vaken

Vakencorner




BottomBottom  Previous Topic Previous Topic  Next Topic Next Topic   Register To Post



SVD.se : "Säkra" bankkort osäkra
#1


See User information
"Säkra" bankkort osäkra
http://www.svd.se/nyheter/inrikes/sak ... nkkort-osakra_4265183.svd

"Bankkort med datachip skulle vara säkrade mot bedragare. Men nu visar forskare i Cambridge att de är lätta att manipulera, uppger Nyhetskanalen och SVT:s Rapport. Enligt de brittiska forskarna kan korten fjärrstyras och därmed behöver bedragaren inte slå in någon pin-kod."

Det måste ju betyda att det sitter RFID-chip i dessa som man kan komma åt trådlöst, eller?

Att säkerheten är usel på nya chip-korten är väl en liten överraskning men ska man samtidigt införa ett kontantlöst samhälle runt 2012 så måste man ju ha nåt att skylla på, så att det trots allt inte är så bra säkerhet på chip-korten kommer ju som en väldigt läglig ursäkt.. Frågan blir, vad ska ersätta chip-korten? Mobiltelefon och/eller chip i kroppen?

Cashless society by 2012, says Visa chief
http://www.independent.co.uk/news/bus ... ys-visa-chief-439676.html

Samtidigt så planeras det för ett nytt kontanthanteringssystem..??

Storbankerna planerar för nytt kontantsystem
http://www.e24.se/business/bank-och-f ... kontantsystem_1864061.e24

"Sveriges storbanker håller just nu på att se över förslag till ett nytt kontanthanteringssystem. Ett av förslagen innebär att storbankerna tillsammans äger sina uttagsautomater. Och en femtedel av landets nära 3 000 uttagsautomater ska enligt förslaget tas bort."

Posted on: 2010/2/15 12:13
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."

/Benjamin Franklin
 Top  Twitter  Facebook  Google Plus  Linkedin  Del.icio.us  Digg  Reddit  Mr. Wong 


Re: SVD.se : "Säkra" bankkort osäkra
#2


See User information
HAHA, rubriken var längre än artikeln. Lita inte för mycket på de formuleringar som användes i artikeln. "Fjärrstyras" kan betyda vad som helst i denna kontext.

Jag tror fjärrstyrning innebär någon slags middle-man-attack i dataöverföringen mellan banken och butiken.



Det är närliggande det filosofiska påståendet: "Det kan inte finnas ett säkert lås." Om ägaren till låset kan ta sig in så kan andra också ta sig igenom låset. Det handlar bara om hur mycket arbete som krävs för att bryta igenom låset.

Exempel
En låst dörr kan öppnas inifrån om man krossar en glasruta. Om systemet saknar inomhuslarm märks ingenting. Dörren upplevs öppnas av sig själv, fjärrstyras.

Posted on: 2010/2/15 12:44
 Top  Twitter  Facebook  Google Plus  Linkedin  Del.icio.us  Digg  Reddit  Mr. Wong 


Re: SVD.se : "Säkra" bankkort osäkra
#3


See User information
Jamen jag har ju sagt flera gånger att kontona redan ligger på simkorten i telefonerna i många afrikanska länder och att kreditkorten går att använda utan pinkod. Jag kommer just från Kenya och har registrerat den telefon jag använder därnere hos M-pesa som är nåt i stil med Forex. Man kan ha 30.000 på simkortet och betala både räkningar och varor/tjänster direkt med mobilen plus att man kan ta ut kontanter på många ställen i köpcentra. Tyvärr funkar inte M-pesa i Sverige, men man kan redan använda det i England.
Våra egna kontokort funkar ju utmärkt i parkeringsautomaterna utan att man slår in några pinkoder. Egentligen förstår jag inte vad vi diskuterar, bankerna vill av någon anledning bara inte ut med att de inte behövs längre...

Posted on: 2010/2/15 19:06
"Använd skallen, Nollan! Om inte vi kan se dom, hur fan skall dom kunna se oss???" (Knasen, 1967)
 Top  Twitter  Facebook  Google Plus  Linkedin  Del.icio.us  Digg  Reddit  Mr. Wong 


Re: SVD.se : "Säkra" bankkort osäkra
#4


See User information
Detta har inget med RFID att göra.

Ett äkta stulet kort sätts i en kortläsare (som man kan ha i t.ex. i sin ryggsäck) som sätts upp att kommunicera med ett förfalskat kort, som man sedan sätter i butikens kortläsare. Detta falska kort agererar som en "mellanhand" mellan butikens terminal och det riktiga kortet som sitter i terminalen i ryggsäcken. Det är mycket riktigt en "man in the middle"-attack. Med fjärrstyrning avses väl att det riktiga kortet kommunicerar med butikens terminalen via attackutrustningen, och inte direkt.

