Мобільний банкінг безпеки та оцінки ризиків Міркування

Aug 05, 2008 в банківській сфері та EFTPoS, безпека

При розгляді банкінг і пов'язаних з ними ризиків, оцінки підхід багато в чому залежить від рішення створюються або надаються.
Загалом підхід на основі шаруватої підтримки і навколишніх технології та методи.

Вот кое-что обсудить.

оцінок в основному зосереджена на двох основних речах.

1 / Чувствительность
Що в даний час надіслано. напр. номери домашню адресу, і т.д.
не можуть бути чутливі але може бути розглянута в якості клієнта чутливі.
і т.д. ... ... ....

2 / Можливість до
Що середовища використовуються?
Чи легко
Що використовується?
Всі шляхів забезпечення (клієнт і задній)?
Є 3 сторін, які беруть участь у переході від операції?
і т.д. ... ... ...

Речі для розгляду наступних питань:

  • скидає направив через з клієнтом, не повинна використовуватися як єдиного способу доступу до рахунків. Додаткових конкретних клієнтів (можливо, статичний) передати слово / фразу слід використовувати в додаток до динамічно генеровані можна вдихають (в залежності від режиму та місця розташування).
  • Якщо WAP використовується, всі пристрої, здатні Якщо пристрій не здатні ми можемо відмовити в до цих пристроїв? Якщо на стороні клієнта або (Win CE, і т.д.), забезпечити це не може бути знижена в троянських та інших технологій.
  • Має організація розглянула стороні клієнта сертифікати для перевірки пристрою до угоди приймаються? Розглянемо кілька пристроїв та користувачів методи (дуже рішення залежить).
  • Більшість мобільних POS терміналів шифрує клієнт вступив числом, але не шифрує всі Якщо середніх скомпрометована, ми повинні розглянути, якщо можуть бути тріщини і якщо незашіфрованние регістра. Розглянути питання про додаткові тобто використовувати всі повідомлення (SSL, або використовувати термінал, який використовує отриманий унікальний ключ за
  • Багато програми, були порушені на типових хакі, таких як викрадення сесії, SQL не випадкова сесії клавіш (на стороні клієнта і стороні), і т.д. ... Ці типові хакі слід розглядати у вашому захищеного SDLC та QA процесів після того, як ви інформовані про використання та / або розміщені.
  • АТС і кабельні системи розподілу кадрів може мати пристрою, підключеного до збирання угод. Бездротових пристроїв, в даний час підключені до цих систем. Зловмисник знаходиться в своєму автомобілі на автостоянці на вулиці. Часто це робиться в супер ринках.
  • Бездротові шлюзи, якщо не зашифрованы, легко зібрані в рамках будь-якої бездротової діапазон. 802.11 та інші бездротові / інфрачервона середовища в даний час використовується (оцінка і середніх використовується).
  • Має організація вважається динамічної клавіш для мобільних користувачів? Є деякі дуже низькій вартості SecureID рішень, доступних на сьогоднішній день, але клієнти повинні мати цих пристроїв на них, коли вони хочуть зробити

Cisco командування Cheat лист

Jul 04, 2008 в інфраструктурі

Я знайшов список корисних яку я, хоча я б поста тут. Коли я отримую шанс Я буду продовжувати розширювати перелік і розширити набір команд.

Завдяки fastget2you.com разом з # missomhack Співтовариство за первинним списку.

ROUTER :

  • Config # терміналу редагування - дозволяє для посилення команди редагування
  • Config # терміналу монітор - показує вихід сесії
  • Config # терміналу IP-маска-форматі шіснадцяткові | кол-бітних | десяткове - змінює формат маски підмережі

Host Name:

  • Config # хоста ROUTER_NAME

Банер:

  • Config # # банер MOTD повідомлення # - # можна замінити на будь-який символ, має розпочати і закінчити повідомлення

ОПИС:

  • Config # опис THIS IS THE SOUTH ROUTER - може бути введений в конфігурації, якщо рівень

Годинник:

  • Config # годинники часовий Центральна -6
    # Встановити години гг: мм: сс гггг дд місяць - Приклад: годинник набір 14:13:00 25 серпня 2003 року

