Av finansiella transaktioner
02 juli, 2008 i bank-och Eftpos
Jag har nyligen arbetar inom ett av de större bankerna i Australien.
Genom detta arbete har jag varit att titta på de kontroller och mekanismer kring behandling av kredit-och betalkort över hela Asien och Oceanien.
Jag får utföra många säkerhet arkitektur och betalningssystem bedömningar.
Under de år jag har alltid ansett att skydda den datastruktur som en av de viktigaste överväganden.
Fram till i går hade jag aldrig sett en CVV eller PVV dekryptering verktyg. Jag tror att vissa skript användning av dessa verktyg kan vara mycket intressant.
Webbplatsen hziggurat29.com
Många av de andra verktyg på denna webbplats är också mycket unikt och värt en titt.
Stort tack till ziggurat29 för ett sådant fantastiskt verktyg.
Eftersom många av dessa områden är av den arten är svårt att hitta och ofta tycks försvinna under årens lopp har jag valt att kopiera texten från den här sidan och ge lokala kopior på filerna.
Det är värt att regelbundet besöka ziggurat29 webbplats då och då för att se om något ytterligare verktyg har lagts upp.
En av de mer extraordinära filer är Atalla Hardware säkerhetsmodul (HSM) och BogoAtalla Linksys emulering (simulering) verktyg. Så jag undrar om Eracom och Thales är att skaka i sina stövlar. Vissa hur jag tror inte det. ;-)
--- Ziggurat29 Text ---
Dessa är alla Windows-kommando-line-tjänster (om inget annat anges); utföra med hjälp alternativet
att fastställa användningen.
DUKPT dekryptera (<- själva filen för att ladda ner)
Detta är ett verktyg som kommer att dekryptera krypterade PIN Block som har framställts via DUKPT triple-DES metod. Jag använde detta för att testa produktion av vissa PIN-Pad programvara jag hade skapat, men är också praktiskt för andra felsökning ändamål.
VISA PVV Kalkylator (<- den faktiska
-fil att ladda ner)
Detta är ett verktyg som kommer att beräkna och kontrollera PIN Kontroll värden som har producerats med hjälp av VISA PVV teknik. Det har ett gäng stödfunktioner, som exempelvis kontroll och fastställande av ett PAN (Luhn beräkningar), skapa och krypterar PIN-block, dekryptering och utvinna PIN-koder från krypterade PIN-block, etc.
VISA CVV Kalkylator (<- själva filen för att ladda ner)
Detta är ett verktyg som kommer att beräkna Card Verification värden som har producerats med hjälp av VISA CVV teknik. MasterCard CVC använder CVV-algoritmen, så det kommer att fungera för det också. Det kommer att beräkna CVV, CVV2, CVV3, iCVV, CAVV, eftersom Detta är bara variationer på service-nummer och
Formatet för utgångsdatum. Kontroll är helt enkelt att jämföra ett beräknat värde med vad du har fått, så finns det inte någon uttrycklig kontroll funktion.
Atalla AKB Kalkylator (<- själva filen för att ladda ner)
Detta är ett verktyg som både kommer att generera och dekryptera Atalla AKB cryptograms. Du behöver vanlig MFK att utföra dessa operationer. När dekryptera, MAC kommer också att kontrolleras och de resultat som redovisas.
BogoAtalla (<- själva filen till
ladda ner)
Detta är en Atalla emulator (eller simulator). Denna programvara emulering (simulering) av det välkända Atalla Hardware säkerhetsmodul (HSM) som används av banker och processorer för kryptografiska operationer, som exempelvis kontroll / översätta PIN-block, om bemyndigande för transaktioner med kontrollera
CVV / CSC nummer, och utför viktiga utbyte förfaranden, togs fram för testning. Genomförandet är inte av den fullständiga HP Atalla kommando som, utan snarare bara
portioner som jag själv behövde. Med detta sagt, det är fullständigt tillräckligt om du utför förvärva och / eller utfärdande funktioner, och använder mer moderna system såsom Visa PVV och DUKPT, och behovet av att göra produktion, kontroll, och översättning.
Denna körs som en lyssnande socket server och hanterar det ursprungliga Atalla kommando som. Jag har tagit vissa friheter med fel värden och har inte ansträngt sig för high fidelity där (det vill säga, du kan få ett annat fel svar från infödda hårdvara), men definitivt bör få samma positiva
svar. Vissa funktioner genomföras här normalt skulle kräva inköp bidrag kommandon, men alla kommandon här genomföras finns tillgängliga. Exempel på detta är att skapa PVV värderingar och kryptera / dekryptera vanlig PIN-värden.
BogoAtalla för Linksys (<- själva filen för att ladda ner)
Detta är Atalla emulator portats till Linux och bygga för installation på en OpenWRT system. Gör en riktigt billig ($ 60 USD) utveckling / test enheten.
Lokala filer
bogoatalla002
atallaakbcalc
bogoatalla_10-1_mipsel
dukptdecrypt
visacvvcalc
visapvvcalc




























