Сейчас этот форум просматривают: нет зарегистрированных пользователей
Сибирский валенок писал(а) 21 авг 2013, 23:45:Завладей такой картой злоумышленник, плакали денюшки ?
alt22 писал(а) 21 авг 2013, 23:49:Не знаю как по миру, но в России стоит ограничение 1000 рублей на покупку без ввода пин-кода.
Я поддерживаю эту технологию: когда вводишь пин-код на каждой кассе, его видят все окружающие, и в итоге карта с чипом становится, наоборот, опасной.
Shwed писал(а) 21 авг 2013, 23:54:про второй вариант
Shwed писал(а) 22 авг 2013, 00:03:Короче не опаснее, чем носить деньги в кармане.
XMember писал(а) 22 авг 2013, 00:11:Shwed писал(а) 22 авг 2013, 00:03:Короче не опаснее, чем носить деньги в кармане.
Наличку дистанционно не считать.
Сибирский валенок писал(а) 22 авг 2013, 00:14:Возможно?
Сергей Толстый писал(а) 27 апр 2014, 16:47:Коллеги, где можно заказать чехольчики для карт с paypass?
Сергей Толстый писал(а) 28 апр 2014, 13:32:Банковские карты c paypass уязвимы к несанкционированному снятию денег, правда на малых на расстояниях, но всё же такую возможность хотелось бы исключить.
alt22 писал(а) 28 апр 2014, 14:20:Как вы себе это технически представляете? Мошенник с портативным терминалом незаметно в трамвае будет к каждому пассажиру подходить и водить им вдоль всего тела как металлоискателем?
Ну а во-вторых, зачем вообще такую карту заказывать, если есть опасения по поводу безопасности?
Дмитрий всезнайка писал(а) 28 апр 2014, 14:40:Риск кражи информации с карты есть
В картах используется стандарт ISO 14443 (RFID). Тот же что и в любой другой бесконтактной карте, или радио-метке.
Стандартно дальность считывания у RFID-ридера составляет 3-10см.
На деле дальность чтения зависит от конструкции приемника (антенны), легальная техническая дальность может быть и до 30см.
Большее расстояние используется в промышленных целях - там и антенны намного больше.
Малое расстояние (3-7см) обусловлено тем, чтобы в поле действия приемника не попадали лишние карты.
Дмитрий всезнайка писал(а) 28 апр 2014, 14:58:Технически - нужно использовать дальнобойную антенну.В картах используется стандарт ISO 14443 (RFID). Тот же что и в любой другой бесконтактной карте, или радио-метке.
Стандартно дальность считывания у RFID-ридера составляет 3-10см.
Малое расстояние (3-7см) обусловлено тем, чтобы в поле действия приемника не попадали лишние карты.
Насколько вероятность кражи критична? -В этих деталях я не компетентен.
serso писал(а) 28 апр 2014, 15:28:А вот процессинговые центры и банки кого попало к карточному процессингу не подключают и не допускают, они несут за это ответственность.
VSP писал(а) 28 апр 2014, 15:39:Пройти по вагону метро в час пик
zerokol писал(а) 28 апр 2014, 15:55:про считывание инфы - это полный бред
там не передается полная информация о карте, передается только хешкоды для идентификации и авторизации.
Все это уникально для каждой транзакции и применить это для другой транзакции невозможно.
Прикладывая терминал ко всем частям тела каждого пассажира?
ну считал (хоть телефоном, хоть ардуиной)
serso писал(а) 28 апр 2014, 17:24:Несколько удивляет другое: функция ориентирована на расчеты с небольшими суммами, а у нас ее в первую очередь делают на картах категории "супер-пупер-бриллиантовые".
unreal_undead писал(а) 28 апр 2014, 17:36:Имея его на уровне пояса и рассчитывая на карты, лежащие в карманах, барсетках и т.п.
alt22 писал(а) 28 апр 2014, 17:50:unreal_undead писал(а) 28 апр 2014, 17:36:Мне кажется, это была бы какая-то совершенно безумная затея =)
Допустим, я мошенник, у меня есть терминал с сим-картой, я спускаюсь в метро в час пик, пробиваю на терминале 999 рублей, кладу в карман тонкого плаща и начинаю идти по вагону и прижиматься ко всем пассажирам в надежде на удачу =)
Вот только долго этим все равно заниматься не выйдет, потому что после 5-10 транзакций максимум, я буду вычислен банком и наказан.
Так что все это бред.
Терминал "привязывается" к процессингу Весьма Серьезными Средствами, с предьявлением множества бумаг
то есть (в общих чертах) терминал тоже сообщает своему процессингу свой логин-пароль
делают на картах категории "супер-пупер-бриллиантовые"
Таким образом, имея RFID-сканер можно сформировать запрос на транзакцию и провести атаку на карту. Безусловно, этих данных недостаточно для создания клона, но ряд фишинговых атак может оказаться вполне успешным.
Между тем, и законодатели, и платежные системы в этом вопросе поддерживают держателя денежных средств. Сумма платежей до 1 000 рублей, оспариваемая владельцем карты возвращается без дополнительного расследования и в кратчайшие сроки. Во многом это связанно с заинтересованностью в развитии микроплатежей и постоянном увеличении денежных оборотов. На это явно указывает и один из самых обсуждаемых принятых законов – 161-ФЗ «О национальной платежной системе». Если ранее при махинациях с банковскими картами свою невиновность приходилось доказывать владельцу скомпрометированной карты, что в российских судах чаще всего ничем хорошим не заканчивалось, то с 1 января 2014г. ситуация кардинально меняется. В соответствие со статьей 9 упомянутого закона банк обязан возместить клиенту сумму операции, совершенной без его согласия, после получения уведомления о несанкционированном переводе денежных средств. И уже только после этого приступать к расследованию инцидента. Современные системы фрод мониторинга тем не менее не дадут злоупотреблять клиентам банков правом постоянно оспаривать операции. Желающих нажиться на ложных обращениях, можно оперативно выявить.
zerokol писал(а) 28 апр 2014, 15:55:про считывание инфы - это полный бред
там не передается полная информация о карте, передается только хешкоды для идентификации и авторизации.
Все это уникально для каждой транзакции и применить это для другой транзакции невозможно.
Таким образом, имея RFID-сканер можно сформировать запрос на транзакцию и провести атаку на карту. Безусловно, этих данных недостаточно для создания клона, но ряд фишинговых атак может оказаться вполне успешным.
alt22 писал(а) 28 апр 2014, 14:20:Как вы себе это технически представляете? Мошенник с портативным терминалом незаметно в трамвае будет к каждому пассажиру подходить и водить им вдоль всего тела как металлоискателем?
alt22 писал(а) 28 апр 2014, 14:20:К каждому подходить совершенно необязательно. Достаточно понаблюдать у популярного легального терминала куда конкретно положил карту конкретный человек. Провести незаметное сканирование для опытного карманника не проблема вообще.
Список форумов ‹ Авиабилеты, Аренда авто, Мили, Паспорта, Страховки, Деньги ‹ Банковские карты и счета для путешествий — где открыть и как использовать