Här har ni källartikeln istället för en taskig sammanfattning från TT:

http://www.bbc.co.uk/blogs/newsnight/ ... in_chip_and_pin_syst.html

Quote:

So how does the attack work?

We obviously do not want to give out too much detail, but in simple terms, a stolen card sits in an off-the-shelf card reader, inside a backpack.

This allows it to communicate with a chip, running software written by the team and controlled from a laptop.

All of this is hooked up to a fake card, which slots into the actual shop terminal.
The kit would not have to be big - the Cambridge team is already working on miniaturising it all into a unit the size of a remote control.

It is called a "man in the middle" attack because the software is tricking the terminal into thinking the pin has been verified.

"Essentially what it does is to exploit a flaw in the chip and pin system. It makes the terminal think the correct pin has been entered, and the card think the transaction was authorised with a signature," Dr Saar Drimer, one of the Cambridge team, explained.

"At the end the receipt says 'verified by pin' so the bank is going to think the pin is entered directly, but the criminal actually did not know the pin."

Posted on: 2010/2/15 22:59

Edited by zpz2 on 2010/2/15 23:15:51
 Top  Twitter  Facebook  Google Plus  Linkedin  Del.icio.us  Digg  Reddit  Mr. Wong 


Re: SVD.se : "Säkra" bankkort osäkra
#5


See User information
Aha nu förstår jag precis vad du menar. Men vad tror du om M-pesa, systemet med pengar på mobilernas simkort? Eftersom jag vistas mycket i Nairobi, kortbedragarnas Mecka, där många har ett fotografiskt sifferminne, vill jag inte använda kontokort och använder därför M-pesa på telefonen. Pengar får jag genom att låta min bror skicka pengar till mig med Moneygram. Men på senaste tiden har jag fått mystiska mail från en avsändare som rubricerar sig som Moneygram om att jag måste bekräfta nån uppgift innan jag kan få ut pengarna. Jag har naturligtvis inte öppnat mailet och pengar har jag fått ut ändå, men det är lite oroande att man tycks kunna kapa uppgifter från Moneygrams interna datorer...

Posted on: 2010/2/16 7:27
"Använd skallen, Nollan! Om inte vi kan se dom, hur fan skall dom kunna se oss???" (Knasen, 1967)
 Top  Twitter  Facebook  Google Plus  Linkedin  Del.icio.us  Digg  Reddit  Mr. Wong 


Re: SVD.se : "Säkra" bankkort osäkra
#6


See User information
Ser man på. Min datateknikutbildning har gett någonting. Jag lärde mig någonting på datasäkerhetskursen :D

Inte heller biometrics är säkert för större grupper av användare.

Det går inte att skapa ett "säkert" lås.

Posted on: 2010/2/16 12:09
 Top  Twitter  Facebook  Google Plus  Linkedin  Del.icio.us  Digg  Reddit  Mr. Wong 








dvd-infobeställning banner längst ned.
Ikoner
Paypal
Stötta Vaken med en månatlig donation
Facebook
Gå även med i vår facebook-grupp och bli en av de över 15 000 som diskuterar där.
Login
Annonsorer och reklam
Annonser:






Annonsorer och reklam 2


Creeper MediaCreeper
Vilka är Online
40 user(s) are online (40 user(s) are browsing Forum)

Members: 0
Guests: 40

more...
Nya medlemmar
test_user
test_user
01/01/2020
brifrida 09/05/2019
Turbozz 08/15/2019
Fr4nzz0n 07/30/2019
Egenerfarenhett 05/19/2019
Bloggar o Länkar

I11time.dk
911 Truth i Danmark.
Se verkligheten
Dissekerar skildringar från massmedia.
Den dolda agendan
Nyheter på svenska.
Klarsikt
Mats Sederholm & Linda Bjuvgård.
Dominic Johansson
Hjälp Dominic att komma hem.
Mjölkpallen
Mjölkpallen är samlingsplatsen där bonnförnuftet tros ha sitt säte.
911truth.no
911 Truth i Norge.
Nyhetsspeilet.no
Nyheter på norska.
En bild säger mer ...
Citat från eliten som bilder.
Folkvet
Sanningen är dold bland lögnerna
Fred & Frihet
Geoengineering.se
Hur påverkar geoengineering dig?
Grundläggande frihetsbegrepp på svenska

RSS