Kiválasztására irányuló pin-kód, a hitelkártya csak két kísérlet

Kiválasztására irányuló pin-kód, a hitelkártya csak két kísérlet

Ellopja a pénzt a számlára nemcsak egyének, hanem a tisztességtelen banki alkalmazottak. A The Register, az izraeli biztonsági szakértők Omer Berkman (Omer Berkman) és Odelia Moshe Ostrowski (Odelia Moshe Ostrovsky) tanulmányt, amely azt mutatja, hogy a bank alkalmazottai (nem feltétlenül, ha ki-kártya) könnyedén felveszi a PIN-kód .













Annak érdekében, hogy megoldja a normál négy PIN-kódot a valószínűsége 1/2, valójában ez szükséges ahhoz, hogy körülbelül 5000 kísérletet. Azonban, megtörve a adatátviteli rendszer egyik pénzintézet egy másik, korábban lehetővé tette, hogy vegye fel a PIN-kód c 15 kísérletet, és most még kettővel. Ehhez meg kell pénzt egy ATM vagy más bank (nem számít, ha a kártyát kiadták), vagy egy ATM, mely egy online érvényesítési PIN-kódot.

„A munkavállaló a bank használhat hardveres biztonsági modul (Hardware Security Module), hogy nyissa meg a titkosított PIN-kódok és használja őket, hogy végezzen az illegális tranzakciókat. Úgy is létrehozhat kártyák, amelyeknek a PIN-kód eltér a törvényes kártya PIN-kódok, de ami jár annyi időt, mint máskor. Még rosszabb, hogy ugyanazt a műveletet is, hogy a munkavállaló másik pénzintézet, amelynek székhelye egy másik országban, vagy akár egy másik kontinensen, „- mondja Odelia Ostrovsky.




Kapcsolódó cikkek