Верни мои деньги, банкомат!

Чтобы отправить комментарий — войдите.
  • M
    19 авг 09
    Ну эт я так понял преимущественно карты VISA, такой маневр с микрочиповыми картами скорее всего не пройдет, разве что момент взятия пинкода, но при этом придется угнать и саму карту, хотя... те кто "лишь бы не работать" чего тока не придумают ))
    Ответить
    • M
      motash 19 авг 09
      С одной оговоркой — если на карте присутствует магнитная полоса — то данные считать с помощью сканера можно. Ну и пин подсмотреть тоже. Другое дело, что использовать эти данные можно будет только по предварительному сговору с кассиром на точке продаж, т.к. на второй дорожке карты банком эмитентом ставится признак того, что на карте присутствует чип. А чип имеет наивысший приоритет при обработке транзакции. А вот если путем изменения ПО пос-терминала добиться того, что этот самый пос будет этот признак игнорировать, тогда возможно инициирование транзакции с использованием магнитной полосы и, соответственно, может иметь место состав преступления.
      Ответить
  • m2m2m2
    19 авг 09
    Спасибо, познавательно.
    А как дела обстоят с чиповыми картами?
    Ответить
    • M
      m2m2m2 19 авг 09
      Если чиповая карта содержит магнитную полосу, то эта самая магнитная полоса является единственно возможной уязвимостью, т.к. несмотря на то, что если на карте имеется чип и терминальное устройство (например, банкомат или пос-терминал) должны осуществлять транзакцию с использованием микропроцессора карты, возможна ситуация, когда при помощи модифицированного программного обеспечения того же пос-терминала им будет выбран принудительно неразрешенный способ обработки транзакции с использованием магнитной полосы со всемы вытекающими, так сказать. Что касается собственно обработки транзакции чипом, то при использовании методов DDA или комбинированной авторизации в настоящий момент это наиболее устойчивый к взлому способ совершения операций по картам.
      Ответить
      • m2m2m2
        mpain 19 авг 09
        Спасибо, успокоил. Я чиповую карту с магнитной полосой даже не видел никогда.
        Ответить
        • M
          m2m2m2 19 авг 09
          Есть такие в природе. Делаются специально, чтобы платежные транзакции можно было проводить как на терминальном оборудовании, поддерживающем чип, так и на старом оборудовании, которое может работать с магнитной полосой.
          Ответить
      • F
        mpain 15 июн 12
        Ну, а если намеренно испортить магнитную полосу (поводить по ней магнитиком), чип же останется рабочий? Не будет проблем с такой картой? Можно будет ей пользоваться?
        Ответить
  • L
    19 авг 09
    Познавательно.
    Автор, пиши еще.
    Ответить
  • J
    19 авг 09
    Спасибо. Автор молодец. Хорошая статья.
    Ответить
  • george-lucky
    19 авг 09
    Спасибо!
    Ответить
  • bondwiz
    19 авг 09
    Познавательно спасибо!
    Ответить
  • satoca
    19 авг 09
    Пока карточками не пользуюсь, но буду иметь ввиду. +1000
    Ответить
  • C
    19 авг 09
    очень интресно! Спасибо!
    Ответить
  • hypersnake
    19 авг 09
    "Даже у самого одинокого банкомата обычно стоят камеры, за которыми кто-то да должен наблюдать из служб безопасности." Да ну ) Камеры в банкомате/округе ставят не для прямого видеонаблюдения — а на "случись чего" — вот тогда и будут смотреть запись ) А так на каждый банкомат охранников не напасесси ) Остальное верно и по делу ))
    Ответить
    • Boomburum
      Boomburum АВТОР
      hypersnake 19 авг 09
      Ну да, постоянно мониторить камеры трудновато... потому и лепят всякую хрень )
      Ответить
      • hypersnake
        Ну тогда и "И если девочка на ресепшене должна просто закрывать на это глаза, то владельцы банков наверняка живут не только на проценты вкладчиков" — это тоже нездоровая сенсация )) Банк — сам эмитетнт карт и туда приходят и сами карты и пины к ним — зачемж еще и снимать инфу скримерами ? )) Да и не выгодно им это — имидж )) Да и на проценты они живут достаточно сладко (даже очень ))) чтобы пачкатся криминалом ))
        Ответить
        • D
          Старшие товарисчи да, те жируют. А вот персонал помладше... Те и подзаработать не против.
          Сколько уже выявляли сотрудников банков в полумошеннических и откровенно мошеннических махинациях с быстрыми кредитами?
          Просто надо расценивать высказывание о служащих банка, как одно из слабых звеньев в длинной цепочке вклад-получение.
          Ответить
          • lazy_anty
            "Симпатичный и контактный" не означает "честный". Да и контроля за ними и вообще в процедуре выдачи кредитов было немного — только спустя год с начала этой вакханалии повсеместно вошло в практику снимать заемщиков на камеру и сканить их документы в максимальном разрешении сканера, а не с качеством факсимильной копии ))
            Ответить
        • lazy_anty
          Банк не знает пин клиента. Он ему попросту не нужен. То, о чем Вы пишете, приходит не в банк, а в процессинг той платежной системы, в которой он участвует. Процессинг может быть сторонним.
          Ответить
          • lazy_anty
            Кроме того, если банк-эмитент какого-то типа карт, это не значит, что он проводит все операции с этими картами.
            Ответить
  • F
    19 авг 09
    очень интересная статейка!
    Ответить
Сделано с noname
full image