Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  15 2920
Hei Freakere,

Det er enda en uke til skolen begynner, og i og med at jeg kjeder meg tenkte jeg å lære meg litt om hvordan bankkort fungerer under-the-hood og hvordan man kopierer og skriver til blanke kort.

Mitt (som de fleste andre) bankkort har nå fått en chip. Betyr det at jeg kan bruke denne leseren http://www.amazon.com/TX-Systems-Sma.../dp/B0012K5P02 for å lese av informasjonen på kortet mitt?

Jeg forstår at forskjellige type bankkort lagrer informasjonen i forskjellige 'tracks' på bankkortet. Hvilke tracks bruker norske visa kort? 1, 2 eller 3?

Takk for hjelpen!
Men er det mulig å få tak i "skrivere" til chip?
Kan heller ikke tenke meg at dataen her er helt ukryptert.
Sitat av DataGüru Vis innlegg
Hei Freakere,

Det er enda en uke til skolen begynner, og i og med at jeg kjeder meg tenkte jeg å lære meg litt om hvordan bankkort fungerer under-the-hood og hvordan man kopierer og skriver til blanke kort.

Mitt (som de fleste andre) bankkort har nå fått en chip. Betyr det at jeg kan bruke denne leseren http://www.amazon.com/TX-Systems-Sma.../dp/B0012K5P02 for å lese av informasjonen på kortet mitt?

Jeg forstår at forskjellige type bankkort lagrer informasjonen i forskjellige 'tracks' på bankkortet. Hvilke tracks bruker norske visa kort? 1, 2 eller 3?

Takk for hjelpen!
Vis hele sitatet...
Nå må ikke du blande chip og magnetstripe her. Sist jeg sjekket brukte norske bankkort alle tre tracks

Sitat av HabbaLaBiba Vis innlegg
Men er det mulig å få tak i "skrivere" til chip?
Kan heller ikke tenke meg at dataen her er helt ukryptert.
Vis hele sitatet...
Det går fint an å få tak i skrivere som kan omprogrammere kortene, problemet er å finne ut hvordan programmet i chippen er bygget opp. Det er ikke ei databrikke man får direkte tilgang til vha. I2C el., det er faktisk en mikrokontroller man må gjennom.

Edit: jøsses, AtX har ikke postet før meg denne gangen
Sist endret av VivaLatrina; 8. august 2010 kl. 00:26.
Ok. Takk for svar.

Hvor kan jeg kjøpe en billig magnetstripe leser/skriver? Vet at Dealextreme solgte noen billige før, men de er nå utsolgt (for evig og alltid). Finnes det et annent sted å kjøpe?
ærlig talt. hvis det hadde vært så lett og kopiere ett bankkort, tror du ikke noen da hadde gjort det på denne måten?
Og hva skal du med ett kopiert bank kort? det er jo ubrukelig uten pin koden.
Da er det jo lettere og ta ett kreditt kort / visa kort og bare skrive av infoen, slik at du kan bruke det på nettet
Ehhh, det er så lett. Hvordan tror du alle kriminelle stjeler kortinformasjonen din?
Jeg gjør ikke dette for å stjele kort/info, dette er ren proof-of-consept for meg selv og samtidig lære hvordan slike ting fungerer.
Sist endret av DataGüru; 8. august 2010 kl. 16:53.
NOOB måte og kome rundt chip greia er som følger:
1. les magnet stripa (alle 3tracks)
2. skriv til nytt kort med magnet stripe.
3. gå i butikken og bruke korte, når den spør om "chip" så stapp i korte i sporte, så du merker microbrytern i bunne blir ut løst, dra den så opp/ned 3 ganger, så drar du magnet stripa ved siden av. (3 time i chip så timer den ut og vil prøve magnet stipa)

så FØR dem sperrer magnetstripa...... så kan folk lurer på nytte verdien til chip'en biten.
Sist endret av ranvik; 8. august 2010 kl. 16:58.
Det hadde jo vært artig å skjønne litt av koden inni den, så hvis de sjekker med en server kan du legge inn en exploit eller no' sånt som gjør at den kikker på en annen (/din) server og endrer tilbake etter at transaksjonen er fullført...

Nå sier jeg ikke at dette er noe som folk kommer til å klare da... Men tanken er jo kul?
Sitat av VegBerg Vis innlegg
Det hadde jo vært artig å skjønne litt av koden inni den, så hvis de sjekker med en server kan du legge inn en exploit eller no' sånt som gjør at den kikker på en annen (/din) server og endrer tilbake etter at transaksjonen er fullført...

Nå sier jeg ikke at dette er noe som folk kommer til å klare da... Men tanken er jo kul?
Vis hele sitatet...
Det er noen som har gjordt det i polen eller hvor det var, dem fant fort ut hvem som hadde lagt inn "updaten" på server ganske raskt og han fikk sparken.
▼ ... over en uke senere ... ▼
Sitat av DataGüru Vis innlegg
Ehhh, det er så lett. Hvordan tror du alle kriminelle stjeler kortinformasjonen din?
Jeg gjør ikke dette for å stjele kort/info, dette er ren proof-of-consept for meg selv og samtidig lære hvordan slike ting fungerer.
Vis hele sitatet...
"alle kriminelle" stjeler kredittkortnummer, utløpsdato og verifikasjonskode.
Ikke informasjonen i chip'n.
Hvordan tror dere de som driver med skimming klarer å kopiere kort da tro?

