Про ZVT, если вдруг кто не прочел в первоисточнике, объясню: Торговая точка использует связку кассовый компьютер + терминал для приёма карт.
В древности терминал подключался к кассе через Serial-порт. Теперь же появилась возможность осуществлять тоже соединение через Ethernet. Протокол, который не был предназначен для сети, при этом никто не менял. И если раньше man-in-the-middle в отдельно взятом последовательном кабеле был невозможен(всякое шпионское опустим) то теперь теоретически злоумышленник может встроить себя в сеть магазина, получать и даже модифицировать весь трафик между терминалом и кассой.
Про пин-код который никогда не покидает терминал в открытом виде, но всё же получается узнать при помощи ZVT. На терминале можно вводить не только пин-код но так же сумму и прочие значение. Протокол может запросить ввод такого значение при этом отобразив произвольное приглашение. Теоретически можно попросить терминал о вводе 4-х значного числа и при этом отобразить приглашение с текстом Enter PIN. Такой ввод терминалом не будет восприниматься как пин-код. Пользователь введет заветные цифры (правда немаскированно) и терминал отправит ввод злоумышленнику.
Современные терминалы кстати имеют защиту от произвольного приглашения к вводу. Как правила все приглашения захардкожены и специальной командой (условно ShowPromtNumbe(int num)) можно отобразить одно из приглашений находящихся в памяти терминала. Таким образом подобная схема в текущих реалиях возможно только на очень старом и давно не обновляемом железе.
Для того чтобы подобных злодеяний было меньше, в 2006 году приняли стандарт PCI DSS, который достаточно жестко регламентирует многие аспекты платежной инфраструктуры и сопутствующих вещей.
В диспесере одной неназванной фирмы с которым я работал защита была реализованная криптохешем (МАК). Команда на выдачу наличных должна была быть дополнена 4 байтами этой самой подписи. Ключи для генерации подписи производитель не предоставлял. Зато предоставлял библиотеку с одной единственной функцией внутри: unsigned int zGeneRateMac(char*data, int length). Разумеется таким образом абсолютно любое приложение могло иметь возможность к подписи этих команд. Вот она и безопасность. После некоторого времени проведенного с IDA у меня был алгоритм генерации MAC и приватный ключ «спрятанный в этой же библиотеке». Само интересное что этот ключ универсален и подходит для всей линейки устройств этого производителя (диспенсеры и рециклеры). О проблеме я сообщал в поддержку, но не уверен что это помогло.
Случился PCI DSS и в 2006, 2007 все резво начали менять пин-пады по причине ужесточения требований к ним в этом стандарте. Шифровать они и до этого могли. Они вообще по факту много чего могут. Пин-пад защищает пин-код всех клиентов которых им пользовлаись и ключи шифрования банка. Это в разы важнее тех денег что есть в диспенсере. Это репутация.
Зачем железкам общаться между собой? Им что скучно? И можете себе представить насколько возрастет цена каждой железки если в неё интегрировать криптопроцессор для шифрации/дешифрации команд.
Диспенсер с компом общается по обычному протоколу который легко снифается(но если честно проще попросить документацию у тех у кого она есть или найти в инете) любым монитором последовательного порта/usb(если грубо то это заголовок-длина-данные-контрольная сумма), у некоторых производителей существует защита основных команд(dispense/test dispense — выдача наличных) с помощью макирования, реализованной настолько смешно что можно сказать защиты не существует.
Клонировать можно только карту со статической аутентификацией(SDA) которая будет работать исключительно в оффлайн транзакциях(карта будет сконфигурирована таким образом чтобы отвечать положительно на команду проверки оффлайн пина Verify и всегда отклонять предложение терминала провести транзакцию в онлайн). Современные карты с DDA/CDA исключают клонирование поскольку ключи необходимые для подписи элементов транзакции картой, никогда эту карту не покидают и склонировать их невозможно.
