Как стать автором
Обновить
2
0
Алексей Ян @AleshaRabotaet

Scrum Master

Отправить сообщение
Очевидно, я не про CVV, а про код доступа к приложению. Есть ли ограничение на число попыток ввода и есть ли тайм-аут, после которого происходит де-авторизация?
Ну то есть картой можно легко воспользоваться, угадав 4-х значный код.
На сайте сервиса написано:
ВАША КАРТА В БЕЗОПАСНОСТИ

Мы не храним номер и cvv банковских карт. Поэтому, даже если телефон потеряется, никто не сможет воспользоваться вашей картой.

Как же тогда она привязывается?
Да, с Плагином работает по шнурку. Ну и можно заказать уже сейчас sales@rutoken.ru
Поддерживается тоже.
А если подключить Bluetooth-токен к ПК через micro-USB, то он будет равен обычному Рутокен ЭЦП
Да, поддерживает: ключи до 2048 бит, генерация, импорт ключевых пар, формирование электронной подписи.
На маке госуслуговский плагин отказывается работать с токенами =(
Рутокен работает на госуслугах habrahabr.ru/company/aktiv-company/blog/219071/
Я вот по нему прекрасно хожу на них.
Каждый видит то, что хочет видеть =)
Если честно, я абсолютно не имею представления, хорошо или плохо его берут.
Вы, видимо, совсем статью не читали, раз решили, что это реклама Йотафона.
Ведь это реклама Bluetooth токена =)
КриптоПро CSP, начиная с версии 3.6 поддерживает iOS с версии 4.2 включительно.
КриптоПро CSP 4.0 поддерживает Android 3.2+.
Так а в чём вэлью такой атаки?

1. Вы сами написали, что «Если платежей в «ЗАО Вавилон» много, то никакой MITM не нужен. Получатель выставляет два счёта и ждёт, что бухгалтер оплатит оба, досконально всё не проверив.»

Если много платежей, значит это проверенный контрагент, вы с ним работаете продолжительное время и он будет в белом списке. Визуализации платежек для него вообще не будет. Долговременный партнер потихоньку таскает у вас деньги? Зачем? Чтобы украсть один\два лишних платежа? Плюс, это вскроется при первом же аудите. Быстро скрыться у него не выйдет.

2. «Если платежей в «ЗАО Вавилон» мало, то бухгалтер насторожится: он только что подтвердил платёж 293, а теперь устройство просит подтвердить 294. Как так?»

Совершенно верно, бухгалтер заметит, что платежка другая и не будет ее проводить.
Ок, выставил злоумышленник платежку. А каким образом она будет подписана?
КриптоПро CSP — достаточное, но не необходимое условие работы с Рутокен ЭЦП Bluetooth =)

А вообще, инсталляция КриптоПро CSP для iOS производится в составе прикладной программы, разработанной с применением КриптоПро CSP.
Для мобильных платформ есть другое решение — Рутокен ЭЦП Bluetooth. Его официальный пресс-релиз будет чуть позже, но мы обязательно про него расскажем.
Ну, 2+2=все что угодно, смотря какое поле и как задать операцию "+")
Но оставим высшую алгебру и вернемся к реалиям. А они таковы, что без сертификата с тобой никто особо не разговаривает) вот и все)
В РФ юридическое соответствие (сертификат ФСБ) == «sureity».
Мы играем по правилам рынка, а не по идеалистическим концепциям. Не забывайте, это блог коммерческой компании. Так что, боюсь, путаете вы.
Спасибо за идею, как же я раньше то не додумался, пойду украду пару\тройку ярдов =)
1

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Дата рождения
Зарегистрирован
Активность