A nemusely by se vrazet penize do odstraneni vsech casovych postrannich kanalu ze sifrovacich karet a podobne, protoze by karta poskytovala jen statickou a v podstate verejnou informaci, a chytrost by byla v mobilu, ktery bych nikomu do ruky nedaval. Spolu s mechanismem blokovani v pripade ztraty mobilu je tento system daleko neprustrelnejsi nez dosavadni i takto nove navrhovane systemy s PIN, zadavanym nekam do "ciziho" stroje.
-Yenya
Mate pravdu. Ale pokud by to nekdo vyzadoval, operatori (banky?) by se zlepsily. Ja mam Oskara a nejdele jsem cekal 4 minuty. Ale podle me to je fakt branou eBanky a tim, ze po eBance nikdo nevyzaduje on-line zpracovani SMSek. Pokud by to nekdo vyzadoval, nebyl by problem poridit odpovidajici technologii. SMSky poslane z mailu i z jineho mobilu chodi "temer" okamzite. Takze sit a SMS centrum urcite nejsou uzkym mistem.
Jestli dobře chápu situaci, tak pokud mám chipovou platební kartu, tak bych se neměl bát použít PIN. I když ho někdo zachytí tak by to neměl být problém.
Tady nejde o zachyceni PINu - PIN je stejne jen informace pro cipovou kartu, aby tajnym klicem, ktery je v ni ulozeny, podepsala data, ktera dostane na vstupu. Tady jde o to, ze vy nevite jiste, co vlastne ta cipova karta podepisuje: musite verit bankomatu/terminalu/obchodnikovi, ze do karty pujde skutecne k podpisu ta transakce, kterou vidite na displeji. Pokud by vam tataz informace prisla na vas mobil zasifrovana vasim klicem ulozenym v mobilu a dostupnym po zadani M-PIN do mobilu, byli bychom uplne jinde - vedel byste (duveryhodnym kanalem), co vlastne podepisujete/autorizujete.
Plus samozrejme ty casove postranni kanaly - nikdy nevite, co behem te minuty nebo dvou to kartove zarizeni dela s vasi kartou za kouzla, nez natukate PIN a dalsi informace (vybiranou castku a podobne). Pak je zduplikovani karty vyrazne jednodussi.
-Yenya
Tak to bych chtel videt, jakym postrannim kanalem dostanete z meho mobilu tajny klic, kterym si rozsifruju SMSku s textem "Vyber z bankomatu Brno, Ceska 12, castka 4200 CZK, certifikacni kod 1234567890" jen pomoci toho, ze do bankomatu po nejake dobe vytukam "1234567890".
-Yenya
Jenze porad je ten problem, ze nevite, co vlastne ta karta podepisuje (data k podpisu dava potencialne neduveryhodny bankomat nebo terminal obchodnika).
Navic je dost tezke udelat kartu, ktera by v sobe ten klic fakt udrzela i pri brutalnim zachazeni a vyuziti postrannich kanalu (mereni doby odezvy, odberu napeti v jednotlivych taktech, reakce na zrychleni/zpomaleni hodinoveho signalu, atd).
Hmm, divam se, ze v Japonsku uz prisli na to, ze davat zarizeni s tajnym klicem z ruky a nechat ho podepsat neco neznameho je nesmysl. Delaji zrejme presne to co jsem navrhoval, preneseni autorizace transakci do mobilu: http://www.businessweek.com/magazine/content/05_23/b3936060.htm.
-Yenya
Ale ne. Prectete si jeste jednou co jsem napsal. Bankomat/obchodnik by mi poslal prostrednictvim me banky SMSku, a ja bych jen rekl ano/ne (formou pretukani certifikacniho kodu do bankomatu nebo terminalu obchodnika). A to ze ten certifikacni kod obchodnik ode mne dostane, teprve bude pro moji banku zpravou o tom, aby obchodnikovi dala z meho uctu nejake penize. Zadne riziko poslani penez jinam pri preklepu tady neni, jen riziko ze kdyz se spletu, nedostanu z bankomatu penize/od obchodnika zbozi. Jen bance autorizuji konkretni transakci, kterou vygerenoval obchodnik/bankomat.
Uvnitr mobilu stale je SIM karta. [...] Jeji odolnost proti utoku bude spise mensi [...]
Ale to vubec nevadi, protoze sim kartu na rozdil od cipove karty nedavam pri platbe z ruky. U SIM karty vubec nezalezi na fyzicke odolnosti proti utoku, ale na pouzitem sifrovacim algoritmu. Pokud by SIM karta nebyla tohoto schopna (coz nevim), neni problem mit ten klic a provadet sifrovani nikoliv v SIM karte, ale v mobilu samotnem.
Jde jen o to, aby mi informace o transakci zobrazoval a PIN vyzadoval pristroj, ktery je pro me duveryhodny, protoze ho mam fyzicky pod kontrolou. A to mobil je, kdezto bankomat nebo terminal obchodnika nikoliv.
Pokud jsou data uvnitr mobilu, pak zavisi na kvalite jeho kryptografickeho modulu - obecne nemam iluze, mobily jsou spotrebni zbozi, chybi jakekoliv hodnoceni mobilu z hlediska bezpecnosti, aspon jsem to nikdy nikde nevidel.
Vsak to nepotrebujete - mobil nedavate z ruky na rozdil od te platebni karty. Dulezite je aby mobil umel rozsifrovat SMSku, zasifrovanou nejakym standardnim algoritmem pomoci vaseho verejneho klice (jehoz tajny klic ma v sobe). Plus mozna overit naopak podpis banky pomoci znameho verejneho klice banky.
Ja nemam ani tak problem s bezpecnosti sifrovani cipovou kartou (i kdyz i to je problem), ale s tim, ze nemate pod kontrolou to, co se podepisuje. Bankomat/terminal vam vypise "Platba 1200 Kc. Potvrdit? PIN:". Ale nikde nevidite, jestli opravdu ta karta dostane k podpisu platbu s 1200 Kc nebo 120000 Kc. Pokud by tohle psal mobil v SMSce od vasi banky, bylo by to o necem jinem.
-Yenya