Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 4200 из 10763 ===================================== RU.UNIX.BSD =
От   : Alex Korchmar                    2:5020/400         17 May 16 17:37:13
Кому : Andrew Kant                                         17 May 16 17:37:13
Тема : Re: адекватная замена s/key
FGHI : area://RU.UNIX.BSD?msgid=<1187504696@ddt.demos.su>+00c43e63
На   : area://RU.UNIX.BSD?msgid=2:469/83.1+573aebfb
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:469/83.1+573bf34e
==============================================================================
From: Alex Korchmar <noreply@linux.e-moe.ru>

Andrew Kant <Andrew.Kant@p1.f83.n469.z2.fidonet.org> wrote:

AK>> http://tinyurl.com/zlfadca
AK> Судя по картинкам и описанию, тоже самое легко сделать с любым HSM
я полагаю, в этот генератор можно затолкать любую смарткарту - во
всяком случае, от карт других банков он ни разу не отказывается. Это просто
клавиатура и дисплей, никакого своего мозга там нет.

AK> токеном или смарткартой), который умеет pkcs11. Hа устройстве лежит ключ от
AK> сервера, а дальше приложение делает стандартные функции типа хэширования по
думаю что ровно наоборот - на сервере лежит "ключ", как-то связанный с номером
карты (надеюсь, не через визовскую коробочку-пинохранилище). Раздавать
пользователям какие-то ключи сервера, даже в неизвлекаемом формате - вряд
ли одобрила бы банковская секьюрить.
Вот  эту бы детальку и научиться воспроизводить у себя. Если оно не через
коробочку - то, скорее всего, воспроизводимо, понять бы, как.

AK> Естественно, пин прийдется вводить, и его у тебя могут стырить
могут, но это две разные вещи надо стырить - код и физическое устройство.
Причем этот самый код и сменить недолго, ему незачем быть суперсекьюрным и
неудобозапоминаемым, сам по себе он тоже ничего не дает, поэтому
даже в этом случае не будет гарантии что стырен нужный код. А если не сделать
все очень быстро - я просто блокирую карту, и она превращается в тыкву вместе
с кодами.


> Alex

--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.088847 секунды