At 20:15 30/09/99 +0700, **Neo**, has written a message, and here is the
reply :
>Ada ide buat "tapping" ke jaringan ATM?
Ada sih ada, karena dari atm sebelum ke main server pasti lewat KCP dulu,
baru dari komputer di KCP via line telepon ke main server.
Nah kalau kita bisa menggunakan modem yang hanya listening, tidak pake
speaking, maka kita bisa ambil data yang lalu lalang, meskipun dalam
keadaan terencrypt.
TAPI, karena umumnya atm itu menggunakan algoritma DES semuanya, maka kita
tinggal brute forte attack rame rame dan dalam 1 - 2 bulan key nya akan
kita dapat.
Ini tidak berlaku jika datanya setelah diencrypt dengan DES diencrypt lagi
dengan yang lain, karena akan terjadi penambahan bit, yaitu misalnya DES
kan 56 bit, diencrypt lagi dengan algoritma 8 bit, maka akan menjadi 64 bit.
Meskipun untuk ini memerlukan seorang ahli cryptoanalysis.
Pernah lihat nggak, kalau anda nabung di KCP mana gitu, nah anda nabung 20
kali tanpa bawa buku tabungan, terus setelah itu anda bawa, dan minta
diprint di buku tabungan anda, anda pasti akan melihat begitu printernya
ngeprint satu baris, dia akan diam dulu 5 - 10 detik, baru ngeprint lagi,
hal itu karena transaksi data semua dilakukan via line telepon (pake modem).
Kalau dia pakai VSAT, nggak mungkin lama begitu delaynya, pasti langsung
saja seperti kita ngeprint pakai printer dot matrix.
-------
AFLHI 058009990407128029/089802
milis ini didukung oleh :
>> http://www.indolinux.com - dunia linux indonesia
-------------------------------------------------------------------
untuk berhenti kirim email ke [EMAIL PROTECTED]
untuk melihat peraturan kirim email ke [EMAIL PROTECTED]
arsip berada di http://www.mail-archive.com/[email protected]