»

Teoretični napad na plačilne kartice s PIN-om tudi v praksi

Prototip iz leta 2010

Wired News - Francoski raziskovalci so predstavili praktično uporabo enega izmed načinov zlorabe plačilnih kartic, na katerega so raziskovalci iz Cambridgea teoretično opozorili že leta 2010. Tedaj so EMVCo in banke odmahnili z roko, da je v praksi ranljivost nemogoče zlorabiti. Francoski zlikovci so jih hitro demantirali in že v letih 2011-2012 začeli zlorabljati ranljivost. Danes je ta že odpravljena, zato so francoski raziskovalci z École Normale Supérieure v članku predstavili podrobnosti.

Za uspešno izvedbo transakcije moramo pri uporabi novih kartic s čipom vnesti pravilen PIN. Terminal preveri vneseni PIN tako, da čipu na kartici pošlje PIN, ta pa potem preveri, ali se njegova zgoščena vrednost ujema s tisto, ki je shranjena v čipu. Tako se PIN ne prenaša po zunanjih omrežjih, hkrati pa iz čipa ni mogoče izluščiti PIN-a. Gre pa nekoliko...

27 komentarjev

Nova najbolj črna

Nature - Znanstveniki radi tekmujejo in eno izmed zanimivih področij za merjenje moči je priprava črnih pigmentov. V nasprotju z razširjenim prepričanjem je pripraviti resnično črno barvo, ki ne odbila skoraj nič svetlobe, izjemno težko. Raziskovalci iz Saudove Arabije so izdelali material, ki v zelo širokem območju 400-1400 nm absorbira 98-99 odstotkov vpadlih fotonov, kar je približno četrtino bolje od vseh ostalih znanih materialov. O odkritju poročajo v Nature Nanotechnology.

Barve vidimo, ko naše oči zadenejo fotoni različnih valovnih dolžin med 400 in 800 nm. Barve se delijo na monokromatske, ki jih sestavljajo fotoni ene same valovne dolžine, ter polikromatske, ko naše oči zadenejo fotoni različnih valovnih dolžin. Če spekter vsebuje vse valovne dolžine vidne svetlobe, barvo zaznamo belo. In nasprotno, če fotonov skoraj ni, vidimo črno. Črne vidimo snovi, ki...

13 komentarjev

Internetni napadi na pisce poročila o sestreljenem letalu nad Ukrajino

Slo-Tech - Nizozemski odbor za varnost v letalskem prometu, ki je ta mesec izdal končno poročilo o nesreči potniškega letala MH17 nad Ukrajino 17. julija 2014, je bil tarča ponavljajočih internetnih napadov skupine Pawn Storm, so ugotovili v Trend Micru. V poročilu so zapisali, da je letalo strmoglavilo zaradi sestrelitve z raketo zemlja-zrak Buk ruske proizvodnje, ki so jo izstrelili s 320 kvadratnih kilometrov velikega področja v vzhodni Ukrajini. Poročilo ni odgovorilo na vprašanje, kdo je raketo izstrelil, se je pa ukvarjalo z vprašanjem, zakaj zračni prostor ni bil zaprt; ugotovili so, da zaprtje visokega zračnega prostora nad področji z oboroženimi konflikti nikjer po svetu ni običajno.

Je pa nekatere silno...

4 komentarji