В моём, сугубо пользовательском, представлении — измена это осознанное причинение/желание принести выгоду другому гос-ву за счет своего. Тетка в маршрутке не просто узнала то, чего знать была не должна (или подумала что узнала), но и пошла с этой информацией в посольство другого государства вроде как, и это расценили как измену. Потом вроде отпустили, потому что ничего собственно она не выдала.
Если кто-то действительно взломает тор, то он обязательно скажет, что у него это не получилось, потому как иначе все те -ради кого он ломал этот самый тор, перейдут на что-нибудь другое. Может быть у него это даже будет в контракте прописано и денег на дезинформацию выделено.
Информатика это не только программирование и способы сохранения его результатов в облако/репозиторий — знания которые в будущем пригодятся только программистам(ну может в Вашем мире кто-то и сохраняет отчеты в Git, но в моём такого не встречается).
На днях в 3ий раз заменил заднею крышку в своём Z3C.
Летом менял микрофон поскольку меня не было слышно собеседникам. И так же летом извел порядочное количество суперклея на отклеившийся дисплей и от этого криво работающий датчик приближения.
По-моему это перебор для телефона за такие деньги и от такой компании.
Меня это тоже возмущает, я просто написал свой рецепт спасения. А z5-compact крутил в руках месяц назад — отличий собственно и нет кроме сенсора. Стекло такой же хрупкое по словам продавца.
Я свой z3 compact суперклеем проклеил и всё стало хорошо. Гораздо больше бесит заднее стекло которое менял уже раза 3 (трескается от малейшего чиха), благо стоят они не дорого на али.
О чем и речь — местным плевать на жару. Они либо в машинах, либо там где есть кондиционеры, которые есть везде. А индусы, с пакистанцами будут работать в любую погода потому как деньги немалые по их меркам.
В древности терминал подключался к кассе через Serial-порт. Теперь же появилась возможность осуществлять тоже соединение через Ethernet. Протокол, который не был предназначен для сети, при этом никто не менял. И если раньше man-in-the-middle в отдельно взятом последовательном кабеле был невозможен(всякое шпионское опустим) то теперь теоретически злоумышленник может встроить себя в сеть магазина, получать и даже модифицировать весь трафик между терминалом и кассой.
Про пин-код который никогда не покидает терминал в открытом виде, но всё же получается узнать при помощи ZVT. На терминале можно вводить не только пин-код но так же сумму и прочие значение. Протокол может запросить ввод такого значение при этом отобразив произвольное приглашение. Теоретически можно попросить терминал о вводе 4-х значного числа и при этом отобразить приглашение с текстом Enter PIN. Такой ввод терминалом не будет восприниматься как пин-код. Пользователь введет заветные цифры (правда немаскированно) и терминал отправит ввод злоумышленнику.
Современные терминалы кстати имеют защиту от произвольного приглашения к вводу. Как правила все приглашения захардкожены и специальной командой (условно ShowPromtNumbe(int num)) можно отобразить одно из приглашений находящихся в памяти терминала. Таким образом подобная схема в текущих реалиях возможно только на очень старом и давно не обновляемом железе.
Для того чтобы подобных злодеяний было меньше, в 2006 году приняли стандарт PCI DSS, который достаточно жестко регламентирует многие аспекты платежной инфраструктуры и сопутствующих вещей.
Теоретически спасенные жизни гораздо менее ценны чем жизнь ученого-астронавта с опытом экстремального выживания в условиях враждебной планеты.
Да и если его не спасать то:
1. Больше никто не полетит, потому что: «своих тут бросают»
2. Спасут китайцы или ещё кто и тогда вообще швах.
Летом менял микрофон поскольку меня не было слышно собеседникам. И так же летом извел порядочное количество суперклея на отклеившийся дисплей и от этого криво работающий датчик приближения.
По-моему это перебор для телефона за такие деньги и от такой компании.