Военный эксперт о ложных утверждениях высокой защиты электронных карт

Чтобы отправить комментарий — войдите.
  • zalman
    8 мар 11
    Параноя нах!

    Если бы каждый из людей осознал, что не только каждое его действие, но и мысли записываются в некую БД, которая не доступна современным техническим устройствам, но легко считывается обычным человеком имеющим определенную квалификацию.

    Уже сейчас есть технологии, которые позволяют по голосу пациента ставить ему очень точный диагноз.

    По фотографии можно вообще все сказать про человека: начина от того где он и заканчивая что ел седня на обед.

    Вся эта цифровая хня рядом даже не лежит с такими древними и проверенными технологиями.

    з.ы. Есть одна проблема, владеют ею очень ограниченное количество людей и пользуются ей (технологией) очень и очень аккуратно, ибо есть Тот, кто это очень строго контролирует.
    Ответить
    • zalman
      zalman 8 мар 11
      Как ниже заметили, внедрение данной технологии преследует одну единственную и прозрачную цель: СРУБИТЬ БАБЛО!
      Ответить
    • D
      Да уж, вы по-моему фантастики перечитали "По фотографии можно вообще все сказать про человека: начина от того где он и заканчивая что ел седня на обед", я конечно не "человеком имеющим определенную квалификацию", но думаю по фотографии точно нельзя сказать что человек ел на обед, если это было не просроченное :). И с остальным тоже очень сомнительно, больше напоминает сказку...
      Ответить
  • V
    8 мар 11
    А вот у нас в Беларуси проводится программа обязательной дактилоскопии мужиков, скоро обещают взяться и за женщин. А у вас?
    Ответить
    • K
      Ты не поверишь, но частная и информация один из самых востребованных сейчас видов данных.

      Всех интересует что смотрит хомячок, куда ходит, что покупает, чем интересуется, что ему противно...

      Рейтинги, опросы, анкеты, статистика все собирается и анализируется...

      Не только гугль для этого целые дата-центры монтирует по всему свету, его "бесплатный" браузер отсылает сведения на серваки гугля (погугли — проверь ;) ).

      На потребителя открыта охота, охота не шуточная, с многомиллионными вложениями и чем больше они смогут высосать из свое идей тем на большее будут готовы пойти дальше...

      Вам как, самому лично, приятно знать что каждый ваш пук записыватся, прослушивается, пронюхивается и анализируется на предмет что, как, где, во сколько и с каким успехом вы покушали? Лично мне — неприятно...
      Ответить
      • Terllly
        +1
        Ответить
      • A
        это же сколько надо народу, что бы каждый ваш пук записывать? Так половина народа работает, а другая половина "пуки" изучает?
        Ответить
        • N
          Это делают информационные технологии по определённым алгоритмам, мой юный друг. Уж поверь, стоимость самого процесса и его результаты просто несоизмеримы.
          Ответить
      • leonid_volkov
        А я готов, за счет правительства, информировать это правительство о своем ежедневном стуле. Мне импонирует что кто-то будет ежедневно читать такой отчет.
        Ответить
    • W
      А у нас в демократической Европе всех взрослых. И детей с 12-ти лет. Это у вас тоталитарный режим не дает привносить ценности цивилизации.

      У латвийских детей возьмут отпечатки пальцев

      Отпечатки пальцев детей в биометрические паспорта будут вноситься по достижении ими двенадцатилетнего возраста. Это на два года позже, чем положено сейчас в Латвии. Внесение отпечатков пальцев с 12-летнего возраста предусматривают поправки к правилам, которые в среду, 14 января, принял Европейский парламент

      Далее
      Ответить
    • K
      Полностью тебя поддерживаю.

