Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Непонятно, чем Россия от прочих стран отличается
почему с моей картой такие фокусы не проходят.
смена PIN в общем случае доступна только в «своей» инфраструктурет.е. если я буду снимать деньги в чужом банкомате, то существует вероятность что мне не придёт новый пин.
офлайн-пин больше предназначен для офлайн-транзакций
Накладные расходы на загрузку TMK/TPK ключей в криптомодуль клавиатуры — это не мало…
Ну вообще говоря, мастер-ключи в клавиатуры банкоматов (про ПОСы не скажу) можно загрузить при помощи ассимметричной криптографии, и уже довольно давно (если не ошибаюсь, то больше 5 лет). Так что особых накладных расходов быть не должно.
отправка и ожидание онлайн верификации пина на хосте вместо мгновенной проверки в чипе
После проверки поддельной криптограммы эмитентом карта сразу должна улететь в стоп-листы.
второй провел офлайн операцию по такой карте.
Got tag 8e len 10 'Cardholder Verification Method (CVM) List':
X: 0
Y: 0
41 03: 'Plaintext PIN verification performed by ICC' 'If terminal supports the CVM' and 'continue' if this CVM is unsuccessful
42 03: 'Enciphered PIN verified online' 'If terminal supports the CVM' and 'continue' if this CVM is unsuccessful
5e 03: 'Signature (paper)' 'If terminal supports the CVM' and 'continue' if this CVM is unsuccessful
1f 00: 'No CVM required' 'Always' and 'fail' if this CVM is unsuccessful
00: 00 00 00 00 00 00 00 00 41 03 42 03 5e 03 1f 00 |........A.B.^...
Платежная EMV-карта. Механизмы обеспечения безопасности платежа