ІЗМЕНЯЮЩІЙСЯ Реєстрація:

  • Config # конфіг-регістра 0 × 2100 - ROM Monitor режим
  • Config # конфіг-регістра 0 × 2101 - завантажувальний диск
  • Config # конфіг-регістра 0 × 2102 - Завантаження з NVRAM

КПР:

  • Config # CDP перспективі - перетворюється в КПР
  • Config # holdtime CDP 180 - Встановлює час на те, що пристрій залишається. За замовчуванням це 180
  • Config # CDP таймер 30 - Набори оновлень timer.The замовчуванням становить 60
  • Config # INT 0
  • Config якщо # CDP дозволити - Дозволяє CDP по
  • Config-якщо не CDP # Увімкнути - відключає КПР по
  • Config # CDP не запускати - перетворюється КПР Off

ПРІНІМАЮЩАЯ СТІЛ:

  • Config # IP-хоста ROUTER_NAME INT_Address - Приклад: IP-хоста лабораторії 192.168.5.1
    -або --
  • Config # IP-хоста RTR_NAME INT_ADD1 INT_ADD2 INT_ADD3 - Приклад: IP-хоста лабораторії 192.168.5.1 203.23.4.2 199.2.3.2 - (для E0, S0, S1)

  • Config # IP домену пошуку - Розкажіть маршрутизатора для пошуку доменних імен
  • Config # IP-ім'я 122.22.2.2 - Місце
  • Config # IP-ім'я домену Cisco.com - Домен для долучення до кінця імені

УДАЛЕНИЕ Counters:

Статичні маршрути:

  • Config # IP-маршруту Net_Add SN_Mask Next_Hop_Add - Приклад: IP маршрут 192.168.15.0 255.255.255.0 205.5.5.2
  • Config # IP маршрут 0.0.0.0 0.0.0.0 Next_Hop_Add - маршрут за замовчуванням
    -або --
  • Config # за замовчуванням Net_Add - шлюз локальної

IP-маршрутизація:

  • Config # IP-маршрутизація - включений за замовчуванням
  • Config # маршрутизатор RIP
    -або --
  • Конфігурація маршрутизатора IGRP # 100
  • Config # 0
  • Config якщо # IP-адреса 122.2.3.2 255.255.255.0
  • Config # якщо не зупинки

IPX ROUTING:

IP стандарт 1-99
IP Розширений 100-199
IPX стандарт 800-899
IPX Розширена 900-999
IPX Фільтри 1000-1099

IP стандарт:

  • Config # 10 дозволяти 133.2.2.0 0.0.0.255 - дозволить всім SRC IP в 133.2.2.0
    -або --
  • Config # 10 дозволу приймаючої 133.2.2.2 - визначає конкретні приймаючої
    -або --
  • Config # 10 дозволяти будь-який - дозволяє будь-якому адресою
  • Config # INT 0
  • Config якщо # Access-10 у групі - теж є: у

IP Продовжує:

  • Config # 101 дозволів TCP 133.12.0.0 0.0.255.255 122.3.2.0 0.0.0.255 екв
    -протоколи: TCP, UDP, ICMP, IP (без розетки в той час), серед іншого,
    джерела потім адреса призначення
    -EQ, GT, LT для порівняння
    -роз'ємів може бути цифрової або найменування (23 або 21 або FTP, і т.п.)
    -або --
  • Config # список 101 заперечувати TCP будь-який приймає 133.2.23.3 екв WWW

-або --

-або --

  • Config # 801 дозволити -1 -1 - "-1" такий же, як "будь-який" в / хост-адрес
  • Config # 0
  • Config якщо # IPX групу з 801 IPX Продовжує:
  • Config # 901 дозволу 4AA всіх 4BB все
    - Дозвольте src_add протокол сокета dest_add розетка
    - "Все" включає в себе всі розетки, чи можна використовувати сокет номера

-або --

-або --

-або --

  • Config якщо # IPX вихідного 1000 - фільтр застосовується для вихідних пакетів

ІМ

  • Config # Access список стандартних LISTNAME
    -може бути IP або IPX, стандартний або розширений
    -слід дозволити або відмовити у списку
  • Config # дозволити будь-якому
  • Config якщо # Access-групи в LISTNAME
    використання списку ім'я замість номера списку
    -забезпечує більшу кількість

