miercuri, 19 februarie 2014

Disecţie de token

Ce e un token ? Un token sau un digipas e un mic dispozitiv care permite autentificarea utilizatorului într-un sitem informatic, cea mai cunoscută aplicaţie fiind cea de home banking.
Funcţionarea dispoitivului de autentificare bazat pe doi factori e realtiv simplă. În primul rând trebuie să ai acces la dispozitiv. Apoi să cunoştia parola sau PIN-ul. Selectezi aplicaţia şi dipozitivul furnizează un cod de 6 cifre, numit tokencode. Codul este generat pe baza unui ceas intern şi a unui cod al dispozitivului numit si seedcode. Codul generat este aleator şi nu se repetă. Transmisia datelor de la utilizator către server se face pe canale securizate.  Serverul compară datele primite cu cele generate local.
Principiul a fost gândit şi brevetat prin 1984.

Am băgat sub lupă un Digipass 260 de la VASCO.



Carcasa e prinsă cu 4 şuruburi. Şuruburile sunt vizibile pentru că sunt folosite şi pentru programarea dispozitivului.


Funcţionarea este asigurată pentru timp de cel puţin 5 ani de către o baterie cu litiu de tip CR2032.
Tastatură simplă, cu cauciuc grafitat, ca la telecomenzi. Afişajul LCE permite afişarea a 8 digiţi, a mesajelor text predefinite: LOCK, NEW, PIN, CONF şi a 4 mici săgeţi.
Creierul  e ascuns sub pastila de răşină neagră. Acolo se ascunde toată maşinăria de criptare.



Nu vă apucaţ să le desfaceţi. După schimbarea bateriei au nevoie de reprogramare.

Un comentariu:

  1. Am vazut ca se poate schimba bacteria daca alimentezi in timul schimbarii cu 3 volti. Ce vrei sa sa spui cu programarea din suruburile care se vad? Daca desfac tokenul il si dereglez?

    RăspundețiȘtergere