"Bob Torello" ha scritto nel messaggio
news:m5hh73$ju3$1...@speranza.aioe.org...
>> Potrai quindi fare il bruteforce di un pin che ti darà 131 codici,
>> da provare sul server. Spero sia chiaro adesso.
>pardon, il bruteforce di un pin darà come risultato
>circa 100.000/131 codici pin da testare sul server,
>(763-764 pin da testare).
non so come, ne perchè ne tantomeno me ne intendo di protocolli di
crittazione e hash vari, quel che dico è ciò che mi è stato detto, comunque
bando alle ciance, una cosa l'ho vista a due occhi:
metti la carta in un lettore usb, lanci un programma, inserisci un codice
(che è la famosa firma) ed in qualche secondo il programma ti restutuisce il
pin della carta.
Ah, non è collegato a niente quel software, funziona totalmente in locale.
Quindi, ciò che affermi non è la realtà.
Una volta che sai sta famosa firma (certificato o quel che lè) fai un
bruteforce di 99999 combinazioni in qualche secondo e ti salta fuori il tuo
bel pin.
Se i ladri trovano la firma o il modo di farla saltare, il pin lo trovano in
qualche attimo.
Da quel che mi è stato detto, con la firma estrai l'hash, che dicono
comunemente pin criptato, una volta che hai estratto per mezzo della firma
questo codice, fai X tentativi finchè la ri-criptazione hashing o quel che
lè del pin partendo da 00000 a 99999 produrrà un codice identico, a
quell'hash, in quel momento hai il pin in chiaro.
Così funziona il sistema, che lo vogliate o meno.... purtroppo.
L'rfid è ancora più complesso e l'hanno spaccato alla grande, infatti in
sordina stanno uscendo nuove carte e nuovi apparecchi pos ed aggiornamenti
per quelli esistenti del "rfid2" con un sistema a prova di clonazione (lol,
anche il precedente ed attuale dicevano la stessa cosa, peccato che i
bulgari siano stati più furbi).