maandag 15 februari 2010

e-dentifier2 veilig?

Ik kreeg zo'n apparaatje bij m'n internet bankieren spullen.
Ik vond 't al een beetje raar dat 't ding wist wanneer de pincode goed is. Dat betekent dus dat die code waarschijnlijk encrypted op de kaart staat en dat het apparaatje een algoritme toepast om dit te controleren. Kon je dit ding 'reverse engineren' dan kun je waarschijnlijk de '3 keer en je pas blokkeerd' setting weghalen en vervolgens een computer alle 10000 combinaties laten proberen.

Na al dat denken heb ik eens geprobeerd om m'n ING pas en m'n VISA kaart eens in het ding te proberen. WERKT NET ZO GOED! Ook een kaart van een vriend van mij deed 't (om ff te kijken of het iets te maken had met 't feit dat al mijn kaarten natuurlijk op dezelfde naam staan.

mmmm... Toch maar 'ns over gaan nadenken.

Phaelin.

Geen opmerkingen:

Een reactie posten