Hello,
Ceux qui utilisent le paiement par Postfinance ont certainement reçu comme moi une petite "calculette" jaune made in China. Elle sert au système de sécurité d'accès de son compte. On y introduit sa carte Postfinance, on tape un nombre proposé par la page d'accès, son NIP et la calculette rend un nombre qui sert de clef d'entrée.
On a donc: nombre accès + NIP  = nombre clef.
Ce qui m'a étonné, c'est que le nombre "clef" varie pour le même "nombre accès".
Voici ce que ça donne:
38753584
40044336
42916386
44090527
46644750
49832910
50713192
53935387
55623010
57894934
60430518
62169985

Jusqu'à 49 mio, j'ai introduit le nombre proposé par la page WEB. En suite, j'ai introduit 1 (pour ne pas me casser, quoi!). On remarque un régularité surprenante de 2 mio à chaque essais. Ceci ne dépend pas de la calculette, car j'ai utilisé celle de mon fils pour les 2 derniers essais.
On remarque aussi que la variation est ainsi:
min     880282
max     3222195

Et ils sont consécutifs au changement du nombre accès par la valeur 1.
De la à déduire que le nombre d'essais n'est pas fortement crypté, il n'y a qu'un pas... Ce qui n'enlève rien au supposé cryptage fort de Postfinance, of course.

Bye,
//Yves

--
/********************************************************************/
/* Yves Masur - Ch de Faug 2 - CH 1805 JONGNY - 021 9228494; FAX:93 */
/* Tel professionnel: +41 21 315 38 20, mobile: +41 79 479 92 48    */
/* [EMAIL PROTECTED] - homepage: http://yves.masur.microclub.ch/  */
/* Sites: www.aspeda.ch, www.svehk.ch,                              */
/* www.microclub.ch et www.fanfaredechardonnejongny.ch              */
/* Globe, réferences lat= 46°29'1.24"N, lon= 6°50'55.42"E           */
/********************************************************************/


Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

_______________________________________________
microclub-general mailing list
microclub-general@lists.alphanet.ch
http://lists.alphanet.ch/mailman/listinfo/microclub-general

Répondre à