<body><script type="text/javascript"> function setAttributeOnload(object, attribute, val) { if(window.addEventListener) { window.addEventListener('load', function(){ object[attribute] = val; }, false); } else { window.attachEvent('onload', function(){ object[attribute] = val; }); } } </script> <div id="navbar-iframe-container"></div> <script type="text/javascript" src="https://apis.google.com/js/platform.js"></script> <script type="text/javascript"> gapi.load("gapi.iframes:gapi.iframes.style.bubble", function() { if (gapi.iframes && gapi.iframes.getContext) { gapi.iframes.getContext().openChild({ url: 'https://www.blogger.com/navbar/31134443?origin\x3dhttp://spammeanddie.blogspot.com', where: document.getElementById("navbar-iframe-container"), id: "navbar-iframe" }); } }); </script>

10 Ağustos 2006

Manyetik Alan Örnekleri (Magnetic Strip)

Tekrar meraba arkadaşlar,bu gün sizlere her gün kullanırken kiminin farkında olarak kimininde hiç anlamaksızın kullandığı EGO, VISA, MASTERCARD, METRO, HAVA GAZI v.s. kartları kullanırken maynetik bölgelerindeki yazıları gösterceğim..

Bir çok kredi kartılarında doğruluğu kontrol etmek için Luhn olarak bilinen MOD 10 (10 a bölünebilme) denilen sistem ile kredi kartının algoritmaya göre doğruluğu bulunur...

örn:
Card holder : Spamabi Root Me
Card number*: 1234 5678 9012 3445
Expiration : 01/99
Böyle bir kartımız olsun.. bunun algoritmaya göre geçerli bir kart olup olmadığını check etmek için

2 x 1 + 2 + 2 x 3 + 4 + 2 x 5 - 9 + 6 + 2 x 7 - 9 + 8 + 2 x 9 - 9 + 0 + 2 x 1 + 2 + 2 x 3 + 4 + 2 x 4 + 5 = 70
Evet sonuç 70 çıktı 10 tam bölündüğüne göre algoritmaya göre geerli bir kart.. Ayrı bir konu olmasına rağmen bizim konumuzun mantığını oluşturduğu biraz gösterdim...

Şimdi arkadaşlar size gösterceğim kısımlar elle yada bıçak vs ile görüntülenemeyen bilgilerdir... MSR206 yada benzeri bir kart okuyucu ile elde edilmiş bilgilerdir...

ATM kartlarında PIN numaraları Track 3 yani manyetik bölgede DES algoritmasina göre crypli olarak saklanir.. Aslında Track3 deki PIN biraz farklıdır çünkü transaction işlemi farklı gerçekleşir..

Örneğin bir ATM gittiniz kartı soktunuz 4 haneli pininizi girdiniz önce merkezle bağlantı kurulur kartınızın manyetik bölgesindeki bilgiler okunur ve WAN teknoloji si sayesinde merkezle bağlanti
kurulur girdiniz PIN ve okunan bilgileriniz ile girdiniz PIN DES algoritmasına göre karşılaştırılır eğer uyuşum sağlaniyorsa ana bilgisayar girnizi atm ye olumlu sinyali gönderir ve TRansaction işlemi geçekleşir... Bu sayede ATM işlemlerinizi onayladığı için yapabilirsiniz....

Anlattığımızdan şu çıkmasın PIN ler katlarda saklanıyor??
hayır böyle değildir.. biz Cracker ların TRIAL PIN olarak tabir ettiği kartınız ile kullanılabilen PIN Track3 de DES e göre tek yönlü şifrelenmiş olarak saklaniyor...


Fazla uzatmadan buyrun Manyetik stripler....

Bloğumuzu daha fazla yavaşlatmamak adına resimlere link vermeyi seçtim...

Örnekler:
1.Visa Logolu ATM Kartları

http://img208.imageshack.us/img208/1703/1tf7.jpg

2.Visa yada Visa Electron Kartları

http://img140.imageshack.us/img140/6410/2dn6.jpg

3.Uno-e Visa Electron Kartları

http://img208.imageshack.us/img208/4568/3bv8.jpg

4.MasterCard Logolu ATM Kartları

http://img208.imageshack.us/img208/9028/4zp1.jpg

Bir çok anlatımda tüm kavramların Türkçe karşılıklarını kullamaya çalıştım ama hem kavram kargaşası oluşturmamak için bazı kelimeleri çevirmeden kullandım....