Σελ. 715 από 870 ΠρώτηΠρώτη ... 695705710713714715716717720725735 ... ΤελευταίαΤελευταία
Εμφάνιση 10.711-10.725 από 13039
  1. #10711
    Εγγραφή
    29-06-2005
    Μηνύματα
    15.815
    Downloads
    4
    Uploads
    0
    ISP
    .
    Παράθεση Αρχικό μήνυμα από Saxtus Εμφάνιση μηνυμάτων
    Τι κι αν ξέρουν που πας, πότε πας κι αν είσαι άνεργος; Τι αλλάζει αυτό για την καθημερινότητά σου;
    Δε μπορω να εξηγησω αυτονοητα πραματα σε ατομα που αρνουνται να τα καταλαβουν.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από Saxtus Εμφάνιση μηνυμάτων
    Πώς φαίνεται ότι δεν έχεις ιδέα τι είναι το hashing δύο αριθμών..
    Εξηγησε το αναλυτικα να μου δειξεις το λαθος μου... περιμενω...

  2. #10712
    Εγγραφή
    15-02-2006
    Περιοχή
    Πατήσια
    Ηλικία
    46
    Μηνύματα
    285
    Downloads
    5
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    CosmOTE
    DSLAM
    ΟΤΕ - ΑΛΥΣΙΔΑ
    Router
    AVM FRITZ!Box 7590
    SNR / Attn
    19(dB) / (dB)
    Παράθεση Αρχικό μήνυμα από MNP-10 Εμφάνιση μηνυμάτων
    Δε μπορω να εξηγησω αυτονοητα πραματα σε ατομα που αρνουνται να τα καταλαβουν.
    Πήγαινε φόρεσε το tin foil hat σου τότε, πέταξε την κάρτα σου (και το κινητό σου προφανώς) και πάρε ταξί από εδώ και πέρα.
    Παράθεση Αρχικό μήνυμα από MNP-10 Εμφάνιση μηνυμάτων
    Εξηγησε το αναλυτικα να μου δειξεις το λαθος μου... περιμενω...
    Το λάθος σου είναι ότι μπέρδεψες το encryption με το hashing. Αν θες να μάθεις τι είναι το καθ' ένα, μπορείς να διαβάσεις εδώ για να μην βγούμε off-topic.

  3. #10713
    Εγγραφή
    29-06-2005
    Μηνύματα
    15.815
    Downloads
    4
    Uploads
    0
    ISP
    .
    Παράθεση Αρχικό μήνυμα από Saxtus Εμφάνιση μηνυμάτων
    Πήγαινε φόρεσε το tin foil hat σου τότε, πέταξε την κάρτα σου (και το κινητό σου προφανώς) και πάρε ταξί από εδώ και πέρα.
    Δλδ θες να μου πεις οτι ολοι οι συνταγματικοι και απλοι νομοι ιδιωτικοτητας, οι αρχες προσωπικων δεδομενων και διασφαλισης απορρητου, οι νομοι της ΕΕ, οι πολιτικες απορρητου που επιβαλλονται, τα βαρυτατα προστιμα για παραβιασεις ιδιωτικοτητας κτλ κτλ αφορουν μονο καποιους ψεκασμενους και οτι ολα αυτα υπαρχουν χωρις κανενα στοχο γιατι "σιγα και τι εγινε αν μας παρακολουθουν"? Ελεος.

    Το λάθος σου είναι ότι μπέρδεψες το encryption με το hashing. Αν θες να μάθεις τι είναι το καθ' ένα, μπορείς να διαβάσεις εδώ για να μην βγούμε off-topic.
    Δεν εχω κανει καποιο λαθος. Hashαρεις το ενα input (ΑΜΚΑ) με το δευτερο input (0000 ως 9999) και βρισκεις το match. Μιλαμε για λιγοτερα απο 14 bit range παραλλαγων. Γελαει ο πλανητης.