      Если бы мог — поставил плюсик!
      Ответить
  • OlDi
    7 мар 11
    Чем отличается не чипованный гражданин от чипованного? Даже если свою карту он сразу положил в шифоньер и более не прикасался? Пример простой — вы просто гуляете возле парка, там проходит забег молодежи и вас ловят "за компанию и для плана" ... Вы возбухаете на ментов за то, что вас тащат в суд, они обижаются. Чем поможет им чипизация? Они тупо выясняют вашу личность и соответственно данные карты и... вдруг, выясняется, что вчера в поицию была жалоба от ЛКН о нападении на него группы экстремистов, отбравших сотовый, и находится гражданин К, который утверждает, что купил сотовый телефон с симкой того самого, ограбленного у ... ВАС, и деньги перевел на счет вашей карты, который вы ему продиктовали! А вы успешно те деньги сняли с банкомата (типа такая конспирация) — и вам предоставляют выписки тех транзакций с базы вашей карты, плюс с той же карты все ваши перемещения — как поправить базу руками до нужного результата надеюсь не надо?:) . Не нужны никакие очные ставки, свидетели и проч. все есть в электронном виде, плюс ваша физиономия на камерах метро. И на основании этого... доказывать, что вы не верблюд будете долго!

    Сейчас, без чипизации, подобная ситуация проблематична — у вас просто может не быть счета, карты и доказательную базу надо будет делать уже руками, да плюс кучу народа привлекать!
    Ответить
    • Terllly
      OlDi 8 мар 11
      Так и есть. Гораздо проще будет находить у неугодного человека в голове цифровые наркотики. ))
      Ответить
    • papuasius
      Для определенных кругов — самое то, что надо. Все под колпаком у большого брата. Поведешь себя "неправильно" и потом горько об этом пожалеешь. Бррр... А ведь мы уже на пороге такой жизни.
      Ответить
    • A
      OlDi 8 мар 11
      Уважаемый OLDI, мне кажется вы переборщили. Все, что вы написали, можно сделать и без карты с чипом. Поменять данные в базе банка, конечно можно, но не так просто как вам кажется и тут надо задействовать не одного оператора или пуще того администратора базы данных, но и еще кучу людей. НО даже если вы и нашли такой банк, то разве сейчас, без этой карты, нельзя сделать такую же фигню? И почему "Не нужны никакие очные ставки, свидетели и проч. все есть в электронном виде", разве сейчас электронные документы являются безоговорочным доказательством?

      "Сейчас, без чипизации, подобная ситуация проблематична — у вас просто может не быть счета, карты и доказательную базу надо будет делать уже руками, да плюс кучу народа привлекать!" Создать вам счет может тот же администратор, имея данные вашего паспорта (бумажного) и вот операция настолько проста и никак не влияет на баланс, что ее никто и не заметит.

      Есть ли у вас карта с чипом или у вас бумажный паспорт и операции и количество людей будет одинаковым. Так что это не аргумент против карты.
      Ответить
  • lonegu
    7 мар 11
    так или иначе эту штуку протолкнут, потому как не о людях думают, а о тех, на кого на самом деле эта карта работать будет и доход приносить баснословный
    Ответить
  • 2
    7 мар 11
    Поздно уже... У всех есть и сотовые телефоны с симками...

    ... и частные компании связи с базами данных, не закрытые ни чем...

    Работает и GPRS ... — как вы знаете — не наша...

    Есть и базы данных,

    — налоговыков

    — милиции

    — банковские

    — телефонные

    ... куча...

    которые на любом рынке купить можно...
    Ответить
    • S
      Это все-таки разные вещи
      Ответить
    • Terllly
      Симка не документ. А этому говну дадут официальный статус удостоверения личности.
      Ответить
  • Bombuchka
    7 мар 11
    Стёрли карту — и нет человека. Нет человека — нет проблем.
    Ответить
  • dooob
    7 мар 11
    А ведь молодец,что разложил все по полочкам!Иной бы промолчал,либо за длинным рублем погнался б...Уважуха!!!
    Ответить
  • N
    7 мар 11
    Хрень какая-то. В Сбербанке успешно существует (точнее существовал, пока Греф не убил) проект Сберкарт. Так там тоже деньги на карту записаны. С 1993 года по н.в. никто не вскрыл.

    Много придумок разных есть. Сеансовые шифры например, т.е. смена кодов при каждой операции. Шифрование разными ключами и прочее...

