Detail výsledku

Útoky na a přes API: PIN Recovery Attacks

CVRČEK, D.; KRHOVJÁK, J. Útoky na a přes API: PIN Recovery Attacks. Mikulášská kryptobesídka - Sborník přednášek. Brno: Trusted Network Solutions, a.s., 2004. s. 55-62. ISBN: 80-903083-4.
Název anglicky
Attacks On And With API: PIN Recovery Attacks
Typ
článek ve sborníku konference
Jazyk
čeština
Autoři
Cvrček Daniel, doc. Ing., Ph.D., UIFS (FIT)
Krhovják Jan, Mgr.
Abstrakt

Příspěvek pojednává o útocích na a přes API a zaměřuje se na útokyvedoucí k získání PINů - PIN recovery attacks. Hlavním cílem jevytvořit přehled typických útoků. V první části se věnujeme útokům,které využívají nedostatečné kontroly parametrů funkcí. Druhá částobsahuje útoky na bankovní API zneužívající špatného návrhu formátůPIN-bloků, do nichž jsou PINy před zašifrováním formátovány.

Abstrakt anglicky

The paper is discussing attacks on and through APIs and focuses onattacks leading to discovery of PINs - PIN Recovery Attacks. The goalis to define a well arranged list of typical attacks. The first partcovers insufficient control of function parameters. The secondpart  follows  inconsistencies in the designes of PIN-blocks- structures used to encode PINs before encryption.

Klíčová slova

PIN, formátování, API, útok, banky, decimalizační útok

Klíčová slova anglicky

PIN, formatting, API, attack, banks, decimalization attack

Rok
2004
Strany
55–62
Sborník
Mikulášská kryptobesídka - Sborník přednášek
Konference
Mikulášská kryptobesídka
ISBN
80-903083-4
Vydavatel
Trusted Network Solutions, a.s.
Místo
Brno
BibTeX
@inproceedings{BUT17576,
  author="Daniel {Cvrček} and Jan {Krhovják}",
  title="Útoky na a přes API: PIN Recovery Attacks",
  booktitle="Mikulášská kryptobesídka - Sborník přednášek",
  year="2004",
  pages="55--62",
  publisher="Trusted Network Solutions, a.s.",
  address="Brno",
  isbn="80-903083-4"
}
Projekty
Bezpečnost informačních systémů - výzkum útoků na kryptograficky bezpečná zařízení, GAČR, Standardní projekty, GA102/04/0871, zahájení: 2004-01-01, ukončení: 2006-12-31, ukončen
Pracoviště
Nahoru