Если будет возможность, напишите потом отдельный пост, про то какая у вас была нагрузка на оборудовании и ПО, как она подскочила и т.д. ну и в двух словах окупилась ли акция и стоила ли она вообще того;).
Тогда, что помешает зловредоному ПО, подсовывать в пинпад «верную»(для пользователя) информацию, получать пин-код, а затем в канал до банка подсовывать другие платежные реквизиты?
Вот информация с сайта компании РУТОКЕН:
>>Для аутентификации может использоваться протокол ISO Public-Key Two-Pass Unilateral Authentication Protocol
И еще, не совсем понятно, из системы ДБО в Рутокен PINPad данные о платеже будут передаваться в зашифрованном виде или по-старинке через текстовые файлы.
Пару раз видел, как на сайте им Йована Саввовича, вычисляют людей посредством интернетов. Поэтому не буду утверждать, что меня не могут так же вычислить и развести, а затем выудить пин-код. Но пока разум еще крепок, то стараюсь риски минимизировать: никому не хамлю не грублю, тихонько починяю свой примус.
У меня всегда одна дефолтная платежная карта, на ней пин-код и меняю.
Есть еще линкованная, кредитная и т.д. они лежат дома и достаются только в случае крайней необходимости.
Т.к. мой банк присылает СМС уведомления о расходных приходных операциях по моему карточному счету, то в случае компрометации, я могу быстро заблокировать карту. Благо есть мобильный банкинг, веб-банкинг, и круглосуточная поддержка со стороны операторов.
Несомненно, с помощью соц инженерии можно многое накопать. Но про номер телефона я немного соврал(даже скорее привел как пример). Мой ПИН-код это цифры абсолютно несвязанные ни с одним из событий в моей жизни, просто эти 4 цифры я когда-то запомнил.
Так сказать вариант обучения плаванию, когда бросают в самое глубокое место без спас жилета.
Параноик внутри меня предпочел бы, чтоб «канал» между пинпадом и ДБО тоже шифровался.
>>Для аутентификации может использоваться протокол ISO Public-Key Two-Pass Unilateral Authentication Protocol
И еще, не совсем понятно, из системы ДБО в Рутокен PINPad данные о платеже будут передаваться в зашифрованном виде или по-старинке через текстовые файлы.
Есть еще линкованная, кредитная и т.д. они лежат дома и достаются только в случае крайней необходимости.
Т.к. мой банк присылает СМС уведомления о расходных приходных операциях по моему карточному счету, то в случае компрометации, я могу быстро заблокировать карту. Благо есть мобильный банкинг, веб-банкинг, и круглосуточная поддержка со стороны операторов.
Всегда ввожу 4 последние цифры телефонного номера первой любви)