ПГЧС SETUP:

  • Config якщо # PPP
  • Config якщо # ПКС глава PAP
    порядку, в якому вони будуть використані
    Тільки спробував з перерахованих
    -якщо не вдається, то з'єднання буде припинено
  • Config якщо вихід #
  • Config # ім'я користувача Лабораторії-б 123456
    -ім'я користувача маршрутизатора, який при підключенні до цього
    Зазначені маршрутизатори можна підключити

-або --

  • Config якщо # ПКС хоста глава ROUTER
  • Config якщо # ПГЧС глава 123456
    якщо він встановлений на всіх маршрутизаторів, то будь-яка з них може з'єднатися з будь-яким іншим
    Набір же все для легкої конфігурації

ISDN SETUP:

  • Config # ISDN перемикання базового 5ess - визначається Телеком
  • Config # серійного 0
  • Config якщо # ISDN spid1 2705554564 - ISDN "phonenumber" у рядку 1
  • Config якщо # ISDN spid2 2705554565 - ISDN "phonenumber" в рядку 2
  • Config якщо # ПКС - або HDLC, LAPD

РДР - 4 Етапи створення ISDN з РДР Налаштування перемикання

1. Config # ISDN перемикання базового 5ess - може бути зроблено в конфігурації

2. Настройка статичних маршрутів
Config # IP маршрут 123.4.35.0 255.255.255.0 192.3.5.5 - передає руху, призначених для 123.4.35.0 на 192.3.5.5
Config # IP маршрут 192.3.5.5 255.255.255.255 bri0 - визначає, як отримати доступ до 192.3.5.5 (через bri0)

3. Налагодження
Config якщо # IP-адреса 192.3.5.5 255.255.255.0
Config # якщо не зупинки
Config якщо # PPP
Config якщо # Dialer-1 група - застосовується Dialer-лист для цього
Config якщо # Дозвонщик картки IP 192.3.5.6 назва лабораторії B-5551212
підключитися до лабораторних-B на 5551212 з IP 192.3.5.6, якщо є цікавий оборот
можна також використовувати "Рядок дозвону 5551212", а якщо є тільки один маршрутизатор для підключення до

4. Вкажіть цікавий оборот
Config # Dialer-лист 1 IP дозволити будь-які
-або --
Config # Дозвонщик список 1 список IP-101 - використання список 101 як Дозвонщик список

5. Інші варіанти
Config якщо # проведе 75-черзі - черзі 75 пакетів до набору
Config якщо # Дозвонщик навантаження-небудь поріг 125
навантаження необхідно до другої лінії виховувалися
- "125" є будь-яке число 1-255, де% навантаження x/255 (тобто 125/255 складає близько 50%)
-можна перевірити, In, Out, або

Config якщо # Дозвонщик холостий тайм-180
-визначає, як довго простоює до завершення цієї сесії
за замовчуванням 120

Relay SETUP:

