PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   新型的晶片卡讀卡機 (https://www.pcdvd.com.tw/showthread.php?t=550930)

Nokia1220 2005-10-21 12:02 AM

丫~~怎麼會免錢吶 我買神腦國際的310pu都要花300元 轉帳也要扣轉帳費 大概就查餘額不用錢 你是指這個嗎??

clivelai 2005-10-21 12:06 AM

價錢多少???
這才是重點阿

dmwc 2005-10-21 12:07 AM

引用:
作者nagual
我猜如果做得好的話, 應該只能從讀卡機本身(韌體or硬體設計)來hack,
或是銀行主機來hack才有機會.

就像https和ssh...如果不從client端本身, 或server端著手, 就只在
第三台主機上透過網路監聽, 如果光這樣就有辦法破的話, 那這些加密的
protocol等於完全沒用了, 所以應該不是這樣的.

加密的東西沒有無法破解的這種東西的,畢竟他是利用一個演算法去算,那個演算法大家都知道(如SHA,MD5...),只是能不能在有效的時間內破解才是重點

如對方能全部攔截到您交易的資料,但要10年才能破解,那就不算有效破解,10年你的ATM密碼早就換了,Server架構也換了

但之前所不擔心的目前都有得擔心了,因為MD5已經有國外團體能在數分鐘內破解了,SHA裡面有大量用到MD5去產生雜湊值,若現在說SSL128無法破解,那就是大錯特錯了,在重要機關已經都改用SHA512,SHA1024去增加困難度,但若你說SHA1024就無法破解那也是錯的,世界上目前沒有無敵的演算法,只有短時間內算不出來同樣解的演算法

Nokia1220 2005-10-21 12:29 AM

沒辦法 越便利 越讓人偷懶的東西 越感受到危機

starocean 2005-10-25 10:04 AM

MD5那是產生相同碰撞吧
?

Mechaome 2005-10-26 04:44 AM

這種附有數字按鍵的晶片卡讀卡機,主要的優點是用讀卡機本身的按鍵輸入密碼,可以避免用電腦鍵盤輸入時,因被駭客植入木馬而側錄密碼並盜用帳號的機會.不過現在一些銀行的網路ATM服務,也已經把密碼輸入改成用滑鼠點擊的方式,另外還有識別碼等等的防護措施.

wcc8914 2005-10-26 08:30 AM

引用:
作者Mechaome
這種附有數字按鍵的晶片卡讀卡機,主要的優點是用讀卡機本身的按鍵輸入密碼,可以避免用電腦鍵盤輸入時,因被駭客植入木馬而側錄密碼並盜用帳號的機會.不過現在一些銀行的網路ATM服務,也已經把密碼輸入改成用滑鼠點擊的方式,另外還有識別碼等等的防護措施.

不了解(真的),
一般來說(個人想法)輸入程序是輸入、加密、傳送,
在讀卡機輸入的好處是可以加密後再送進電腦,
就算電腦植入木馬而側錄到資料也還得破解,
但從電腦鍵盤輸入是數字,從電腦按滑鼠輸入也是數字,
被竊取的機會不是一樣嗎?

ps.不喜歡開版者的口氣,加解密本來不懂的人就是多,
提供資訊又不提供資料,懂也不必說人大放厥詞。

pabloli 2005-10-26 08:33 AM

>>但從電腦鍵盤輸入是數字,從電腦按滑鼠輸入也是數字,
>>被竊取的機會不是一樣嗎?
或許那個讀卡機會先編碼再輸出?

mingsheu 2005-10-26 09:19 AM

引用:
作者wcc8914
不了解(真的),
一般來說(個人想法)輸入程序是輸入、加密、傳送,
在讀卡機輸入的好處是可以加密後再送進電腦,
就算電腦植入木馬而側錄到資料也還得破解,
但從電腦鍵盤輸入是數字,從電腦按滑鼠輸入也是數字,
被竊取的機會不是一樣嗎?


鍵盤的位置是固定的,網頁上的大部份是不固定位置的密碼,且很多還有多一個驗證碼,字串是隨機產生的,還有這台目前除了合庫外,好像其他WebATM都不支援的

還有,只要你把晶片卡用完就拔起來,就不會有被駭的問題產生 ( 起碼目前還沒有晶片卡就能從 WebATM 轉錢或是 DUP 晶片卡的情況 )。

vandenbroucke 2005-10-26 09:30 AM

之前在網路上有稍為GOOGLE查了一下

現有的網路交易晶片卡破解,
都是植入木馬,再偷取電腦鍵盤的鍵入值居多
故己經有銀行對此再改進保護的措失
例如多送個額外的小鍵盤給用戶
或是用視窗模擬小鍵盤輸入,來取代目前的電腦鍵盤

還有一種說法,不要讓你的晶片卡放在讀卡機太久
做完交易,就要趕快拿起來,免得讓有心人有機可乘

世界裡本來就沒有百分百保證安全的保護系統
密碼總有被破解的時候(不管是科技技術問題,還是人為操作疏失)

唯有不斷獲取資訊安全新知識
並切確實行,才能求得自保


所有的時間均為GMT +8。 現在的時間是04:08 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。