Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Geheimzahlen gespeichert?

Diskussion: Geheimzahlen gespeichert? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige War mal wieder in meiner Bank (V&R) die nette Frau am Schalter erzählte mir es gäbe bald eine neue ...

Antwort
Alt 22.08.02, 15:31   #1 (permalink)
Member of Honour
 
Registriert seit: 03.10.01
blueflash Leistung: Facit NTK
Likes: 1
Standard Geheimzahlen gespeichert?

Anzeige

War mal wieder in meiner Bank (V&R) die nette Frau am Schalter erzählte mir es gäbe bald eine neue Karte, die hätte aber die alte PIN. Jetzt frage ich mich, woher die diese PIN noch wissen, wenn die doch angeblich nur auf der Karte gespeichert ist?

blueflash ist offline   Mit Zitat antworten
Alt 22.08.02, 16:44   #2 (permalink)
 
Registriert seit: 04.11.01
fischlunge Leistung: Facit NTK
Likes: 0
Standard RE: Geheimzahlen gespeichert?

Hm... muss die PIN nicht auch irgendwo auf einem Zentralrechner gespeichert sein ? Dann kann das ja bedeuten, dass die nette Frau nur weiss, dass es keine neue PIN gibt...
Wenn dies allerdings nicht der Fall ist, wäre das bedenklich...
Übrigens frage ich mich noch heute, warum mir damals zeitgleich mit einer Kreditanfrage bei Bank XY ein Dispokredit des verhandelten Wertes bei meiner Hausbank YZ eingerichtet wurde...ungefragt.
fischlunge ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.08.02, 18:52   #3 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard RE: Geheimzahlen gespeichert?

Zitat:
Original von blueflash
War mal wieder in meiner Bank (V&R) die nette Frau am Schalter erzählte mir es gäbe bald eine neue Karte, die hätte aber die alte PIN. Jetzt frage ich mich, woher die diese PIN noch wissen, wenn die doch angeblich nur auf der Karte gespeichert ist?
Nein, die PIN wird ebenso (in Form eines Hash-Schluessel) im Rechennetz der Bank gespeichert. Demnach koennen sie dir die selbe Pin wiedervermitteln, zu simple Kombinationen sperren etc.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 22.08.02, 22:47   #4 (permalink)
Member of Honour
Themenstarter
 
Registriert seit: 03.10.01
blueflash Leistung: Facit NTK
Likes: 1
Standard

das heisst also, das irgendwo auf einem bank zntralrechner (mit online verbindung?) eine riesige datenbank mit allen PINs zu jedem Kunden mit namen, konto nr. und adresse liegt?
blueflash ist offline   Mit Zitat antworten
Alt 22.08.02, 22:49   #5 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Ja
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 23.08.02, 01:08   #6 (permalink)
Watchme
Guest
 
Likes:
Standard

und WENN (!!) es einer schaffen sollte da rein zu kommen, kann er sich als reichen Mann betrachten :-)))
  Mit Zitat antworten
Alt 23.08.02, 01:31   #7 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Oder als toten, mal sehen wer sich das bieten lässt

@watchme: komm bitte nach icq !!!
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 23.08.02, 09:43   #8 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von blueflash
das heisst also, das irgendwo auf einem bank zntralrechner (mit online verbindung?) eine riesige datenbank mit allen PINs zu jedem Kunden mit namen, konto nr. und adresse liegt?
Nein, Daten wie Name, etc. sind nicht relevant und redundant. IMHO werden auf der Karte keine PIN etc gespeichert da alles was vom Kunden kommt als nicht vertrauenswuerdig angesehen werden sollte und nicht erst seit gestern bekannt ist das man Karten auslesen und Verschluesslungen brechen kann. Als Referenz ist eigentlich nur eine intern verwende Kartennummer noetig. Die PIN kann mit deinen Angaben dann abgeglichen werden ohne das die Daten auf der Karte sein muessen.