SHOW COMMANDS

  • Показати - все списками на маршрутизаторі
  • Показати CDP - CDP і таймер holdtime
  • Показати CDP в'їзду * - то ж у наступному
  • Показати CDP сусідів деталь - деталі сусіда з IP додати й IOS версія
  • Показати CDP сусідів - ідентифікатор локального holdtime, потенціалу, платформа portid
  • Показати CDP - INT виконується CDP і
  • Показати CDP руху - CDP пакетів переданих та отриманих
  • Показати контролери серійного 0 - DTE або DCE статус
  • Показати Дозвонщик - число раз Дозвонщик рядок була досягнута, інші статистика
  • Показати Flash - флеш-файлів
  • LMI - LMI статистика
  • Показати карта - статичні і динамічні карти для 'S
  • Показати - 'и і в dlci
  • Показати історію - команда вступила
  • Шоу - Зміст приймаючих стіл
  • Показати INT f0/26 - статистика по f0/26
  • Показати 0 - показувати статистику по 0
  • Показати IP - IP-конфігурації з перемикача
  • Показати Access-листи - Access-листи на перемикач
  • Показати - IP конфігурації
  • Показати IP-протокол - протокол маршрутизації і таймери
  • Показати IP маршрут - Відображає таблицю IP маршрутизації
  • Показати IPX списків - те ж, тільки IPX
  • Показати IPX інтерфейси - RIP і інформація спрямовується і отримав, IPX-адреси
  • Показати маршрут IPX - IPX маршрути в таблиці
  • Показати IPX серверів - стіл
  • Показати IPX трафіку - RIP і Info
  • Показати активні ISDN - номер з активним статусом
  • Показати ISDN статус - показує, якщо SPIDs є дійсними, якщо підключений
  • Показати Mac-адреса столом - зміст динамічної таблиці
  • Показати протоколів - маршрутізіруются протоколів і інтерфейсів net_addresses
  • Показати обкатування конфігурації - драхма конфігураційний файл
  • Показати сесіях - підключення через до віддаленого пристрою
  • Показати запуску конфігурації - NVRAM конфігураційний файл
  • Показати терміналу - показує історію розмір
  • Показати / б - стат порту 26/27
  • Показати версію - IOS інформація, час роботи, адреса перемикач
  • Показати VLAN - всі налаштовані VLAN в
  • Показати членства VLAN - VLAN завдань
  • Показати vtp - vtp конфігі

CATALYST COMMANDS
Для Рідні IOS - Не CatOS

SWITCH АДРЕСА:

  • Config # IP-адреса 192.168.10.2 255.255.255.0
  • Config # IP-шлюз за замовчуванням 192.168.10.1 дуплексном режимі:
  • Config # 0 / 5 - "fastethernet" для 100 Мбіт / с портів
  • Config якщо # повного дуплексу - Крім того, половина | авто | повний потік-контроль

КОММУТАЦІОННОЙ MODE:

  • Config # перемикання режиму зберігання і вперед - також фрагмент вільної

MAC-адреса конфігі:

  • Config # Mac-адреса столом постійних aaab.000f.ffef e0 / 2 - тільки в цьому Mac буде працювати на цьому порту
  • Config # Mac-адреса столом обмежити статичні aaab.000f.ffef e0 / 2 E0 / 3
    3-порт може передавати з порту 2 з Mac
    -дуже жорсткими
  • Config якщо # порт безпечним макс-MAC-кол 5 - дозволяє лише 5 Mac адреси відображається на цей порт

VLANS:

  • Конфігурація VLAN # 10 Ім'я ФІНАНСИ
  • Config # 0 / 3
  • Config якщо # VLAN членства статичні 10 ПОСИЛАННЯ:
  • Config якщо # на - теж, Off | авто | бажано | nonegotiate
  • Config, якщо # НЕ VLAN 2
    -видаляє VLAN 2 з портів
    за замовчуванням, все vlans встановлюються на порту

    НАСТРОЙКА VTP:

  • Config # vtp видалити - має бути зроблено до додаючи до
  • Config # vtp - за умовчанням це а також клієнтів і прозорим
  • Config # vtp домен табір - назва не має значення, просто так все комутатори використовують один і той же
  • Config # vtp 1234 - обмежений
  • Config # vtp обрізання дозволити - межі vtp ефір тільки комутатори постраждалих
  • Config # vtp обрізання відключити FLASH UPGRADE:
  • Config # копію TFTP: / / 192.168.5.5/configname.ios код операції - "код операції" для IOS оновлення "NVRAM" для запуску конфігурації

DELETE STARTUP CONFIG:

  • Config # видалити NVRAM

Перекидні VISA PIN

Лип 02, 2008 в банківській сфері та EFTPoS

Нижче наводиться стаття, я виявив недавно. Це одне з найбільш повних описів вартість

Я думав, я хотів би повторити це тут, на моєму місцевого ведення.

У коментарі були зроблені у зв'язку з граматикою, використовуваних у початковому я виправлені деякі очевидні помилки, зберігаючи при цьому контексті вихідного матеріалу.

http://69.46.26.132/ ~ biggold1/fastget2you/tutorial.

