С пластиковых карт начали угонять деньги «по воздуху»

Чтобы отправить комментарий — войдите.
  • H
    22 янв 16
    > Сложно представить, как кто-то допустит, чтобы по его карманам водили сканером.

    Этому зам.руководителя стоило бы разок отпустить водителя и проехать на метро, а не в служебном авто. Сегодня даже не в час пик ехал, начало 6-го было, и то толчея, запросто мимо чужого кармана можно незаметно проехать.
    Ответить
    • V
      особенно в москве с 4 дня и до вечера на пересадочных станциях кольцевой, там жопа полная. как селедки в бочке набиваются и можно сканировать десятки тысяч людей в день.
      Ответить
      • H
        Выставочная — Александровский Сад — Библиотека — Юго-Западная.

        Через кольцо специально не поехал, что бы в переходах не толкаться.
        Ответить
        • V
          на комсомольскую или проспект мира сгоняй в это время )
          Ответить
          • H
            Спасибо, не надо. Парка Культуры и Киевской вполне хватает. :)
            Ответить
  • serwelat
    22 янв 16
    Сколько ошибок в тексте.Жуть...
    Ответить
    • E
      МОЖЕТ У НеГО ЯТЬ ЗАПаДАЕТ ...
      Ответить
  • M
    22 янв 16
    Интересно как это происходит. Ведь протокол обмена предусматривает аутентификацию карты по уже защищенному шифрованием каналу связи. А ключ шифрования сервер выдает для каждого сеанса связи новый. Это технология с так называемым A-key challenge. И ключ к шифрованному каналу каждый раз уникальный, основанный на A-key и идентификационных данных оборудования карты. И уже поверх этого еще логин с паролем доступа к банковской системе.

    Правда после того как нашли дыру в Open SSL я уже ничему не удивлюсь. Вед смартфон может прикуинуться серверов для бесконтактной карты и сам выдать ему A-key последовательность. А по отклику определить идентификационные данные оборудования карты, которые потом могут быть использованы уже для другого сеанса доступа смартфона к настоящему серверу. Вуаля! )
    Ответить
    • axvpast
      Похоже на проблему "курицы и яйца" в шифровании — для того, чтобы понять с каким процессингом карт должен соединяться терминал — нужно у карты, как минимум, спросить часть номера. При этом первая фаза взаимодействия подразумевает некий мастер алгоритм доступный для всех терминалов (в режиме оффлайн в том числе) и подходящий для всех карт.

      Если я правильно понимаю sequence (стр 20):

      data.cardzone.cz

      То прочитать Track 2 получится, а туда как раз входит полный номер карты и дата expires.

      Другой вопрос в том, что ccv3 считается самой картой на основе ATC + идентификатора терминала. Другими словами для другого терминала это будет другое значение. А так как идентификатор терминала привяан к юрлицу, кому выдан — то всегда можно найти с чьим идентификатором терминала ходили хакеры и обналичить эту карту тоже можно только через этот терминал. Да и не факт что всем картам этот идентификатор возвращают один и тот-же.

      Кроме того, значение ATC контролирует банк эмитент и он может заметить (после того как вы воткнете карту при следующей попытке оплатить что-либо) что карту уже считывали раз, но факта оплаты почему-то небыло.

      Итого — считать номер карты, возможно, получится. Воспользоваться деньгами с нее врядли.

      Но сам факт, что можно считать номер — уже не приятен.
      Ответить
      • V
        axvpast 23 янв 16
        Какой track2 милый?

        Магнитная полоса уже практически полностью ушла в прошлое.

        На чипе никаких track2 нет.
        Ответить
        • axvpast
          vadziku 24 янв 16
          Ленивый троль, пожалуйста, почтиайте спецификацию на которую я ссылаюсь. А именно страничку 19 и 20. Да поможет Вам гугл транслейт понять смысл пункта: 3.3.2 Data Elements и оценить смысл картинки со страницы 20.

          Я не отрицаю, что написал предыдущий ответ до того как дочитал до страницы, где описывается вычисление UN и дополнительные проверки, связанные с ATC. Но это только подтверждает все ранее предложенные утверждения.
          Ответить
  • X
    22 янв 16
    Что касается мошенничества — тот тут в Кобзонии усё путином...ой простите, путём !

    Впереди планеты усей !
    Ответить
    • X
      xiborg 22 янв 16
      знатный наброс г@вн@ на вентиллятор

      зайди в кассу, получи пару шекелей и чашку супа
      Ответить
    • D
      xiborg 22 янв 16
      Читай как следует. Еуропэйци научили нашу гопоту.
      Ответить
      • euk54
        dost2 23 янв 16
        У этого хиборга кислющий взгляд на мир и несварение желудка. И вообще подходит к нему:

        " Не прижимай меня к берёзе и не целуй меня в засос,

        У меня ведь xiborg и хронический понос!"
        Ответить
  • konelav
    22 янв 16
    Поместите в кошелек кусочек фольги, сложенный пополам по размеру карточки и все... )))
    Ответить
    • S
      konelav 22 янв 16
      И шапочку на голову.
      Ответить
    • LumeNoFare
      храните карточку между свинцовыми пластинами, толщиной от 10мм

      и шапочку из фольги, или друшлаг (если вы пастафарианец)
      Ответить
      • incomax
        +100500! :-)
        Ответить
      • V
        достаточно металлическую сетку вшить в кошелек или сумочку и она станет непроницаемой для эм волн, если все правильно сделать.
        Ответить
        • serg_io
          с какой ячейкой?

          и как её землить?
          Ответить
  • I
    22 янв 16
    Не сильно понятно удобство бесконтактнобеспиновых платежей, а опасность очевидна.

    Если не волнует потеря нескольких тысяч рублей, пока успеете заблокировать карту — пользуйтесь такой картой в свое удовольствие. Потом ещё будет геморрой с разблокировкой карты...
    Ответить
    • samgold
      Основной "плюс" является одновременно описанным "минусом" — не нужно при мелких покупках вводить пин-код, который банально можно подсмотреть.

      Это актуально как раз для мелких покупок, которые обычно проходят в очереди — фаст-фуд, транспорт и прочее.
      Ответить
      • serg_io
        samgold 23 янв 16
        в Магните одно время и для простых карт до 1000 рублей пин не спрашивали.

        я сначала даже и не понял, потом кассиршу порасспросил — это настраивается

        в свойствах ПОС-терминала!
        Ответить
        • samgold
          serg_io 23 янв 16
          Это работает только для карт без чипа, а сейчас их почти не осталось
          Ответить
          • M
            не правда в пятерочке и щас до 1000 без пина карта с чипом (и инет покупки и за границей платил я к тому что карта нормальная не убогий сбер электрон какой нить )
            Ответить
  • asnk2006
    22 янв 16
    Как страшно жить!(с)
    Ответить
    • D
      asnk2006 22 янв 16
      Даже с такой репой? :-)
      Ответить
full image