[]

garanti cep şifrematik nasıl çalışıyor?

ha nasıl? wap/gprs uyumlu ve java çalıştırabilen cep telefonu deniyordu. ben de zannettim ki telefona bir java programı yükleyeceğim, bu program rastgele bir sayı üretip, ürettiği sayıyı wap/gprs yoluyla garanti'ye bildirecek, ben internetten aynı sayıyı girince doğrulama yapılıp internet şubesi açılacak.

lakin öyle değil. cep telefonuna java programı yükledik tamam. yüklediğim program bir sayı üretiyor, ancak herhangi bir wap/gprs bağlantısı kurmuyor. peki telefonun ürettiği sayının ne olduğunu garanti internet şubesi nereden biliyor da ben o sayıyı internete girince doğru diyor?


 
sana gonderdigi algorıtmanın uretebilecegi tum sayılar garanti de vardır zaten. ya da zamanın fonksiyonuysa aynı sifre garanti tarafından da surekli generate ediliyordur.


  • bryan fury  (18.03.09 15:37:50) 
ben de o sistemi kullanıyorum. sanırım o programın içinde bir algoritma yüklü ve random üretiyor şeklinde görünen şifreler aslen belli bir sistem dahilinde üretiliyor. belki özel bir sıralaması da vardır, bilemiyorum.

aynı sistemi şifrematik denen bir alet veriyorlar ve o şekilde de kullanabiliyorsun. onda da herhangi bir gprs bağlantısı falan söz konusu değil. oradan biliyorum.
  • hevipeyra  (18.03.09 15:38:28) 
zamana göre bir sayı üretiyor. ondan dolayı bağlantı kurmasına gerek yok.


  • purgatory  (18.03.09 15:40:22) 
bildigim iki yontem var. bunlardan biri olmasi muhtemel.

1 - Sayi Dizisi : Burda Garanti'nin internet bankaciligi mevzuunda senin hesabin altinda bir sayi dizisi barindiran dosya var. Sen makineden bir sayi aldiginda dizinin siradaki sayisi ile karsilastiriyo ve dogruysa izin veriyo. Senkronizasyon kaybolmasin diye genellikle numaraar 1 dakika kadar gecerli oluyo falan. Ben kaybetmistim nasil becerdiysem.

2 - Aninda Alinan Aktif Sifre : Bu genellikle akilli anahtarlarda oluyo ama muhtemelen bir program yuklediysen onun da seri numarai oldugunu var sayarak yola cikiyorum. Bu cesitli bilgileri kullanarak yünik bir sifre olusturur, soyle ki bir formulu vardir ve bu formul muhtemelen sunlari icerir ;

"Tarih, Saat, Dakika, Saniye ve Makine ya da Programin seri numarasi"

Bu bilgileri tanimlanmis formule yerlestirerek yünik bi sifre elde eder ve sen bunu bankaya logi olurken girdiginde kontrol edilir, gecerli oldugu sure boyunca login olabilirsin falan.

Hani bunlari Financial Information Systems dersinde cok ayakustu anlatmisti hoca. Dogru da olabilir yanlis da. Zaman gecti ustunden malum.
  • polifonik osuruk  (18.03.09 15:41:14) 
zamana ve sifrematigin seri nosuna bagli bir kod uretiyor.
garanti'de de senin kullaniyor oldugun sifrematigin bilgileri var ve o da zamana bagli olarak sifre uretiyor giris yapacagin zaman.
ben de kullaniyordum da telefon kirilinca yalan oldu. yanlis bilmiyorsam 1-2dk icinde de uretilen kod expire oluyor. tekrar uretmen gerekiyor falan.

.. derken benim cevabin bir kismini detayli bir sekilde polifonik osuruk da aciklamis zaten.
  • sourlemonade  (18.03.09 15:42:20 ~ 15:43:41) 
denemeler:

arka arkaya iki şifre ürettim. garanti internet şubesine ilk ürettiğimi denedim girdi. çıktım, ikinciyi denedim yine girdi.

tekrardan arka arkaya iki şifre ürettim. önce ikinci ürettiğim şifreyi denedim girdi. çıkıp ilk ürettiğim şifreyi denedim, bu sefer girmedi.
  • kibritsuyu  (18.03.09 15:59:51) 
denemelerin sonucunda, zamanın fonksiyonu oldugu net bence. ikinci sifrenin ilkinden her halukarda daha sonra generate edildigini anlıyor.


  • bryan fury  (18.03.09 16:43:41) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.