--- Справжній ----

Передмова
Ви коли-небудь цікаво, що станеться, якщо ви втратите вашої або а кто-то знаходить. Якщо ця особа може отримувати готівкові гроші з банкоматів гадать, каким-то образом, ваш Крім того, якщо ви були, хто вважає, кто-то б ви спробуйте вгадати, и шанс отримати легкі Звичайно, відповідь на обидва питання буде "ні". Ця робота не стосується другого питання, це питання При цьому я постараюсь ответить на перше запитання.

Вся інформація, яка використовується для цієї роботи є відкритою і може бути вільно знайти в Остальное дело та програмування, таким чином, ми можемо дізнатися і розважитися. Я не розкрити таємницю. Крім того, мета (і остаточний цієї роботи полягає в тому, щоб продемонструвати, що алгоритмів все ще досить сильні, щоб забезпечити достатню Ми всі знаємо, не є

Дана робота аналізує один з найпоширеніших алгоритмів, використовується в багатьох і карток), і намагається з'ясувати, наскільки стійкі є вгадати нападів. Під "вгадати" Я не маю на увазі, вибираючи випадкові і намагається її в банкоматі. Добре відомо, що в цілому ми з урахуванням трьох послідовних спроб введення право якщо ми не банкомат тримає Як чотири цифри довго можна легко зробити висновок, що ймовірність випадкового вгадали 3 / 10000 = 0.0003, здається низьким, щоб він був безпечним, воно означає, що вам треба втратити більш ніж у три тисячі разів ( або втратити більше, ніж три тисячі карт одночасно:) до тих пір, поки існує розумна ймовірність втратити

Те, що я дійсно мається на увазі під "вгадати" був розірвати так що при будь-якій Ви можете відразу дізнатися, пов'язані Тому цей документ дослідження, можливості, аналіз і пропонується метод для На закінчення ми даємо інструмент, що реалізує та представити результати, про можливий шанс вийти з системи. Зауважимо, що до тих пір, поки інший пов'язаних з алгоритмами (інші форматів, таких як IBM або перевірка підписів, такі, як або CVC) аналогічні той же аналіз може бути зроблено приносить майже ті ж результати та висновки.



Одна з найбільш поширених алгоритмів вартість Клієнт отримує та Закодовані в складається з чотирьох цифр, які називаються Це число є криптографічного підпису та інші пов'язані з Коли користувач вводить свій банкомат зчитує шифрує і спрямовує всю цю інформацію на центральний комп'ютер. Там суду обчислюється з використанням клієнт вступив і з криптографічних Судовий розгляд порівнюється з зберігаються в якщо вони відповідають центральний комп'ютер повертається в банкоматі для авторизації Див більш докладно.

Опис можна знайти в двох документах, пов'язаних в попередній сторінці. В цілому він полягає в 8 байт (64 біт) рядок називається Преобразованние Параметр (TSP), з (DEA) в книг кодексу режиму (ЄЦБ) за допомогою таємного ключа 64 біт. випливає з результатів процесу, який являє собою 8 байт рядка. Чотири цифри (зліва направо) відповідає перших чотирьох десяткових цифр (зліва направо) від виходу з якщо його розглядати як 16 шіснадцяткові символів (16 х 4 = бітні 64-бітних) рядок. Якщо немає Є чотири десяткових цифр з 16 шіснадцяткові символів потім завершена прийняті (зліва направо), не десяткове символів і decimalizing них за допомогою перетворення-> 0, B-> 1, C-> 2, D -> 3, E-> 4, F-> 5. Ось приклад:

Результат від 0FAB9CDEFFE7DCBA

0975

Стратегія уникнення decimalization на пропуск символів до чотирьох десяткових цифр знайдені (що буває практично весь час, як ми побачимо нижче) дуже розумний, оскільки він дозволяє уникнути упередженості важливо в розподілі цифр який виявився смертельним для інших систем, хоча вплив на цю систему буде набагато менше. Див також пов'язана з цим проблема, не відносяться до

ОВЧ, бачили, як 16 шіснадцяткові символів (64 біт) рядок, формується (зліва направо) з 11 праворуч цифри PAN за винятком останньої цифри (контрольна цифра), одна цифра від 1 до 6 який обирає таємним ключем шифрування, і, нарешті, чотирьох цифр Ось приклад:

