home *** CD-ROM | disk | FTP | other *** search
/ NetNews Offline 2 / NetNews Offline Volume 2.iso / news / de / comm / isdn / 6294 < prev    next >
Internet Message Format  |  1996-08-06  |  1KB

  1. Path: cae.muc.de!chris
  2. Date: 12 Mar 1996 18:08:00 +0100
  3. From: chris@cae.muc.de (Christian A. Eroes)
  4. Newsgroups: de.comm.isdn
  5. Message-ID: <64hXwgJhiRB@cae.muc.de>
  6. Subject: ISTEC's PIN nicht sicher!
  7. X-Newsreader: CrossPoint v3.1 R/B17815
  8.  
  9. Hi Leute!
  10.  
  11. Wie ich heute feststellen musste, ist es eine Kleinigkeit, die PIN der  
  12. ISTEC herauszufinden.
  13. Wenn man eine Rufumleitung mittels Telefon programmiert, wird nach einer  
  14. falschen Stelle ein Belegtzeichen erzeugt. Damit weiss man also nach jeder  
  15. Stelle, ob die Ziffer richtig war. Wenn man nun probiert, braucht man nur  
  16. 10+10+10+10 Versuche. Bei ca. 5-10sec pro Versuch ist man nach 200-400 sec  
  17. (3min 20sec - 6min 40sec) fertig. Da man rein stochastisch davon ausgehen  
  18. kann, dass man nur die Haelfte der Zeit braucht, ist man also bei  
  19. schneller Eingabe nach etwa 2-3min fertig.
  20. Also wo da die Sicherheit bleibt, ist mir ein Raetsel....
  21.  
  22. --
  23. ----------------------------------------------------------------------------
  24. Christian A. Eroes          chris@cae.muc.de          http://www.muc.de/~cae
  25. PGP public key is available on request          PGP-encrypted mail preferred
  26.  
  27. Youth doesn't excuse everything. - Dr. Janice Lester
  28.