    Бояться как раз нужно людей. Те же чиновники базы загоняют дай Боже. Во где стрём...
    Ответить
    • OlDi
      Netizen 7 мар 11
      опять спецы из детского сада — денег на карте нет, они есть в банке, на счету — карта к ним лишь ключ и инструмент для перевода!
      Ответить
      • N
        OlDi 7 мар 11
        Умник! Денег нет на VISA или Eurocard/Mastercard. Сберкарт полностью чиповая технология с криптопроцессором и возможностью оффлайного получения наличных. Учи матчасть!
        Ответить
        • N
          Кстати. В Сибири ещё распространена тоже чиповая карта платёжной системы "Золотая корона" с похожим принципом работы.
          Ответить
          • S
            Да похуй на реализацию — главное принцип: Твоя карта под контролем лиц, которые под котролем государства — ты под контролем. Чуть что останешься без копейки денег.
            Ответить
            • N
              А сейчас все под контролем вообще американцев )) VISA это бывший банк Americard
              Ответить
          • OlDi
            Netizen 7 мар 11
            тот же оффлайн ограничен малой суммой, иначе это разгул для махинаций... оффлайн это все равно банкомат, а он связан с банком:) иначе простор для хакеров или недобросовестных сотрудников, без способа их вычисления!
            Ответить
            • N
              OlDi 7 мар 11
              Ну... 300000 где-то рупь в сутки.

              Банкомат конечно через некоторое время должен передать информацию о снятии наличных в процессинг, но во время самой операции наличие связи с банком не обязательно
              Ответить
              • OlDi
                Netizen 7 мар 11
                простой пример — операционист по сговору со мной вгоняет в чип мульенов десять, на пару тройку карт, дальше с ними несколько человек срочно едут по банкоматам и снимают суммы. Т.к. процесс передачи транзакций в центр отложен, выясняется снятие через час-день... и? смысл таких карт?:) как и вопрос с краденной картой — если на онлайн блокировка сразу, то как тут?:)
                Ответить
        • C
          Не пойму что-то вас. А в чём разница-то? Деньги-то всё равно на счету, а не внутри чипа пачкой засунуты. Офф-лайновое там получение или нет. Вс
          Ответить
          • N
            Внутри чипа записаны деньги. Именно это и позволяет производить операцию их получения. На визе только то что лицевой стороне карты написано плюс некоторая служебная информация на полосу или чип записана. Соответственно надо в процессинг стучаться чтобы узнать сколко денег на счету.
            Ответить
            • OlDi
              Netizen 7 мар 11
              т.е. ты утверждаешь, что банкоматы той системы не связаны с банком и свято верят записи на карте, не связываясь с центром? но это дает простор для воровства элементарного — просто по сговору. Пока до центра дойдет, что деньги ушли, уже будет поздно что то отслеживать.... или сумма выдачи офф должна быть ничтожна.
              Ответить
              • N
                OlDi 7 мар 11
                По сговору кого?
                Ответить
              • N
                OlDi 7 мар 11
                Лучше всего по-моему тут описано как это работает: sbanki.ru
                Ответить
                • OlDi
                  Netizen 8 мар 11
                  читал, я как раз тебе привожу те аргумент, почему это отклонили... основной недостаток это не оперативность и возможность мошенничества.
                  Ответить
                  • K
                    OlDi 8 мар 11
                    Такие карты имеют как карточный лицевой счет в банке, так и непосредственный счет карты, средства на который зачисляются с лицевого счета. Грубо говоря, деньги находятся не на счете в банке, а на самой карте.

                    Смысл такого разграничения счетов достаточно серьезный, и в первую очередь речь здесь идет о безопасности и защищенности карты. Для того чтобы воспользоваться денежными средствами, владельцу карты необходимо сначала загрузить на нее определенную сумму. Таким образом, можно иметь огромную сумму денежных средств на лицевом карточном счете в банке и небольшую сумму непосредственно на карте. Благодаря такому устройству Сберкарты, ее владелец может быть абсолютно спокоен за сохранность своих денег в случае утери или кражи карты. Рисковать он будет только той суммой, которая была загружена на карту и не снята с нее.