I praksis er det leseren du tror du bruker som er erstattet eller så har de montert en ekstra. Denne leseren leser som regel magnetstripen, og gjør at man har et kort med 100% identiske magnetstriper. Hvorvidt de har begynt å lese chip også vet eg ikke, men det er nok ikke langt unna.

Dette kortet kan så brukes flere steder, for eks parkeringsautomater og andre steder som ikke krever PIN kode.

I tillegg er det også lett nok å få tak i PIN koden. Man sørger da for å være i nærheten når eieren av kortet taster denne inn, og så sørger man for å notere denne ned uten å bli oppdaget. Kamera brukes også ofte.

Da kan kortet brukes på enda flere steder igjen. Men mange vil nok bli mistenkelig om du kommer og betaler med et blankt bankkort
Sitat av Carrier Return Vis innlegg
"alle kriminelle" stjeler kredittkortnummer, utløpsdato og verifikasjonskode.
Ikke informasjonen i chip'n.
Vis hele sitatet...
For det første, jeg gav posten din KP ved feil. For det andre, hva er det du prater om? Det er flere metoder for å utnytte et kort, men skimming er det aller enkleste.
Sist endret av DataGüru; 17. august 2010 kl. 14:19.
Sitat av DataGüru Vis innlegg
For det første, jeg gav posten din KP ved feil. For det andre, hva er det du prater om? Det er flere metoder for å utnytte et kort, men skimming er det aller enkleste.
Vis hele sitatet...
Det er jo statistisk sett helt feil.
De aller fleste kredittkort som kommer på avveie, kommer på avveie elektronisk. Dvs. at informasjonen om dem blir samlet inn fra kompromitterte databaser, feilkonfigurerte wifi nett i butikker, trojanere/keyloggere el.l, og deretter omsatt på illegale forum på internett.

For at en skimming-scam skal kunne samle inn de samme mengdene med gyldige kredittkort, måtte de ha vært benyttet i flere år på samme betalingssted.

Bare kortene som ble omsatt på CardersMarket alene skal ha kostet amerikanske banker over 80 millioner dollar. Skulle likt å se vanlig skimming begynne å nærme seg den omsetningen for kortene sine

Så det aller enkleste er å kjøpe kredittkort på de nye stedene som nå har tatt over for DarkMarket og CardersMarket.
Sitat av Carrier Return Vis innlegg
Det er jo statistisk sett helt feil.
De aller fleste kredittkort som kommer på avveie, kommer på avveie elektronisk. Dvs. at informasjonen om dem blir samlet inn fra kompromitterte databaser, feilkonfigurerte wifi nett i butikker, trojanere/keyloggere el.l, og deretter omsatt på illegale forum på internett.

For at en skimming-scam skal kunne samle inn de samme mengdene med gyldige kredittkort, måtte de ha vært benyttet i flere år på samme betalingssted.

Bare kortene som ble omsatt på CardersMarket alene skal ha kostet amerikanske banker over 80 millioner dollar. Skulle likt å se vanlig skimming begynne å nærme seg den omsetningen for kortene sine

Så det aller enkleste er å kjøpe kredittkort på de nye stedene som nå har tatt over for DarkMarket og CardersMarket.
Vis hele sitatet...
Hva er statistisk feil med at det er enklest? Enklest og mengde har ikke samme betydning.

Veldig få som samler kredittkortinfo fra keyloggers og annent dritt. Skal det samles kortinformasjon er det som oftest en database til en nettbutikk som er blitt utsatt for SQLi. Dvs at du får med deg kortinformasjon til tusenvis av brukere samtidig men det er derimot ikke ofte dette skjer.

Derfor er det enklere med skimming hvis du selv skal satse på å få tak i kortinformasjon. Du kan jo ikke tråle gjennom alle verdens nettbutikker på jakt etter sikkerhetshull.

Skal kortene derimot utnyttes til å kjøpe ting er det enkleste å kjøpe kortinformasjon på internett. Da er det IRC eller forums som gjelder.
Sist endret av DataGüru; 17. august 2010 kl. 15:31.
FL Studio Guru
djxfade's Avatar
Sitat av DataGüru Vis innlegg
For det første, jeg gav posten din KP ved feil. For det andre, hva er det du prater om? Det er flere metoder for å utnytte et kort, men skimming er det aller enkleste.
Vis hele sitatet...
Nja, er nå ganske riktig det han sier. Vanligste måten å svindle kort på i dag, er ved å sette opp phising tjenester. For man kan misbruke kortet på nett, flere nettsteder krever ikke verifikasjon, slik som norske butikker gjør (BankID).
Phising glemte jeg ja. Helt sant at det er en enkel metode.