Je suis peut-être négliger un fait crucial ici, mais mettre les suivants ensemble me conduit à croire qu'il est facile de déterminer une carte bancaire PIN à l'aide du matériel le plus élémentaire disponible pour tout le monde (je parle pour Mon pays dans ce qui suit):
Tout mettre ensemble, et vous obtenez ceci:
Je dois vraiment manquer quelque chose ou la sécurité de la carte bancaire est-elle ridicule?
L'étape 1 est facile, l'étape 2 est difficile. Les puces sont conçues pour empêcher ce type de falsification, des groupes de recherche travaillent depuis des années de manière à faire ce que vous proposez sans attaques réussies.
Je n'ai jamais entendu parler de ce digipass. Je n'en utilise pas lorsque je fais des banques en ligne, je ne pense donc pas que l'attaque s'applique aux États-Unis.
Aux États-Unis, nous avons une carte de guichet automatique (une carte Magstripe avec quelques données sur elle), et si vous volez la carte de guichet automatique de quelqu'un, on peut essayer diverses goupilles. Cependant, la vérification d'une broche implique une communication avec le mainframe de la banque, et si vous entrez le PIN incorrectement 3 fois, la banque avale votre carte de guichet automatique (et verrouille probablement le compte). Ainsi , la supposition exhaustive du PIN ne fonctionnera pas, car vous n'avez que quelques essais.
Je m'attendrais à ce que des banques américaines appliquent la même défense contre la supposition des mots de passe bancaires en ligne. Et dans tout ce que votre pays est, je vous attendrais à ce que les banques ontient appliqué une défense similaire contre la supposition exhaustive de votre code PIN, soit implémentées dans le Digipass, soit dans les systèmes de fin de banque (ce dernier n'est possible que si l'authentification nécessite une interaction. entre le Digipass et le serveur de banque, mais c'est un moyen raisonnable de concevoir un protocole d'authentification).