                    Так что, если загрузишь 10 мульёнов на карту, то они ПЕРЕВЕДУТСЯ на карту. И будут существовать ИМЕННО НА КАРТЕ. Снимай их потом сколько угодно.
                    Ответить
  • D
    7 мар 11
    Если один человек написал защиту, другой всегда сможет её взломать. Не обязательно за 5 минут. Может, за 5 лет...

    Но стопудово взломает!!!

    И за примерами далеко ходить не надо — dvd, blu ray, wi-fi, в конце-концов, хвалёная защита виндов :)

    И транспортные карточки хакали, и билеты на электрички расшифровали...

    ЛОМАЕТСЯ ВСЁ!!!
    Ответить
    • OlDi
      ну в западной системе биометрии в бесконтактных паспортах защиту ломанули через месяц после их выхода! Причем данные не только считывали дистанционно с пспортов в кармане, но и передавали в чужие руки для прохода через пост.
      Ответить
  • Dolp
    7 мар 11
    Поскольку я напрочь не владею этим вопросом, пошел к специалисту. Как раз по защите информации.И узнал, что, вообще-то, такого типа устройства существуют довольно давно. И что сравнение с проездным — верно только "по внешним признакам" — т.е. это будет "бесконтактная карта". И что есть такая штука, как "криптоинтерфейс" — т.е. прежде чем хоть что-то считать с карты, схема, которая образуется из карты+считывателя, должна подтвердить право считывателя эту карту читать — иначе карта так ничего, кроме первого из паролей, наружу не выдаст.

    После этого считыватель, если он подтвердил свой допуск и передал карте свой ключ, получит — что? Персональные данные? Неа, пароль. Причем пароль, несущий следы взаимодействия с другими считывателями, т.е. во-первых, уникальный, и во-вторых, понятный только той базе данных, право на доступ которой считыватель передал карте. Таким образом, и обращение к базе данных за вожделенными данными также будет уникальным, т.е. отслеживаемым, и выявить карту, в которую залезли без спроса, тоже можно будет легко.

    В общем, всё гораздо сложнее, чем видится вопителям "Опять Медвепукин нас предал!" :-)))
    Ответить
    • OlDi
      Dolp 7 мар 11
      ну и? система "тикетов" давно есть в работе серверов мелкомягких с удаленными клиентами. Все обходится легко. Вопрос в том, что на той карте нет ВЫКЛЮЧАТЕЛЯ — того, чем ты можешь ее гарантированно выключить! ты будешь уверен, что все в порядке, как сейчас уверен, что в твой комп за замечательным файерволом, линуксом, касперским, и прочей херней уже точно не проникнут. Те, кто смотрят твои фалы в компе из сети вполне удовлетворены тому, что ты такой уверенный;)

      Простой пример — в мелкомягком есть система шифрования, 256 бит сейчас вроде как максимальная длина ключа. И ее вроде как никто не может вскрыть... только вот у мелкософта есть УНИВЕРСАЛЬНЫЙ ключ, и если сенат решит и даст распоряжение, то этот ключ возьмут и им откроют то, что кто то закрыл в полной, как у тебя, уверенности, что вскрыть не удастся!
      Ответить
      • Dolp
        OlDi 7 мар 11
        Для тех параноиков, кто боится дистанционного считывания, в цивилизованных странах выпускают бумажники с функцией "клетки Фарадея": два лепестка фольги, с выступающим кантом, в качестве подклади материала бумажника. Когда такой бумажник закрыт, внешнее э\м поле ему пофигу...

        Для тех, кто боится мастер- ключа: ну да, есть такая легенда. По понятным причинам нет ни подтверждения, ни отрицания ее истинности.

        А зачем нужен мастер-ключ, если Главный Хозяин Паролей (ФСБ, например) всегда сам, лично, ставит криптосистему на считыватели? Мастерключ нужен тогда, когда отдаешь систему в чужие руки, чтобы новый хозяин не злоупотребил...
        Ответить
        • OlDi
          Dolp 7 мар 11
          Да ну? а вот Билли на своем выступлении в Москве сказал что есть такой ключ (тогда еще только 128 начинался) и именно то, что я тебе написал...

          ну да, в фольгу, и не пользоваться заодно:)
          Ответить
full image