Tools

jal said

jal  

Se sitten sirullisten pankkikorttien teknisestäkin tietoturvasta; http://www.tietoviikko.fi/kaikki_uuti...

7 comments

jal 15.02.2010 (fi)

7 comments

Bottom

jal  

Liittyyköhän tämä asiaan:
http://twitter.com/mikkohypponen/stat...

jal commented on 15.02.2010 (fi)

J1one  

@jal ei liity, afaik. Nordean ilmoitus on liittyy verkkopankin turvallisuuteen ja Tivin juttu sirukorttien käyttöön maksupäätteissä.

J1one commented on 15.02.2010 (fi)

jal  

@J1one oletko varma, ettei liity. Pankkikorttien ja niihin liittyvien tilien omistajien rauhoittamiseksi. Kun uutisenne mukaan tuo sirukorttivika on ollut pankkien tiedossa jo pari kuukautta ja on tullut isommin julkisuuteen vasta nyt...

jal commented on 15.02.2010 (fi)

ninnnu  

Mäki oon sitä mieltä että ei liity. Toi sirukorttijuttu liittyy korttitapahtumiin oikeassa elämässä, Nordean juttu pelkästään verkkopankkisiirtoihin joita varten korttia ei edes tarvitse.

ninnnu commented on 15.02.2010 (fi)

jal  

@J1one @ninnnu okei, uskotaan:-). Se sms-varmennusjuttu oli näköjään Hesarissa

jal commented on 15.02.2010 (fi)

Ile  

Jep, lukaisin tän dokkarin, jossa kuvataan miksi EMV-kortit on rikki ja miten hyökkäys tehdään.

Kyseessä on siis suunnitteluvika protokollassa, jolla EMV-lukija ja kortti juttelee. Man-in-a-middle-hyökkäyksen avulla saadaan kortti luulemaan, että PINiä ei kysytty ja lukija saadaan uskomaan että PIN kyseltiin ja se oli ok. Tässä on hyvä esimerkki, miten rankkoja bugeja voi jäädä, kun tällaisia laitteita suunnitellaan suljettujen ovien takana.

Äänestyslaitteissa sentään jenkeissä opittiin: Siellä äänestyslaitteiden rauta- + softakehitystä tehdään nyt opensource-periaatteella, jolloin noin voi joku päivä olla jopa turvallisia...

Ile commented on Helsinki 15.02.2010 (fi)

Ile  

(ping #security)

Ile commented on Helsinki 15.02.2010 (fi)

Login or register to leave a comment