Wie Banken miteinander reden, Daten gespeichert und erfasst werden wurde IMO mal in der de.org.ccc ausfuehrlich gesprochen. Google ist dein Freund.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 24.08.02, 11:44   #9 (permalink)
Member of Honour
Themenstarter
 
Registriert seit: 03.10.01
blueflash Leistung: Facit NTK
Likes: 1
Standard

also ich habe jetzt ne neue karte gekriegt, es ist nicht zu fassen: die geheimzahl bleibt die alte!!
blueflash ist offline   Mit Zitat antworten
Alt 22.10.02, 11:56   #10 (permalink)
 
Registriert seit: 27.05.02
C9owy Leistung: Facit NTK
Likes: 0
Arrow

meistens ist es einfacher die alte Geheimzahl weiterzubehalten als dir eine zu genieren!!!!

Weil dann müsstest du dir die Geheimzahl wieder merken

Und die hätten wieder unnötigen Papieraufwand neuen Geiheimcode ausdrucken, dir schicken per post, etc..

so long

C9owy
C9owy ist offline   Mit Zitat antworten
Alt 22.10.02, 21:05   #11 (permalink)
 
Registriert seit: 22.09.02
BrainPool Leistung: Facit NTK
BrainPool eine Nachricht über ICQ schicken BrainPool eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Ich verstehe aber nicht, das die die Nummer haben!? ?(

Mir wurde/wird immer gesagt, dass ich der einzige bin der die Geheimzahl kennt.
Selbst als ich eine neue Karte bekommen habe (bei Reiffeisen und Sparkasse) gab es immer ne neue PIN.
Auch als ich mal meine PIN verschlamt habe konnte mir die Nr. keiner sagen!?

Verstehe ich nicht. Egal.

Machts ma jut
BrainPool ist offline   Mit Zitat antworten
Alt 23.10.02, 14:34   #12 (permalink)
 
Registriert seit: 31.01.02
Armitage Leistung: Facit NTK
Likes: 0
Standard

---------------
Ich verstehe aber nicht, das die die Nummer haben!? [verwirrt]

haben sie auch nicht..
----------------

also ich habe jetzt ne neue karte gekriegt, es ist nicht zu fassen: die geheimzahl bleibt die alte!!

Wo ist das Problem ?
-----------------

:wq!
Armitage ist offline   Mit Zitat antworten
Alt 23.10.02, 15:49   #13 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich denke, dass die ähnlich arbeiten wie dieses Forum zum Beispiel. In der Datenbank stehen nur die per MD5 verschlüsselten Passworter.

der 32 Zeichen lange string, der gespeichert wird passt demnach auf unendlich viele Passwörter, aber bekomme mal eines heraus... Da musst du schon brute-forcen und das ist bei PINs (die nur 3 mal eingegeben werden dürfen) totale utopie

Die Spiecherung der Passworter lässt also keinen rückschluss auf dein Passwort zu (weder länge noch enthaltene zeichen), es ist aber durch einen Datenbank-dump jeder zeit in ein anderes Forum portabel!
boppy ist offline   Mit Zitat antworten
Alt 23.10.02, 22:17   #14 (permalink)
Member of Honour
Themenstarter
 
Registriert seit: 03.10.01
blueflash Leistung: Facit NTK
Likes: 1
Standard

da wäre es aber doch trotzdem viel sicherer, diesen verschlüsselten datensatz auf der karte zu speichern, da er ja nicht zu fälschen ist. ( ohne den zugriff auf weitere verschlüsselte Datensätze, wird wohl niemand die methode erkennen.) wenn aber ein hacker ca. 1000 oder sogar mehr datensätze hat, kann er per brute force (jede geheimzahl hat ja nur 4 stellen) die sache knacken, oder?
blueflash ist offline   Mit Zitat antworten
Alt 24.10.02, 01:49   #15 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard

nein. wenn du etwas per MD5 verschlüsselst erkennst du keine muster (das ist ja das sichere daran)
boppy ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Geheimzahlen gespeichert?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wo werden die Datei gespeichert Stein Windows 4 29.03.09 17:06
Vorratsdatenspeicherung was wird gespeichert? steven85 Internet Allgemein 11 19.02.06 11:50
wo sind die Mails gespeichert? floridianer Applikationen 5 10.01.04 13:49
Ist der Login-Key wo gespeichert? SiRRiuS Windows 31 10.04.02 21:42


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61