    Εδω δεν ειναι ΑΤΜ ή pin σε SIM που το πληκτρολογεις χειροκινητα και εχει three strikes and you are locked out (λογω ελλιπους ασφαλειας του περιορισμενου ευρους). Εδω με ενα script εχεις κανει το match σε κλασματα.

  4. #10714
    Εγγραφή
    15-02-2006
    Περιοχή
    Πατήσια
    Ηλικία
    46
    Μηνύματα
    285
    Downloads
    5
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    CosmOTE
    DSLAM
    ΟΤΕ - ΑΛΥΣΙΔΑ
    Router
    AVM FRITZ!Box 7590
    SNR / Attn
    19(dB) / (dB)
    Παράθεση Αρχικό μήνυμα από MNP-10 Εμφάνιση μηνυμάτων
    Δλδ θες να μου πεις οτι ολοι οι συνταγματικοι και απλοι νομοι ιδιωτικοτητας, οι αρχες προσωπικων δεδομενων και διασφαλισης απορρητου, οι νομοι της ΕΕ, οι πολιτικες απορρητου που επιβαλλονται, τα βαρυτατα προστιμα για παραβιασεις ιδιωτικοτητας κτλ κτλ αφορουν μονο καποιους ψεκασμενους και οτι ολα αυτα υπαρχουν χωρις κανενα στοχο γιατι "σιγα και τι εγινε αν μας παρακολουθουν"? Ελεος.
    Εννοώ ότι αφού πιστεύεις ότι κάποιος θα βρει τι κάνεις και που πας από την κάρτα του ΟΑΣΑ και δεν πιστεύεις ότι αυτό μπορεί να γίνει ήδη με άλλους τρόπους (π.χ. από το κινητό σου), απλά γράφεις για να γράφεις.

    Παράθεση Αρχικό μήνυμα από MNP-10 Εμφάνιση μηνυμάτων
    Δεν εχω κανει καποιο λαθος. Hashαρεις το ενα input (ΑΜΚΑ) με το δευτερο input (0000 ως 9999) και βρισκεις το match. Μιλαμε για λιγοτερα απο 14 bit range παραλλαγων. Γελαει ο πλανητης.
    Όντως γελάει. Μαζί σου. Πες μου την αλήθεια, δεν περίμενες να απαντήσω και φυσικά δεν έκατσες να διαβάσεις το άρθρο που σου έκανα link, έτσι;

  5. #10715
    Εγγραφή
    29-06-2005
    Μηνύματα
    15.815
    Downloads
    4
    Uploads
    0
    ISP
    .
    Παράθεση Αρχικό μήνυμα από Saxtus Εμφάνιση μηνυμάτων
    Εννοώ ότι αφού πιστεύεις ότι κάποιος θα βρει τι κάνεις και που πας από την κάρτα του ΟΑΣΑ και δεν πιστεύεις ότι αυτό μπορεί να γίνει ήδη με άλλους τρόπους (π.χ. από το κινητό σου), απλά γράφεις για να γράφεις.
    Για αυτους ειναι υπευθυνη αλλη υπηρεσια. Εδω μιλαμε για το φιασκο απδπχ - οασα.

    Όντως γελάει. Μαζί σου. Πες μου την αλήθεια, δεν περίμενες να απαντήσω και φυσικά δεν έκατσες να διαβάσεις το άρθρο που σου έκανα link, έτσι;
    Περιμενα να απαντησεις με κατι ασχετο, οπως και εκανες. Επι της διαδικασιας ουδεν ειχες να πεις.

    Hash 1 (ΑΜΚΑ) x rehashing 10k (0000-9999) = all results = 1 match = game over.

  6. #10716
    Εγγραφή
    29-04-2002
    Περιοχή
    Cavern III, Hallway VII
    Ηλικία
    39
    Μηνύματα
    4.219
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Παράθεση Αρχικό μήνυμα από MNP-10 Εμφάνιση μηνυμάτων
    Για αυτους ειναι υπευθυνη αλλη υπηρεσια. Εδω μιλαμε για το φιασκο απδπχ - οασα.



