Обновить
14
0
Кирилл Орлов @Jesting

Платежные технологии

Отправить сообщение
Там NFC full-mode — эмулирует чип:
1. Карта генерит данные для операции
2. Шлём данные на хост
3. Получаем ответ
4. Отдаём его карте для проверки для окончательного вердикта и выполнения 71, 72 скриптов.

В классической контактной схеме шаги 1..4.

В бесконтакте как правило на шаге 2 уже можно забрать карту — это сделано для скорости проведения операции.

В банкомате можно просто оставить карту на ридере до завершения операции.
Кстати про CVV: на самом деле на обороте карты он CVV2. На магнитке он CVV. На чипе iCVV а NFC генерит DCVV — свой на каждую транзакцию
В банкоматах — пин, это главное препятствие.
Банкомат сначала читает магнитную полосу, находит на ней сервис код указывающий на наличие чип и начинает работу с чипом.
Если приложение на чипе заблокировано то банкомат отказывает в транзакции.

Но если чип поврежден то банкомат переходит в режим fallback to magstripe(не всегда разрешено) и пытается работать с картой по магнитной полосе — вот в таких кейсах, при знании пин-кода, чип совсем не помеха.

Современные чиповые карты защищены асимметричной криптографией (DDA/CDA) где терминал шлёт на карту некие данные (включая случайное число), карта так же генерит некую рандомную величину и подписывает всё своим закрытым ключом. Терминал может проверить валидность подписи размотав открытый ключ карты через PKI до открытого ключа платежной системы.

В случае CDA^эта операция происходит одновременно с генерацией картой криптограммы — спец. значения (опять же криптографического) на основе тех значений что есть на карте и переданы терминалом — криптограмма проверяется банком и он даёт ответ о решение по операций. Это лишь часть проверок.

Скопировать можно было старые карты с SDA — static data authentication, где не было криптографического процессора и хранилась просто подпись критических элементов карты. Но таких карт нет уже более 10 лет.
Феерический бред ^
Чиповый МИР соответствует на 100% спеке от EMVко, как Мастер или Виза.
Контактлесс использует Кернел2 как и Мастеркард + свои фичи, которые никак не уменьшают безопасность.

Отвечал автору из первого сообщения.
В Ubuntu mc же есть, а для любителей total есть double commander.
А ещё весь сериал это одна большая скрытая реклама Dell — начиная от XPS у главных героев, заканчивая логотипом Evil Corp.
Абу-Бади не самый пригодный для жизни город, если ты не мусульманин — меньше вольностей, больше девушек в мешках. Часто по работе туда ездил из Дубая. При возвращении в Дубай прям выдыхаешь. Это субъективно конечно. По особенностям религиозным и прочим — все религиозные праздники такие как Рамадан одинаково применимы ко всем жителям вне зависимости от религии, но да, все мусульмане в Рамадан становятся там сонными зомби: подъём на рассвете для первой молитвы (ну и покушать пока не взошло солнце), запрет на еду и воду в течении дня и никотиновое голодание сказывается на продуктивности.
А можешь не коверкать слова? «Линупс» — звучит как-будто деревенский алкоголь подтрунивает на городскими.
Затем чтобы их можно было восстановить. Разве это не очевидно?
Назови хоть один пограничный переход США, находящийся в небоскребе? И расскажи как взорвать смартфон при помощи вируса — очень интересно.
Откуда ты знаешь что качество кода в Линукс лучше? В винде код закрытый. Как ты сравнивл?
ну на деле они не коды дали а возможность из изучать в изолированном помещении. исходников как нет так и не было.
Можно пример тех у кого она есть?
Линукс же конкурирует. Дело не в драйверах значит.
Ну ты же утверждаешь что они пишут драйвера по закрытым спекам. Я прошу уточнить какие именно драйвера иначе твои слова вызывают сомнения.
можно пример драйверов написанных Микрософтом по закрытым спекам производителя?
Производитель прав — он продаёт железку совместимую с определенной ОС. Давать спеки не вариант, особенно если железка сильно уникальная. Сегодня ты ОС новую пишешь а завтра захочешь напрямую подключаться — проводами и паяльником — тебе тогда обязаны предоставить схему распайки плат?
Нет уязвимости при закрытых исходниках находят с завидной частотой. Если исходники открыть то проблем будет ещё больше.

Информация

В рейтинге
5 038-й
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность