Перевыпуск карты. Вопрос.

Кредитные и дебетовые карты для путешествий. Где открыть счёт за границей, переводы между странами, тревел-карты и мультивалютные счета. Оплата картами российских банков за границей, обход санкций и финансовые лайфхаки для путешественников.

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11

Перевыпуск карты. Вопрос.

Сообщение: #1

Сообщение Viachik » 09 авг 2007, 17:53

Сбербанк перевыпустил карту Visa Classic по истечению срока. Номер карты -тот же, CVV -изменился , конверт с PIN-кодом не дали, сказали тот же! Это нормальная практика? Прочитал на сайте Райффайзена, например, что при перевыпуске карты, PIN код обязательно меняется..А как в других банках?
Аватара пользователя
Viachik
Старожил
 
Сообщения: 24546
Регистрация: 01.08.2005
Город: Москва
Благодарил (а): 495 раз.
Поблагодарили: 3069 раз.
Возраст: 64
Отчеты: 18
где хранить деньги в путешествии

Сообщение: #2

Сообщение paulmoscow » 09 авг 2007, 18:42

Из всех банков, с которыми я когда-либо сталкивался, только Сбер сохраняет старый пин-код, остальные его меняют. Хорошо это или плохо, судить трудно. С одной стороны, для безопасности лучше менять, с другой, не хочется учить новый.
Аватара пользователя
paulmoscow
почетный путешественник
 
Сообщения: 3571
Регистрация: 08.06.2006
Город: Москва
Благодарил (а): 1 раз.
Поблагодарили: 94 раз.
Возраст: 53
Страны: 42
Пол: Мужской

Re: Перевыпуск карты. Вопрос.

Сообщение: #3

Сообщение waskinkot » 09 авг 2007, 20:58

Viachik писал(а):Сбербанк перевыпустил карту Visa Classic по истечению срока. Номер карты -тот же, CVV -изменился , конверт с PIN-кодом не дали, сказали тот же! Это нормальная практика? Прочитал на сайте Райффайзена, например, что при перевыпуске карты, PIN код обязательно меняется..А как в других банках?

Именно так и должно быть в Сбербанке. У меня там зарплатная VISA и по окончании срока действия ее поменяли точно так же как и Вам.
После возвращения из Таиланда я заказал перевыпуск своей КК (Ситибанк) На новой карте срок окончания действия оказался такой же как и на старой, изменились CVV и 4 последние цифры в 16-ти значном номере. PIN никто не мешал сделать такой же, как и на старой карте.
Аватара пользователя
waskinkot
почетный путешественник
 
Сообщения: 3308
Регистрация: 15.09.2006
Город: Уайтхорс
Благодарил (а): 288 раз.
Поблагодарили: 533 раз.
Возраст: 50
Страны: 45
Отчеты: 13
Пол: Мужской

Re: Перевыпуск карты. Вопрос.

Сообщение: #4

Сообщение Evgeny Rodichev » 11 авг 2007, 07:09

Viachik писал(а):Сбербанк перевыпустил карту Visa Classic по истечению срока. Номер карты -тот же, CVV -изменился , конверт с PIN-кодом не дали, сказали тот же! Это нормальная практика?

Нормальная, поскольку номер карты не изменился.

Regards,
E.R.
Аватара пользователя
Evgeny Rodichev
Гуру
 
Сообщения: 8462
Регистрация: 21.10.2003
Город: Moscow
Благодарил (а): 36 раз.
Поблагодарили: 478 раз.
Возраст: 69
Страны: 44
Отчеты: 5

Сообщение: #5

Сообщение baNkir » 11 авг 2007, 10:51

paulmoscow писал(а):Из всех банков, с которыми я когда-либо сталкивался, только Сбер сохраняет старый пин-код, остальные его меняют. =


Это не так. При перевыпуске карты у клиента обязаны спросить, помнит ли он свой ПИН, или, желает ли он сохранить старый ПИН. И, дальнейшие действия - в соответствии с пожеланием клиента. Это правило платежной системы, а не конкретного банка-эмитента.
Аватара пользователя
baNkir
Навечно в списке
 
Сообщения: 3088
Регистрация: 23.01.2005
Город: เชียงใหม่
Благодарил (а): 4 раз.
Поблагодарили: 31 раз.
Возраст: 57
Страны: 13
Отчеты: 20
Пол: Мужской

Сообщение: #6

Сообщение paulmoscow » 11 авг 2007, 12:00

baNkir писал(а):Это правило платежной системы, а не конкретного банка-эмитента.

Только зачем весь этот цирк нужен? Абсолютно все банки имеют техническую возможность менять пин хоть каждый день. И все большее их количество предоставляют право клиентам делать это через автоматические системы обслуживания.
Аватара пользователя
paulmoscow
почетный путешественник
 
Сообщения: 3571
Регистрация: 08.06.2006
Город: Москва
Благодарил (а): 1 раз.
Поблагодарили: 94 раз.
Возраст: 53
Страны: 42
Пол: Мужской

Сообщение: #7

Сообщение Test » 11 авг 2007, 14:48

paulmoscow писал(а):
baNkir писал(а):Это правило платежной системы, а не конкретного банка-эмитента.

Только зачем весь этот цирк нужен? Абсолютно все банки имеют техническую возможность менять пин хоть каждый день. И все большее их количество предоставляют право клиентам делать это через автоматические системы обслуживания.


Не может. Код нельзя заменить. Его меняют через перевыпуск карты. Код должен быть обязательно в непрозрачном конверте, который печатает машина. При этом код нигде не хранится, как только в данном конверте.
Test
путешественник
 
Сообщения: 1859
Регистрация: 15.02.2007
Город: Perm
Благодарил (а): 2 раз.
Поблагодарили: 65 раз.
Возраст: 49
Страны: 59

Сообщение: #8

Сообщение AndyM » 12 авг 2007, 20:31

Например Сити позволяет сменить пин прямо через онлайн-банкинг.
AndyM
участник
 
Сообщения: 139
Регистрация: 23.03.2006
Город: Москва
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Возраст: 51
Отчеты: 1

Сообщение: #9

Сообщение Test » 13 авг 2007, 06:45

AndyM писал(а):Например Сити позволяет сменить пин прямо через онлайн-банкинг.


С точки зрения безопасности это плохо.
Test
путешественник
 
Сообщения: 1859
Регистрация: 15.02.2007
Город: Perm
Благодарил (а): 2 раз.
Поблагодарили: 65 раз.
Возраст: 49
Страны: 59

Сообщение: #10

Сообщение Jun » 13 авг 2007, 06:51

Карта та же, ПИН не меняется.
Не суетитесь.
Jun
активный участник
 
Сообщения: 807
Регистрация: 14.12.2005
Город: StP
Благодарил (а): 0 раз.
Поблагодарили: 9 раз.
Возраст: 60
Страны: 61

Сообщение: #11

Сообщение cremedecreme » 15 авг 2007, 21:03

Вот с точки зрения безопасности это как раз хорошо. ПИН в конверте - это устаревшая система. Если пин кто-то подсмотрит, то придетсчя перевыпускатиь карту.

Что касается новой карты со старым номером - это Сбер на номерах экономит. Обычно все же у новой карты номер другой и это правильно.
cremedecreme
абсолютный путешественник
 
Сообщения: 7255
Регистрация: 11.08.2006
Город: Москва
Благодарил (а): 11 раз.
Поблагодарили: 334 раз.
Возраст: 48
Отчеты: 2

Сообщение: #12

Сообщение Evgeny Rodichev » 16 авг 2007, 02:12

cremedecreme писал(а):Вот с точки зрения безопасности это как раз хорошо. ПИН в конверте - это устаревшая система.

Sorry, тут Вы глубоко не правы!

Использована классическая идея, та же, что во всех современных алгоритмах приватных соединений - приватный и публичный ключ. Номер карты (некоторые его позиции) плюс пин составляют приватный ключ. В нормальном банке его генерит сертифицированное оборудование, оно же выплевывает заклеенный конверт. Никто в банке (включая даже админа компьютерной системы) не имеет возможности узнать этот приватный ключ. Номер карты - лишь часть этого ключа, но не весь ключ.

Банку для авторизации остается лишь публичный ключ этой пары. По публичному ключу узнать приватный невозможно теоретически.

А то, что делает Сити - это полнейший беспредел. При смене пина через интернет-банк как минимум десяток сотрудников - кто по должности, кто по любопытству - имеют полную возможность подсмотреть этот пин и номер карты, и восстановить приватный ключ. После чего, зная приватный ключ, делать от вашего имени с вашими деньгами что угодно - не только снимать нал (что рискованно), но и чисто безналом осуществлять любые транзакции. И никогда никто не докажет, что их осуществил не владелец счета (т.к., если внимательно прочитать юридическую бумагу - договор клиента с банком - то там всегда четко написано, что ответственность за сохранение тайны пина лежит только и исключительно на клиенте - банк теоретически этого пина просто не знает!)

Но если кто-то добровольно желает сообщать банку свой пин - это факт его биографии.

Regards,
E.R.
Аватара пользователя
Evgeny Rodichev
Гуру
 
Сообщения: 8462
Регистрация: 21.10.2003
Город: Moscow
Благодарил (а): 36 раз.
Поблагодарили: 478 раз.
Возраст: 69
Страны: 44
Отчеты: 5

Сообщение: #13

Сообщение Lelia » 24 авг 2007, 22:44

paulmoscow писал(а):Из всех банков, с которыми я когда-либо сталкивался, только Сбер сохраняет старый пин-код, остальные его меняют. Хорошо это или плохо, судить трудно. С одной стороны, для безопасности лучше менять, с другой, не хочется учить новый.

В Банке Москвы так же как и в сбере ситуация
Аватара пользователя
Lelia
Старожил
 
Сообщения: 36
Регистрация: 24.11.2003
Город: Москва
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Возраст: 51
Пол: Женский

Сообщение: #14

Сообщение Стратег » 25 авг 2007, 11:45

Evgeny Rodichev писал(а):
cremedecreme писал(а):Вот с точки зрения безопасности это как раз хорошо. ПИН в конверте - это устаревшая система.

Sorry, тут Вы глубоко не правы!

Использована классическая идея, та же, что во всех современных алгоритмах приватных соединений - приватный и публичный ключ. Номер карты (некоторые его позиции) плюс пин составляют приватный ключ. В нормальном банке его генерит сертифицированное оборудование, оно же выплевывает заклеенный конверт. Никто в банке (включая даже админа компьютерной системы) не имеет возможности узнать этот приватный ключ. Номер карты - лишь часть этого ключа, но не весь ключ.

Банку для авторизации остается лишь публичный ключ этой пары. По публичному ключу узнать приватный невозможно теоретически.

Стойкость ассиметричных алгоритмов, которые Вы тут попытались описать, основана на том, что публичный/приватный ключи достаточно длинные (до нескольких тысяч или даже десятков тысяч бит) и приватный ключ неизвестен никому, кроме его владельца, в принципе. В описываемом Вами примере у злоумышленника (которым с Ваших слов может быть один из сотрудников банка) есть публичный ключ, алгоритм генерации приватного ключа из номера карты и ПИН-кода, номер карты, т.е. практически весь приватный ключ за исключением четырех десятичных разрядов, которые при наличии публичного ключа подбираются за пару секунд.

Для получения более-менее приемлемой стойкости, длина ПИН-кода в таком решении должна быть несколько сотен символов, а описываемое решение - это фикция.

Evgeny Rodichev писал(а):А то, что делает Сити - это полнейший беспредел.

Возможность самостоятельно менять ПИН-код - это большой плюс. Регулярная смена ПИН-кода, особенно после совершения операций в подозрительных местах или при наличии вероятности компроментации кода, существенно повышает безопасность.

Например, время от времени приходится пользоваться банкоматами других банков, в разных странах. Я не могу быть уверенным на 100%, что используемое оборудование безопасно, сертифицировано. Вы можете поручиться, что банкомат, который Вы видите первы раз в жизни, стоящий на улице, просто не записывает треки карт и ПИН-коды? У меня такой уверенности нет. Поэтому если приходится делать выбор между тем, что доверить ПИН-код небольшому кругу лиц СВОЕГО проверенного банка, с которым у меня положительный опыт общения в течение многих лет или доверять ПИН-код каждому встречному банкомату, то лично я, как и многие другие, выбираю первый вариант.

Если приведенные аргументы все еще недостаточны, то давайте обратимся к статистике. Как часто бывает, что держатель карты съездил в ЮВА/Чехию/Украину/еще куда-нибудь и через некоторое время обнаружил, что его счет обнулили, да еще и вогнали в дикий овердрафт? На каждом банковском форуме Вы найдете достаточное количество таких историй. А как часто были факты компроментации базы данных с ПИН-кодами клиентов? Лично я не припомню ни одного прецедента.
Стратег
активный участник
 
Сообщения: 820
Регистрация: 07.01.2006
Город: Москва
Благодарил (а): 0 раз.
Поблагодарили: 8 раз.
Возраст: 48
Страны: 15
Отчеты: 2




Список форумовАвиабилеты, Аренда авто, Мили, Паспорта, Страховки, ДеньгиБанковские карты и счета для путешествий — где открыть и как использовать



Включить мобильный стиль