    Περιμενα να απαντησεις με κατι ασχετο, οπως και εκανες. Επι της διαδικασιας ουδεν ειχες να πεις.

    Hash 1 (ΑΜΚΑ) x rehashing 10k (0000-9999) = all results = 1 match = game over.
    Πάτησες σε μια γενικότητα που αναφέρει ένα άρθρο και όχι σε κάποιο έγγραφο με τεχνικές προδιαγραφές. Προφανώς υπάρχει και salt στο hash. Ας μην παίζουμε την κολοκυθιά με πράγματα που δεν έχουν νόημα...
    Το avatar μου προς τιμήν των 25 χρόνων του Command & Conquer (1995 - 2020).
    Beneath this mask, there is an idea, Mr Creedy, and ideas are bullet-proof!

  7. #10717
    Εγγραφή
    29-06-2005
    Μηνύματα
    15.815
    Downloads
    4
    Uploads
    0
    ISP
    .
    Παράθεση Αρχικό μήνυμα από Sovjohn Εμφάνιση μηνυμάτων
    Πάτησες σε μια γενικότητα που αναφέρει ένα άρθρο και όχι σε κάποιο έγγραφο με τεχνικές προδιαγραφές. Προφανώς υπάρχει και salt στο hash. Ας μην παίζουμε την κολοκυθιά με πράγματα που δεν έχουν νόημα...
    Δεν υπαρχει καμμια γενικοτητα, ειναι ξεκαθαρο τι κανουν:

    Κάθε καταγραφή δεδοµένων κίνησης των
    προσωποποιηµένων καρτών δεν θα παραπέµπει σε συγκεκριµένο πρόσωπο αλλά σε
    ένα «ψηφιακό αποτύπωµα» (hash value) όπως αυτό υπολογίζεται από τη συνάρτηση
    κατακερµατισµού. To ψηφιακό αποτύπωµα θα προκύπτει από το συνδυασµό του
    ΑΜΚΑ και ενός 4-ψήφιου κωδικού ασφαλείας (για Έλληνες πολίτες) ή του αριθµού
    διαβατηρίου και ενός 4-ψήφιου κωδικού ασφαλείας (για αλλοδαπούς).
    Ο 4-ψήφιος
    κωδικός ασφαλείας θα καταχωρίζεται (πληκτρολογείται) από τον επιβάτη κατά τη
    διαδικασία προσωποποίησης και θα απαιτείται προκειµένου να ανακτηθούν τα
    στοιχεία της κάρτας (σε περίπτωση απώλειας). Ο κωδικός αυτός θα είναι γνωστός
    µόνο στον επιβάτη και ο συνδυασµός του µε τον ΑΜΚΑ για την παραγωγή του µη
    αναστρέψιµου ψηφιακού αποτυπώµατος εξασφαλίζει ότι ούτε χρήστες µε γνώση της
    δοµής του συστήµατος και διαβαθµισµένη πρόσβαση στα δεδοµένα αυτού θα είναι σε
    θέση να προσδιορίσουν την αντιστοιχία αριθµού κάρτας µε τον ΑΜΚΑ (και κατά
    συνέπεια την ταυτότητα) του επιβάτη.

    ....
    Το αρχείο κίνησης/συναλλαγής των καρτών και των ανωνύµων
    κοµίστρων είναι ως εκ τούτου –κατά τον ΟΑΣΑ– ανωνυµοποιηµένο και δεν
    υφίσταται οποιαδήποτε δυνατότητα προσωποποίησης της διαδροµής χωρίς τη
    συµβολή του χρήστη της κάρτας.
    Ειτε κανει hash το ΑΜΚΑ και rehash με 0000 - 9999, ειτε AMKA(+0000-999) στο τελος του ιδιου string, μιλαμε για 10.000 combos.

