Financiële Transaction Processing
02 juli, 2008 in Banking en Eftpos
Ik heb sinds kort werkzaam binnen een van de grotere banken in Australië.
Door dit werk heb ik gekeken naar de controles en mechanismen rond de verwerking van krediet-en debetkaarten Azië rond de Stille Oceaan.
Ik krijg het uitvoeren van een groot aantal veiligheidsrisico architectuur en betalingssystemen evaluaties.
In de loop der jaren heb ik altijd beschouwd als de bescherming van de kaartgegevens als een van de belangrijkste overwegingen.
Tot gisteren had ik nog nooit gezien een CVV of PVV decryptie tools. Ik denk dat sommige scripts gebruik van deze hulpmiddelen kunnen zeer interessant zijn.
De site hziggurat29.com
Veel van de andere hulpprogramma's op deze site zijn eveneens zeer uniek en de moeite waard een kijkje.
Grote dank aan ziggurat29 voor het verstrekken van dergelijke awesome tools.
Zoals veel van deze sites zijn van dien aard zijn moeilijk te vinden en te vaak lijkt te verdwijnen in de loop der jaren heb ik gekozen te worden van de tekst op deze pagina en lokale kopieën van de bestanden.
Het is de moeite waard ziggurat29 periodiek bezoek aan de site af en toe om te kijken of eventuele aanvullende instrumenten zijn gepost.
Een van de meer buitengewone bestanden is de Atalla Hardware Security Module (HSM) en BogoAtalla voor Linksys-emulatie (simulatie) gereedschappen. Dus ik vraag me af of Eracom en Thales trillen in hun laarzen. Sommige hoe ik denk het niet. ;-)
--- Ziggurat29 tekst ---
Dit zijn alle Windows command-line utilities (tenzij anders vermeld); voeren met de optie-help
om te bepalen gebruik.
DUKPT gecodeerde (<- in het originele bestand te downloaden)
Dit is een hulpprogramma dat zal ontcijferen van versleutelde pincode Blokken die zijn geproduceerd via de DUKPT triple-DES-methode. Ik gebruikte dit voor het testen van de output van sommige PIN Pad software die ik had gemaakt, maar is ook handig voor andere doeleinden debuggen.
VISA PVV Calculator (<- de werkelijke
bestand om te downloaden)
Dit is een hulpprogramma dat zal berekenen en verifiëren van PIN Verificatie Waarden die zijn geproduceerd met behulp van de VISA PVV techniek. Het is een stelletje hulpmotor functies, zoals het controleren en vaststellen van een PAN (Luhn berekeningen), de creatie en het versleutelen van de PIN-blokken, decoderen en winning van pincodes uit gecodeerde PIN-blokken, enz.
VISA CVV Calculator (<- in het originele bestand te downloaden)
Dit is een hulpprogramma dat zal compute Card Verification Waarden die zijn geproduceerd met behulp van de VISA CVV techniek. MasterCard CVC maakt gebruik van de CVV-algoritme, zodat het geschikt is voor dit thema aangesneden. Het zal compute CVV, CVV2, CVV3, iCVV, CAVV, aangezien dit zijn slechts variaties op de dienst code en de
formaat van de vervaldatum. Controle is gewoon een vergelijking van de berekende waarde met de riemen die je hebt ontvangen, er is dus geen expliciete controle-functie.
Atalla AKB Calculator (<- in het originele bestand te downloaden)
Dit is een hulpprogramma dat beide zullen genereren en te decoderen Atalla AKB cryptograms. U moet het leesbare MFK voor het uitvoeren van deze handelingen. Bij het decoderen, het MAC zal ook worden gecontroleerd en de resultaten weergegeven.
BogoAtalla (<- het eigenlijke bestand op
download)
Dit is een Atalla emulator (of simulator). Deze software-emulatie (simulatie) van de bekende Atalla Hardware Security Module (HSM) dat wordt gebruikt door banken en processoren voor cryptografische operaties, zoals het controleren / vertalen van de PIN-blokken, waarbij transacties door verifiëren
CVV / CSC cijfers, sleutel-uitwisseling en het uitvoeren van procedures, is geproduceerd voor test doeleinden. Deze uitvoering is niet van de volledige HP Atalla commando set, maar veeleer het net
porties die ik zelf nodig. Dat gezegd hebbende, het compleet is genoeg, als u uitvoert verwerven en / of het uitgeven van verwerkings functies, en zijn meer gebruik te maken van moderne regelingen zoals Visa PVV en DUKPT, en moeten doen generatie, de verificatie en de vertaling.
Deze draait als een luisterend socket server-en native Atalla omgaat met het commando set. Ik heb enkele vrijheden met de foutmelding waarden retourneren en hebben niet gestreefd naar high-fidelity er (dus krijg je een andere fout antwoord van native hardware), maar zeker moeten krijgen identieke positief
antwoorden. Sommige functies geïmplementeerd zou hier normaliter premie voor de aankoop van commando's, maar alle commando's uitgevoerd zijn hier beschikbaar. Voorbeelden hiervan zijn het genereren van PVV waarden en versleutelen / decoderen plaintext PIN-waarden.
BogoAtalla voor Linksys (<- in het originele bestand te downloaden)
Dit is de Atalla emulator voor Linux, en bouwen voor installatie op een OpenWRT systeem. Zorgt voor een echt goedkoop ($ 60 USD) ontwikkeling / test apparaat.
Lokale bestanden
bogoatalla002
atallaakbcalc
bogoatalla_10-1_mipsel
dukptdecrypt
visacvvcalc
visapvvcalc




