PAN: 1234 5678 9012 3445
Ключові селектору: 1
2468

ОВЧ: 5678901234412468

Очевидно, що проблема руйнування полягає у пошуку таємного ключа для шифрування Метод полягає в тому, що робити грубу силу пошуках ключа просторі. Зауважимо, що це не єдиний метод, можна спробувати знайти недоліки в ДЕА, багато намагалися, але це старий стандарт, як і раніше, в широкому використанні (в даний час замінений AES і однак). Це свідчить про його досить, щоб груба сила є єдиним реальним способом (Є кілька атак, але краще не практично в нашому випадку, в резюме див. LASEC пам'ятки і брудні подробиці див Biham І Шамірі 1990, Biham І Шамірі 1991 році, Мацуї 1993, Biham І Бірюков 1994 та Heys 2001).

Ключовим селектор цифра досить імовірно, представив на можливість компромісу ключа. У цьому випадку вони просто випустити нові картки, використовуючи інший селектор ключа. Раніше картки можуть бути замінені на нові або просто банкомати можуть прозоро писати нові (відповідний новим ключем і збереження того ж наступного разу клієнт використовує його / її Для струси всі користувачі повинні попросити їх змінити PIN-коду, однак було б соромно за пояснити причину, так що досить ймовірно, вони б не зробити такий запит.

Підготовка до


Груба сила полягає в шифруванні ОВЧ з відомими використовуючи всі можливі ключі шифрування і порівнювати кожен отримав з відомими Якщо файл знайдений у нас є кандидат ключа. Але скільки клавіші ми спробувати? Як ми вже говорили вище ключ довжиною 64 біт, то це означає, що ми повинні спробувати 2 ^ 64 ключів. Однак це не так. На самом деле тільки 56 біт є ефективними в ключами, оскільки один біт (молодший) з кожної октете історично захищені як контрольна для інших, на практиці ці 8 біт (по одному для кожної з 8 октетов) ігноруються.

Тому ключа простір складається з 2 ^ 56 ключів. Якщо ми спробуємо всі ці ключі будуть знайдені один і лише один матч, у відповідності з секретний ключ? Звичайно, ні. Ми отримаємо багато відповідності клавіш. Це відбувається тому, що це лише невелика частина (одна четверта) від вихідних. Крім того є вироділісь, оскільки деякі цифри (тих, від 0 до 5 після останнього, видел з лева на право, між цифрою 6 і 9) може виходити від десяткових цифр або decimalized шіснадцяткові цифри виробництва. Таким чином, багато хто ключі дасть виробництва, який дає до того ж відповідає

Тоді те, що ми можемо зробити для того, щоб знайти реальні ключові числі інших ложноположітельний ключі? Просто у нас є для шифрування другого різних ОВЧ, а також з відомими але тільки за допомогою ключів, які кандидат дав позитивну відповідність з першого пара. Однак немає жодних гарантій того, ми не зможемо отримати ще багато помилкові спрацьовування разом із справжнім ключем. Якщо це так, то нам знадобиться третій пара, повторіть цей процес і так далі.

Перед тим, як ми розпочнемо нашу ми повинні знати, скільки пара нам потрібна. Для цього ми повинні обчислити випадкового виведення приносити відповідності тільки випадково. Є кілька шляхів для розрахунку цього числа, і тут я буду використовувати простий підхід легко зрозуміти, але яка вимагає певного фону в

завжди можна розглядати як співвідношення сприятливих випадків до можливих випадків. У нашій задачі число можливих випадках дається з 16 елементів (від 0 до F шістнадцятковий цифр) в групі з 16 з них (16 шістнадцятковий цифр вихідних). Це дає 16 ^ 16 ~ 1.8 * 10 ^ 19, який, звичайно, збігається з 2 ^ 64 (різні номери 64 біт). Цей набір номера можуть бути розділені на п'ять категорій:

Ті, принаймні чотирьох десяткових цифр (від 0 до 9) з 16 шістнадцятковий цифр (від 0 до F) від вихідних.

Ті, хто точно лише три десяткових цифр.

Ті, хто точно тільки двох десяткових цифр.

Ті, хто точно тільки одне десяткова цифра.

Ті, хто не десяткових