    Αν ο χρηστης μπορει με το pin να κανει τη δουλεια του, τοτε μπορει και καποιος που το "μαντεψε" με exhaustive iterations σε ...ουτε 14bit space συνδυασμους και να κανει crack το δηθεν απορθητο database με brute-force queries τα 10.000 combos που εκανε generate με ενα σκριπτακι.

    ΓΕΛΑΕΙ Ο ΚΟΣΜΟΣ.

    Οι τραπεζες και οι εταιριες κινητης μαλλον ειναι ηλιθιοι που σε 4pin digits εχουν three strikes and you're out. Ο ΟΑΣΑ ειναι ο εξυπνος

  8. #10718
    Εγγραφή
    09-12-2006
    Περιοχή
    Αθήνα
    Ηλικία
    37
    Μηνύματα
    2.730
    Downloads
    28
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    COSMOTE
    Router
    Speedport Plus 2
    το pin δεν ειναι 8ψήφιο?
    Case:Nemesis NZXT PSU: HEC WinPower 550UB Mobo: ASUS P5K PREMIUM WiFi/AP CPU: C2D E6750 2.66Ghz RAM: 4x1GB DDR2 @ 1066Mhz GPU: ALBATRON ATi RADEON HD4870 1GB [PCI-E] HDD: 1x320GB WD3200YS 2x640GB WD6400AAKS 1x750GB Seagate ST3750330AS 2x1TB SAMSUNG HD103UJ 1x2TB Seagate ST32000542AS Other: Logitech X-530 Sound

  9. #10719
    Εγγραφή
    29-06-2005
    Μηνύματα
    15.815
    Downloads
    4
    Uploads
    0
    ISP
    .
    4ψηφιο λεει.

  10. #10720
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από MNP-10 Εμφάνιση μηνυμάτων

    Οι τραπεζες και οι εταιριες κινητης μαλλον ειναι ηλιθιοι που σε 4pin digits εχουν three strikes and you're out. Ο ΟΑΣΑ ειναι ο εξυπνος
    Για πες μου λίγο που είδες εσύ πρόσβαση δημόσια σε αυτή την βάση δεδομένων;

  11. #10721
    Εγγραφή
    09-12-2006
    Περιοχή
    Αθήνα
    Ηλικία
    37
    Μηνύματα
    2.730
    Downloads
    28
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    COSMOTE
    Router
    Speedport Plus 2
    Παράθεση Αρχικό μήνυμα από MNP-10 Εμφάνιση μηνυμάτων
    4ψηφιο λεει.

    Εμένα πάντως 8 ψήφιο PIN μου έδωσαν, ημερομήνια γέννησης τύπου ddmmyyyy
    Case:Nemesis NZXT PSU: HEC WinPower 550UB Mobo: ASUS P5K PREMIUM WiFi/AP CPU: C2D E6750 2.66Ghz RAM: 4x1GB DDR2 @ 1066Mhz GPU: ALBATRON ATi RADEON HD4870 1GB [PCI-E] HDD: 1x320GB WD3200YS 2x640GB WD6400AAKS 1x750GB Seagate ST3750330AS 2x1TB SAMSUNG HD103UJ 1x2TB Seagate ST32000542AS Other: Logitech X-530 Sound

  12. #10722
    Εγγραφή
    29-06-2005
    Μηνύματα
    15.815
    Downloads
    4
    Uploads
    0
    ISP
    .
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Για πες μου λίγο που είδες εσύ πρόσβαση δημόσια σε αυτή την βάση δεδομένων;
    Το θεμα δεν ειναι αν ειναι δημοσια, το θεμα ειναι να μη μπορει το προσωπικο του ΟΑΣΑ να συνδυασει δεδομενα και να βρει τι εκανε ο χρηστης της καρτας, εξ'ου και το συστημα που κανει hashing με καποιες πληροφοριες που γνωριζει ο χρηστης και καποιες που γνωριζει και ο ΟΑΣΑ.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από Andreaslar Εμφάνιση μηνυμάτων

    Εμένα πάντως 8 ψήφιο PIN μου έδωσαν, ημερομήνια γέννησης τύπου ddmmyyyy
    Παιζει να τους εκοψε και να το καναν 8ψηφιο, γιατι 4ψηφιο ειναι της πλακας. Οχι οτι το 8ψηφιο δεν ειναι, αλλα λεμε.

