All streams
Search
Write a publication
Pull to refresh
21
0
Дмитрий @lumag

Embedded Linux engineer

Send message
Off-line PIN в CVM не важен. клон спокойно вернет 90 00 на любой пин.

Завтра скину обезличенный дамп. Может быть, я чего-то не понимаю. Я тоже очень удивился, когда Сбер мне такую карточку выдал. Такое впечатление, что они почти не меняли шаблон с 2003 года, когда мне предыдущую Visa Standard выдавали.
Сбер. Лимиты X и Y в CVM нулевые. Остальные оффлайновые лимиты для offline-only клона не принципиальны, если я правильно понимаю.
PSN в рассчете CVV2 не принимает участия?
Претензия явно эмитенту (клиент же заключал договор только с эмитентом), а он уже по внутренним договорам (или в суде) будет разбираться с эквайером и ПС.

Но сдается мне, что, если не удастся доказать факт обхода команды VERIFY, виноватым окажется клиент.
Вполне обычная Visa Standard. Персонализирована с возможностью off-line операций. Как не сложно догадаться, клонируется на ура.
Потому что в мобильном мире ватты решают. А Intel в этом плане — не самый лучший.
Потому что под Intel было больше готовых программ. А SPARC/MIPS/ARM/PA-RISC так и остались нишевыми решениями.
Самое забавное, применительно к картам, что даже в 2015 году оставались банки, которые выдавали SDA-only карты (их можно частично склонировать).
Если первый Generate AC вернет AAC терминал может завершить транзакцию без выхода в online и получения скриптов.
Вероятно, имелся в виду запрос ARQC в первом Generate AC, выход онлайн с проверкой ARQC и получением ARPC и скриптов.
Надо заметить, что шторка «lock» — вещь исключительно программная и ее обрабатывает контроллер на хосте, а не на карте. Т.о. она, на самом деле, ничего не защищает.
Компилятор-то правильно указывает на то, что код кривой. Если уж автор предполагает, что размер файла может вылезти за size_t, то почему он не интересуется, как будет себя вести стек, если в нем выделить соответствующий кусок памяти?

Вторая ,, кривизна'' — это использование fseek/ftell вместо fseeko/ftello.
Получается, что провайдер фильтрует GET и не фильтрует CONNECT на заблокированный адрес?
Один из основных недостатков Энигмы (символ не мог кодироваться в себя же) сохранялся, как я понимаю.
Плохая идея. Как дополнительный источник энтропии RdRand/PadLock/прочие HwRng можно использовать, но как единственный — нет.
Потому что потом никто не будет уверен в надежности этих случайных чисел. Например пост Theodore Ts'o.
Когда читал, у меня было впечатление, что героиню зовут Tи, а не Теа/Тея.
Потихоньку пилится код для nettle/GnuTLS, но пока далеко до завершения.

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Date of birth
Registered
Activity

Specialization

Embedded Software Engineer, System Software Engineer
Senior
Git
Linux
C
System Programming
Assembler
Embedded Linux
Linux Kernel
Yocto Project
Arm Architecture