kommer att handla i fel händer, då företag är rätt duktiga på att slarva bort data om sina kunder, eller skicka skiten okrypterad över wifi... t.ex.

Visst är det behändigt med kort, men det vore fränt om man hade valet att betala kontant, om man nu vill det av någon anledning. Vad krävs det idag för detaljer för att spärra någons kort? Blir ganska enkelt att låsa ute någon från samhället om man bara spärrar deras kort en vecka eller två

Permalänk
Avstängd

Fördelen med kort är ju framför allt att man slipper denna förbannade växel. Man samlar annars på sig mynt som inte går att använda till något vettigt och således går till cola och kakor på fikarasten, eller i bästa fall rakt in i parkeringsautomaten.

Fördelen med kontanter är anonymitet. Därför måste vi ha kvar kontanterna.

Permalänk

Frågan är varför ni lägger ut filmklippet på hemsidan samt varför filmen spelats in överhuvudtaget??
Vem som helst med rätt kunskaper kommer ju kunna göra detta efter att ha sett filmklippet! Ta bort det!

Permalänk
Citat:

Ursprungligen inskrivet av perceptor
Frågan är varför ni lägger ut filmklippet på hemsidan samt varför filmen spelats in överhuvudtaget??
Vem som helst med rätt kunskaper kommer ju kunna göra detta efter att ha sett filmklippet! Ta bort det!

Du saknar uppenbarligen adekvata kunskaper för att ta till dig det här på ett riktigt sätt. Sånt här brukar man göra för att lyfta fram problemet i ljuset så allmänheten kan reagera och saker kan börja hända. De som vill använda det här för att stjäla vill ju att det ska vara hemligt så ingen ändrar rutiner eller hela kreditkortssystemet till något säkrare. Som apples policy när det gäller garantiärenden. Det är en feature tills tillräckligt många sajter skrivit om problemet, då blir det officiellt en bug som man eventuellt kommer försöka sy ihop.

Visa signatur

Inger 78år

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av perceptor
Frågan är varför ni lägger ut filmklippet på hemsidan samt varför filmen spelats in överhuvudtaget??
Vem som helst med rätt kunskaper kommer ju kunna göra detta efter att ha sett filmklippet! Ta bort det!

Haha, ta det lugnt gubben lilla. Kan inte vara bra att hetsa upp sig så där!
Nybörjare på internet eller vad är det frågan om?

Visa signatur

LOL! Check this out! :)