Мега-кодики: как это технически возможно?
Б
Бочкамёда
21:45, 22.10.2010
В одном из крупных европейских банков есть расчетный счет, открытый в маленькой, но солидной европейской же стране, и есть к нему удаленный доступ.
Авторизация для доступа происходит по логину (6 цифирек), паролю и чему-то типа наших русских кодиков.
НО! кодики эти берутся из брелка - типа как от самой простой автосигналки - который выдается при оформлении удаленного доступа. Нажимаешь кнопочку на брелке - на экране брелка появляется 6 цифр. В след раз, заходишь, опять кнопочка - опять цифирьки.
Откуда они там берутся-то?
У меня было 2 версии: 1) залиты туда с самого начала - но сколько их там?; 2) брелок с инетбанком одинаково генерят эти кодики.
ЗЫ. На брелках наклейка: made in China
ЗЫЫ Владелец счета ничего мне пояснить не мог - сам не знает. А я скоро лопну от любопытства
Авторизация для доступа происходит по логину (6 цифирек), паролю и чему-то типа наших русских кодиков.
НО! кодики эти берутся из брелка - типа как от самой простой автосигналки - который выдается при оформлении удаленного доступа. Нажимаешь кнопочку на брелке - на экране брелка появляется 6 цифр. В след раз, заходишь, опять кнопочка - опять цифирьки.
Откуда они там берутся-то?
У меня было 2 версии: 1) залиты туда с самого начала - но сколько их там?; 2) брелок с инетбанком одинаково генерят эти кодики.
ЗЫ. На брелках наклейка: made in China
ЗЫЫ Владелец счета ничего мне пояснить не мог - сам не знает. А я скоро лопну от любопытства
Устройство скорее всего называется Digipass
вот его виды
http://www.vasco.com/products/digipass/digipass_go...
Насколько я понял, там кодики генерируются определнному логаритму, причем он уникальный.
Digipass прикрепляется к конкретному счету клиента, видимо там тоже каким то образом прописывается этот уникальный алгоритм.
вот его виды
http://www.vasco.com/products/digipass/digipass_go...
Насколько я понял, там кодики генерируются определнному логаритму, причем он уникальный.
Digipass прикрепляется к конкретному счету клиента, видимо там тоже каким то образом прописывается этот уникальный алгоритм.
i
igorrudi
22:43, 22.10.2010
Насколько я понял,
там кодики генерируются определнному логаритму, причем он уникальный
там кодики генерируются определнному логаритму, причем он уникальный
Так и есть
На Яндекс-деньгах сейчас есть подобная система подтверждения платежей (через токен).
Фотография из Фотогалереи на E1.ru
И на webmoney через систему e-num. которая делает тоже самое, но не через токен, а с помощью программы устанавливаемой на телефон. ( http://enum.ru )
[Сообщение изменено пользователем 22.10.2010 22:44]
Б
Бочкамёда
22:45, 22.10.2010
Автор: rudon (Отправить письмо) (ЛС) (О пользователе)
Дата: 22 Окт 2010 22:06
Дата: 22 Окт 2010 22:06
да, спасибо, похоже, что они и есть
но я почитала описание нескольких таких штуковин по Вашей ссылке, но четкого описания, КАК это работает нет. Можно только догадываться, что они с инетбанком одинаково генерят эти кодики.
A
Astron
02:12, 23.10.2010
но четкого описания, КАК это работает нет.
Работает тупо как полено. Есть такая штука - генератор случайных чисел. Никто не знает, какое число будет следующее. Угадать, зная хоть даже все предыдущие - невозможно математически. Однако запустить этот генератор с определенного места - возможно. Вот такой и запускают синхронно в банке и в китайском брелке. При этом полученные коды с одинаковым порядковым номером будут равны.
C
ChBRR
10:03, 23.10.2010
Однако запустить этот генератор с определенного места - возможно.
генераторы случайных чисел на шумящих диодах курят в сторонке
M
Muxeu
18:27, 23.10.2010
но я почитала описание нескольких таких штуковин по Вашей ссылке, но четкого описания, КАК это работает нет
википедия статья одноразовый пароль :-) там несколько алгоритмов описано.
Б
Бочкамёда
18:46, 23.10.2010
википедия статья одноразовый пароль там несколько алгоритмов описано.
я уже поняла
как работают карточки с кодиками мне было понятно - сама юзаю.
Не понятно было, откуда в китайском брелке берутся цифирьки, дающие доступ к счету в швейцарском банке Вот и спрашивала умных людей. Теперь я могу с умным видом объяснить это владельцу этого счета
A
Astron
00:27, 24.10.2010
генераторы случайных чисел на шумящих диодах курят в сторонке
Как только прикрутите такой к какому-нибудь и-нет банку - бегом за нобелевкой :-d
C
ChBRR
10:14, 24.10.2010
Как только прикрутите такой к какому-нибудь и-нет банку - бегом за нобелевкой
где можно получать?
http://www.e1.ru/talk/forum/go_to_message.php?f=72...
A
Astron
21:49, 24.10.2010
где можно получать?
Я ж сказал - когда они у вас кодики синхронно начнут генерить в банке и в китайском брелке :-) А на карточку записать нагенеренное пофиг как - каждый может.
18:04, 25.10.2010
На сколько я понял в брелке часы, чем и обеспечивается синхронизация с банковским сервером, траблы могут быть в доли секунды на которые могут разойтись часы в брелке и банковские.
f
fb_sterh
23:32, 25.10.2010
Немного не так, технология ОТР подразумевает наличие закрытого ключа под каждый "генератор" это может быть мидлет, может быть аппаратный криптокалькулятор и т.п. (регистрируется на аутентификационном сервере банка один ключ - одно "устройство")....
Собственно, это не случайные числа, а открытый (усеченный) ключ сгенерённый по определённому алгоритму и сообственно каждый раз когда Вы подписываете транзакцию данный ключ проверяется на аутентификационном сервере банка. Вот где то так
A
Astron
00:04, 26.10.2010
Немного не так
спасибо за уточнение :-)
Хотя мой вариант полюбому точнее вот этого
На сколько я понял в брелке часы, чем и обеспечивается синхронизация с банковским сервером,
траблы могут быть в доли секунды на которые могут разойтись часы в брелке и банковские.
:-d
Ну, или 2 синхронно шумящих в банке и брелке диода :-d
C
ChBRR
00:48, 26.10.2010
или 2 синхронно шумящих в банке и брелке диода
про "синхронно" - это ваша буйная фантазия разыгралась
e
e-hh
09:45, 26.10.2010
Ну, или 2 синхронно шумящих в банке и брелке диода
про "синхронно" - это ваша буйная фантазия разыгралась
Да нет, это просто один и тот же диод громко "шумит"
Авторизуйтесь, чтобы принять участие в дискуссии.