1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. zebradem.com
  3. FAQ und eBooks
  4. FAQ
  5. Faqs zu Karten und deren Technik

Angriffe auf MCU *kurz*

  • JanTenner
  • 14. Januar 2009 um 19:07
  • JanTenner
    Gast
    • 14. Januar 2009 um 19:07
    • #1

    Wie auch jeder Computer so haben es Smartcards auch wunde Stellen :)

    Was ist Carding?

    Carding ist die Variante einfach mittels PIN oder Backdoor an Karten Daten zu gelangen ohne großen Aufwand.

    Glitchen? Ich slide einfach......

    Mit der Glitsch Technik wird die Spannung einer Smartcard drastisch erhöht oder auch verringert. Hierdurch wird die CLOCK Spannung so verändert, das man da durch die CPU so in das wanken bekommt, das man einen Bug erzeugt und einfach in den Memory oder ROM slidet...
    Huch wo bin ich hier? AHHH ROM .... :)

    Mircroprobing.....

    Die geilste aber auch teuerste Variante 200% Erfolg ohne groß viel machen zu müssen.

    Der Chip wird entkernt, mittels einer Lösung (Aceton) und wird unter ein Micropositionierer gelegt, dieser hat eine Feine Nadel (Prüfnadel 20µ oder wneiger mehr) und wird z.B. direkt auf den Datenbus gelegt.
    Dazu werden aber noch an den CHIP auf den so genannten BONDPUNKTEN feine Nadeln oder sogar kleine drähte angelötet.

    Diese werden mit den nötigen Geräten wie Ozi und einem Seriellen Input am PC verbunden. Eine Software loggt den ganzen Verkehr mit.
    Unterhalb des Chips ist ein Karten-Leser/Schreiber, der Daten auf den Chip schieb wie z.B. ein ECM in unserem Falle. Dieser kann nun am Datenbus abgefangen werden. Alles passiert unter ROTLICHT!
    Da es Chips gibt die bei normalen Licht 5500 K (Kelvin) diesen Chip und die Daten zerstören.

    Man muss an einigen Stellen diese Sicherheitsfunktion ausser Kraft setzten, dieses passiert meist unter einem Focus ION Beam, der die kleinen Linsen weg brennt oder die Leiterbahn unterbricht (20-30 µm)
    Leistung Beam 30kV.

    Aber, das modifizieren von Karten ist illegal! Das sehen von PAY TV Inhalten ohne Abo auch.

  • mandy28
    Erleuchteter
    Reaktionen
    1
    Punkte
    88.996
    Beiträge
    16.178
    • 15. Januar 2009 um 11:30
    • #2

    Zu der Methode gibts hier auch ein Video :notworthy:
    Hast Du auch Àngeben zur Quelle zum Equipment ect ?

  • JanTenner
    Gast
    • 15. Januar 2009 um 12:42
    • #3

    Quelle? Ich bin die Quelle :D

    Hardware:

    Carding - Kartenleser/schreiber in verschiendenen Mhz. Formen 1,8Mhz -6 Mhz Phönix Modus und Smartmouse oder Lupido.
    Kosten: 20 €

    Glitchen - Unlooper Trunker, da gibt es diverse Hersteller oder Produkte.
    Kosten: 40€

    Microprobing - Mikroskop 600 - 1000X mit diversen Revolvern! (Weitwinkel) - Skalpell - Prüfnadeln (Titan-Gold ect.) Rotlich zum entkernen... Aceton und Schwefelsäure sowie Rostlöser!
    Focus Ion Beam von Vorteil!

    Mikroskop: 200€-X ab 200€ bekommt man schon etwas gutes. Wichtig ist halt der Revolver und das es ein Drauflicht Mikroskop ist.
    Von Vorteil ist es auch wenn dieses einen USB Anschluss hat , damit man gleich Digitale Bilder machen kann.

    1 Satz Prüfnadeln: Je nach Anbieter 80-120€
    gibt auch Rohe Prüfnadeln ohne Anschlüsse müssen gelötet werden und ist Fummel Arbeit.
    http://araney.com/de/production/needles/

    Focus Ion Beam: Der kleinste liegt schon bei 250.000 $

    http://www.smt.zeiss.com/C1256E46003054…1256E5400416DEE
    http://www.fei.com/products/types/dualbeam-systems.aspx

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  1. Geplante Änderungen bei der Vorratsdatenspeicherung: Ein Überblick

    heugabel
    3. Juni 2026 um 14:27
  2. Existenz eines vermeintlichen Limits bei Google durchMassive Löschungen in Frage gestellt

    heugabel
    3. Juni 2026 um 10:27
  3. Ubuntu 26.04: Der Weg in die KI-Zukunft oder nur ein Marketing-Schachzug?

    heugabel
    3. Juni 2026 um 09:27
  4. Illegale IPTV-Dienste: Eine versteckte Geldquelle für einen britischen Postboten

    heugabel
    3. Juni 2026 um 08:27
  5. Großfahndung gegen IPTV-Piraten in Großbritannien

    heugabel
    2. Juni 2026 um 18:27
  6. Datenleak an der Universität Saarland — Über 40.000 Accounts betroffen

    heugabel
    2. Juni 2026 um 12:27
  7. Vergleich der Privacy-Coins: Monero und Zcash im Überblick

    heugabel
    2. Juni 2026 um 11:27
  8. Händler haften für Bildrechte Trotz Zusicherungen ihrer Lieferanten

    heugabel
    1. Juni 2026 um 17:27
  9. Änderungen bei der Update-Garantie für Kindle-Reader erschüttern das Vertrauen

    heugabel
    1. Juni 2026 um 16:27
  10. Mehrfache Hausdurchsuchungen legal: Was die Rechtsprechung sagt

    heugabel
    1. Juni 2026 um 15:27

Aktivste Themen

  1. Faktorisieren einer Zahl mit GGNFS WIN32

    2 Antworten
  2. Angriffe auf MCU *kurz*

    2 Antworten
  3. Eure Sicherheit!

    0 Antworten
  4. Wie erkennt man um welche Karte es sich handelt?

    0 Antworten
  5. Smartcard Basic´s

    0 Antworten
© 2024 Zebradem - Software by WoltLab