  13. #10723
    Εγγραφή
    12-11-2005
    Μηνύματα
    20.010
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    200+100 vdsl
    ISP
    COSMOTE VDSL 200+50
    Router
    Speedport plus
    Path Level
    Interleaved
    Οκτώ ψηφία έβαλα pin στην online παραγγελία της κάρτας που έκανα.
    PC1:12400f,4070ti,32GB,z690,Gigabyte Gen4 7000 1TB, PC2:8600k,3060ti,32GB,z370,GAMMIX S11 Pro 1TB
    PC3:2700k,GTX 1070,16GB,P67,SandiskSSDPro240GB, PC4:2500k,rx 6600,16GB,P67,MX500-1TB
    PC5:Lenovo Thinkcentre M71E
    Reviews: ATI 4870X2, ΑΤΙ 4850,test GTX 970 σε 3 CPUs

  14. #10724
    Εγγραφή
    29-06-2005
    Μηνύματα
    15.815
    Downloads
    4
    Uploads
    0
    ISP
    .
    Παράθεση Αρχικό μήνυμα από psolord Εμφάνιση μηνυμάτων
    Οκτώ ψηφία έβαλα pin στην online παραγγελία της κάρτας που έκανα.
    Ε καταλαβαν τη γκασμοσυνη τους και προσπαθησαν να το ρεφαρουν λιγο... δε ρεφαρεται βεβαια, απλα αυξανει τις αναγκες hashing σε 1εκατομμυριο. Δεν ειναι πολλα για cpu/gpu, ειδικα για μετριας και υψηλης ταχυητας hashes (μερικα δευτερολεπτα). Ουσιαστικα το bottleneck θα ειναι τα queries στη database.

  15. #10725
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από MNP-10 Εμφάνιση μηνυμάτων
    Το θεμα δεν ειναι αν ειναι δημοσια, το θεμα ειναι να μη μπορει το προσωπικο του ΟΑΣΑ να συνδυασει δεδομενα και να βρει τι εκανε ο χρηστης της καρτας, εξ'ου και το συστημα που κανει hashing με καποιες πληροφοριες που γνωριζει ο χρηστης και καποιες που γνωριζει και ο ΟΑΣΑ.

    - - - Updated - - -



    Παιζει να τους εκοψε και να το καναν 8ψηφιο, γιατι 4ψηφιο ειναι της πλακας. Οχι οτι το 8ψηφιο δεν ειναι, αλλα λεμε.
    Ούτε το όλο προσωπικό έχει τέτοια πρόσβαση. όπως δεν έχει πρόσβαση το προσωπικό στο τι κάνει ο χρήστης Online ενώ καταγράφονται όλα, ή στις κλήσεις σε κάποιον πάροχο τηλεφωνίας.

Σελ. 715 από 870 ΠρώτηΠρώτη ... 695705710713714715716717720725735 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. ΗΣΑΠ και κλιματισμός
    Από No-Name στο φόρουμ Εκτός θέματος
    Μηνύματα: 50
    Τελευταίο Μήνυμα: 20-05-07, 16:35
  2. Με WiFi εξοπλίστηκαν όλα τα τρένα της GNER
    Από lewton στο φόρουμ Ειδήσεις
    Μηνύματα: 9
    Τελευταίο Μήνυμα: 30-10-06, 18:08
  3. Μηνύματα: 11
    Τελευταίο Μήνυμα: 27-09-06, 21:55
  4. Μηνύματα: 12
    Τελευταίο Μήνυμα: 18-04-06, 10:04
  5. Μηνύματα: 0
    Τελευταίο Μήνυμα: 21-11-05, 16:46

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας