Cardurile millenium (de salarii) Bancpost blocate
![]() ![]() ![]() |
Cardurile millenium (de salarii) Bancpost blocate
alex |
![]()
Post
#31
|
||
![]() Membru autentic Group: Admin Posts: 749 Joined: 22 May 02 ![]() |
|
||
--------------------
N/A
N/A
N/A snafu
|
|||
klaus |
![]()
Post
#32
|
![]() 步步 Group: Moderatori Posts: 19.062 Joined: 4 August 02 From: Bucuresti ![]() |
Ma indoiesc de "cateva minute".
O parola de fisier care are algoritmi de criptare mai complicati (zic eu, dar s-ar putea sa ma insel), daca e doar din cifre si mai e si de 4 cifre fix se sparge prin bruteforce in sub 2-3 secunde, hai cu indulgenta 30 secunde. |
--------------------
Scenic III 1.9 dCi
-
-
- - E mult mai bine să mă înșel din prea multă suspiciune decît din prea multă naivitate. - Cristoiu
|
|
deconectat |
![]()
Post
#33
|
![]() Membru cu avatar de sezon Group: Members Posts: 1.116 Joined: 11 January 05 From: Brasov ![]() |
Eu as presupune ca s-a folosit MD5, ca nu se complicau ei sa foloseasca altceva, iar politica de restrictionare a accesului dupa introducerea pinului de 3 ori gresit ar fi trebui sa fie implementata pe server. Daca ai baza de date acasa, nu te mai opreste nimic sa obtii pinurile.
Problema e cum a scoa baza de date din banca...asta ar trebui sa fie destul de greu... |
--------------------
logan
1.6 8v ambition
. Ex. DSN Rapsodie
|
|
vijelie |
![]()
Post
#34
|
![]() membru violet Group: Members Posts: 4.605 Joined: 11 November 05 From: Bucuresti ![]() |
Probabil la fel cum a scos un soft de bancomat "nashpa" fiul directorului economic de la un BCR din Rm. Valcea in 2005: pe usa
![]() This post has been edited by vijelie: 9 May 2008, 16:21 |
--------------------
Dacia
Duster
2011 Laureate dCi
|
|
nick |
![]()
Post
#35
|
![]() Membru autentic Group: Members Posts: 216 Joined: 9 April 03 From: Bucuresti ![]() |
Pentru criptarea pin-block-ului (asa se numeste acel hash de care ziceti voi) se folosesc mai multe perechi de chei DES sau Triple DES. Procesul criptografic in sine este complicat, si in realitate se face de un echipament Host Security Module (dupa ce tranzactia ajunge la server). Deci orice verificare de pin ajunge la server, server care ar bloca cardul dupa cateva incercari nereusite.
Eu raman la parerea ca acele loturi de carduri (nu conteaza ca sunt Millenium, Ultra sau altceva) au avut un set-up deficitar si cineva a stiut acest lucru. |
-------------------- Megane II 1.6 16V Confort Dynamique 2003
Chevrolet Lacetti 2.0 TDCi 2007 |
|
randomm |
![]()
Post
#36
|
![]() Ex Dacia owner Group: Members Posts: 216 Joined: 27 June 06 From: Iasi ![]() |
verificare pin-ului se face prin unirea a doua bucati de informatie. prima bucata este stocata in memoria serverului care verifica autenticitatea pinului si este generata automat de calculator la emiterea cardului. Cea de-a doua portiune este stocata pe track-ul 2 al cardului, in cazul cardului cu banda magnetica si in memoria chip-ului in cazul cardurilor model nou. Encriptarea se face cu un set de chei triple DES variabile, generate si pe baza pinului, cifrele acestuia fiind luate in ordine aleatorie. la verificare, din bancomat porneste un pachet de informatie encriptata, serverul bancii o decripteaza cu una din cheile stocate pentru respectivul card si face check sum-ul. daca rezultatul corespunde da autentificarea, daca nu mai ai 2 incercari. Chiar daca se stie track-ul 2 de pe card, dar nu se stie pin-ul rezulta un pachet encriptat, care la decriptare va genera un rezultat gresit. Procesul invers este relativ imposibil (in functie de informatia de pe track-ul 2 se stabilesc posibilele combinatii posibile, se rescrie track 2 in asa fel incat, folosind un alt pin ales de cracker sa rezulte check sum-ul corect din punctul de vedere al serverului). Totusi exista loturi de carduri, obtinute in urma informatiilor din interior, asa cum s-a intamplat probabil si in cazul bancii in cauza, care reactioneaza la folosirea unui track 2 generic, cu un set de PIN-uri generice. Dat fiind faptul ca de multe ori in bancile din Romania nu ajung sa lucreze cei mai buni oameni, ci cei care au pile mai bazate, se poate ajunge foarte usor la ceea ce s-a ajuns acum.
|
--------------------
Opel
Astra G
2000
- BT-03-TBF
|
|
DMP |
![]()
Post
#37
|
![]() Mumu' padurii Group: Members Posts: 1.670 Joined: 4 September 06 From: Bucuresti ![]() |
„Cămătarii“, în spatele atacurilor de la Bancpost
Raluca Stepanov Miercuri, 14 Mai 2008 Clonele de pe cardurile Millenium au fost realizate de apropiați ai fraților Sile și Nuțu Cămătaru, pe baza unor informații cumpărate. În spatele fraudei de proporții de la Bancpost ar sta membri ai clanului Cămătaru și un fost angajat al băncii. Așa susțin surse din rândul anchetatorilor, potrivit cărora chiar frații Vasile și Ion Balint, mai cunoscuți drept Sile și Nuțu Cămătaru, ar fi coordonat, din spatele gratiilor, întreaga afacere. „Investigațiile de până acum arată că un fost angajat al băncii, responsabil cu securitatea IT, a furat informațiile pe baza cărora au fost realizate clonele de pe cardurile de salarii Millenium. El a vândut apoi cea mai mare parte a acestor date unui apropiat al Cămătarilor care a realizat copiile de pe care s-au făcut extrageri în perioada Sărbă- torilor de Paște. Suntem convinși că Sile și Nuțu nu sunt străini de această «afacere», deși se află în închisoare“, au adăugat sursele citate. Banda lui „Mafiotu’“ a atacat cardurile polițiștilor Potrivit acestora, în atacuri ar fi implicați și membri ai temutei bande de spărgători a lui Gheorghe Cozma, alias „Mafiotu’“ - cel care, din noiembrie anul trecut și până la începutul acestui an, a coordonat mai multe spargeri la bănci și showroomuri auto din țară și a fost pus, apoi, în libertate de magistrații Tribunalului București. „După arestarea liderului, acei membri ai grupării lui Cozma care au scăpat de acuzații s-au reprofilat pe «skimming» (furtul de infomații de pe carduri bancare cu ajutorul unor dispozitive de copiere și «fabricarea» unor noi carduri). Se pare că aceștia au obținut informațiile de pe cardurile unor clienți ai Bancpost, montând dispozitive de «citire» a datelor de pe carduri la două bancomate din sectorul 6, unul aflat în incinta unui hipermarket, iar celălalt în zona Lujerului“, au adăugat aceleași surse. Cele mai multe carduri Millenium atacate de membri bandei lui „Mafiotu’“ aparțin unor polițiști. „Furtul de date de la bancomatele din sectorul 6 a avut loc, cel mai probabil, în perioada 13-15 aprilie, când angajații Ministerului Internelor, utilizatori de carduri Millenium, și-au primit salariile“, au conchis anchetatorii. Aproximativ 20.000 de clienți ai Bancpost, dintre care 1.500 de polițiști, dar și procurori sau deputați, nu-și pot folosi nici acum la bancomate cardurile de salarii Millenium, blocate după atacurile din săptămâna 28 aprilie- 1 mai. Valoarea tranzacțiilor ilegale este estimată la aproximativ 300.000 de euro. Bogza, președintele Bancpost nu a dorit să coemnteze informațiile de mai sus. “Deși colaborăm în permanență cu poliția, noi n-am primit nicio astfel de informație de la poliție, așa că nu pot comenta”, a spus președintele Bancpost, Mihai Bogza. Surse din poliție: „Un fost angajat al băncii, responsabil cu securitatea IT, a furat informațiile pe baza cărora au fost realizate clonele de pe carduri. Suntem convinși că Sile și Nuțu nu sunt străini de această «afacere».“ Sursa EVZ. Informatiile au mai aparut si in Ziarul, Romania Libera, Ziua si Cotidianul. |
--------------------
Dacia
Logan
1.5 dci 2006
|
|
klaus |
![]()
Post
#38
|
![]() 步步 Group: Moderatori Posts: 19.062 Joined: 4 August 02 From: Bucuresti ![]() |
Ce-mi plac mie povestile astea cu zane si feti frumosi...
Deci Sile si cu frat'su Nutu, din puscarie, au coordonat toata actiunea, prin cumpararea bazei de date necesare realizarii de carduri si apoi s-au pus pe lucru si au facut carduri. Si ce sa vezi, le-a iesit din prima. Aveau si oamenii pregatiri, si utilajele necesare. Dupa care, stai asa ca nu-i asa. Pe fir a fost si Gheorghe Cozma-Mafiotu', care a clonat in mod standard niste carduri la 2 (doua) bancomate (unul dintr-un hypermarket si altul din zona lujerului - intrebare intrebatoare: in ce hypermarket din sect. 6 e bancomat Bnacpost?), intr-o perioada de 2 (doua) zile. E, cate carduri putea clona in 2 zile ca sa scoata bani fara numar? Si ce sa vezi, a naibii facatura, amandoi mafiotii au actionat in aceleasi zile. Bai, sunt buni astia de la politie la povesti de adormit copii. Mai ales ca Sile si Nutu sunt in puscarie, cum ar veni intr-un mediu controlat de ... politie. Si politia nu a stiut ce fac in puscarie? Sau SRI-ul (ca pe Cozma minerul mi-aduc aminte ca l-au cam saltat cu activitatea lui dimpreuna cu fratii camataru, desfasurata in puscarie). Ce organe de rahat! Oare ceva de Haysam nu ne zice nimeni? Poate o fi si ala in combinatie. |
--------------------
Scenic III 1.9 dCi
-
-
- - E mult mai bine să mă înșel din prea multă suspiciune decît din prea multă naivitate. - Cristoiu
|
|
argon |
![]()
Post
#39
|
![]() Mesaj semiautomat Group: Members Posts: 33.671 Joined: 15 August 05 ![]() |
eu zic ca sitroenu' lu' Tariceanu e de vina
![]() |
--------------------
Renault
Laguna
2007
- 2.0 DCI 16v 180 Fara turbo, viata e pustiu.
|
|
![]() ![]() ![]() |
Lo-Fi Version Harta site Parteneri Jocuri online Curs Valutar HRH Haine din lana merinos | Time is now: 6th May 2025 - 11:06 |