ПриватБанк (2010 - 2021)

+ Додати
    тему
Відповісти
на тему
Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
  #<1 ... 584585586587588 ... 9038>
Повідомлення Додано: Вів 06 тра, 2014 11:47

Обещать, не значит женится :roll:[/quote]
Да Донец может быть и работал бы, но тяжело работать когда все инкасаторские машины позахватывали. Предлагаете услуги перевозки ценностей? Или нам пешком мешки с баблом по отделениям разносить?[/quote]

так а как с клиентами, которые получали зарплаты и пенсии на приватовские карты и в отделениях донецкой и луганской? ехать в соседнюю область? :roll: :shock:
nikolaylarinukraine
 
 
 
Повідомлення Додано: Вів 06 тра, 2014 11:50

Re: Приватбанк

  nikolaylarinukraine написав:так а как с клиентами, которые получали зарплаты и пенсии на приватовские карты и в отделениях донецкой и луганской? ехать в соседнюю область?

Снимать в соседнем банкомате другого банка. Без комиссии.
Мирабелла
 
 
 
Повідомлення Додано: Вів 06 тра, 2014 11:52

fiz98

В Донецких АТБ и Фуршете поломались все терминалы - расплачивайтесь... :roll:
Kirjan
 
Повідомлень: 804
З нами з: 11.09.10
Подякував: 85 раз.
Подякували: 106 раз.
 
Профіль
 
Повідомлення Додано: Вів 06 тра, 2014 12:08

Мирабелла
А чисто магнитные карты вообще без пина авторизовать можно. Да, с перспективой чарджбэка, но сам факт - денежки со счета тю-тю уже сейчас, если они кредитные, то вносить платежи и платить проценты тоже нужно вот прямо сейчас из своего кармана, а вернут их может через полгода, а может и не вернут вообще.

Не разумнее ли запирать дверь на ключ, чем оставлять открытой и уповать на родную милицию, которая найдет грабителей если что?

Пытаюсь Вас понять, но нем могу. То, что магнитные карты авторизуются в т.ч. без пина Вы для чего сказали? Этого кто-то не знал? Или это что-то меняет (доказывает)? Про ключ для двери - это Вы так о том, что чип безопасней магнитной полосы? Но кто ж спорит? Ну разве что американцы.

Потому как способ устранить эту возможность и рассматривала размагничивание ленты (отдирать ее не надо, достаточно любого кассира в любом супермаркете попросить подержать возле фиговины, которой снимают звенелки). Я думаю, вы вынуждены будете согласиться, что безопасность расчетов в ТСС от этого точно не ухудшится

Соглашусь только с условием, что чиповая карта после этого не перестанет работать. Т.к. есть вероятность того, что банкоматный картоприемник не только проверяет факт наличия магнитной полосы на (в т.ч. чиповой) карте, но и что-то считывает с полосы (например, признак того, что карта чиповая) перед тем как перейти к считыванию чипа. Соответственно, если полоса будет размагничена, то он карту не примет и к считыванию чипа не перейдет.

Другими словами, размагничивание ленты на нашей чиповой карте - это способ самоcтоятельно сделать из нее карту chip only. Но если известно, что такие карты у нас не работают, то стоит ли этим заниматься?

Я бы может тоже оторвал со своей карты пленку с магнитной полосой, которая мне нафиг не нужна, но меня предупредили, что этого делать не стоит.

Видите ли, я вас не понимаю в одном глобально. Вы себя через пост позиционируете, как специалиста по безопасности. Я, заметьте - нет.

Я всего лишь говорил, что кое-что в этом понимаю.
Client2
 
Повідомлень: 3278
З нами з: 13.02.14
Подякував: 24 раз.
Подякували: 554 раз.
 
Профіль
 
Повідомлення Додано: Вів 06 тра, 2014 12:16

Re: Приватбанк

Client2
Если позволите, напомню вкратце свою идею. А то похоже, в пылу выяснения, кто из нас больший специалист по гуглу, предмет спора был благополучно потерян :)

Применительно к привату, походный боевой комплект параноика мне видится таким:

Есть основная бомжкарта, без которой все равно никак - ее выдадут, даже если она не нужна. Карта чисто магнитная, используется ТОЛЬКО как пропуск в зоны самообслуживания, в банкоматах и для идентификации клиента в кассе. Ни в одном магазине ни при каких обстоятельствах мы этой картой ни разу в жизни не расплачиваемся.

Есть дополнительная с чипом, на которой сразу после получения, в заведомо чистом банкомате, еще раз меняем пин и тут же стираем ленту к чертовой матери. Таким образом, даже если дамп ленты был снят злонамеренным сотрудником отделения, он будет бесполезен - если в привате работают не совсем уж конченые дeбилы, то фоллбэк без пина пройти не должен, а установленный при активации пин мы сменили на известный только нам.

В ТСС расплачиваемся исключительно нашей самодельной chip only картой. При этом, возможность компроментации пина нас совершенно не волнует, т.к. дамп ленты магазин получить не может в связи с отсутствием на ленте какой-либо информации, а вероятность, что лента скомпроментирована сотрудником банка, который затем найдет сотрудника магазина, знающего новый пин, условно равна вероятности прибытия на Землю марсиан, телепатически ворующих деньги с любых счетов.

Авторизацию по CVC2 предполагаем отключенной.

Безусловно, если кто-то не видит большого смысла в описанном, он может этого не делать - приемлемые риски каждый для себя определяет сам. Но по существу вопроса - не станете же вы утверждать, что это приведет к ослаблению безопасности расчетов? :)

Из рисков при этом я вижу только возможность скимнуть чисто магнитную карту в банкомате, вместе с пином от нее. Но во-первых, этот риск присутствует и в случае использования в банкомате гибридной карты без самодеятельности (хотя использование полученного дампа и затруднено), во-вторых, если уж СОВСЕМ удариться в паранойю, то по магнитной карте привата пин можно менять удаленно (приват24, смс) хоть после каждой транзакции.

Опять же, вопрос поиска оптимального баланса между удобством и безопасностью каждый решает для себя индивидуально, но технически приват дает возможность хоть после каждого использования карты в банкомате запрашивать смс с новым пином, делая все старания злоумышленника бессмысленными - без пина бомжкарты привата могут быть использованы только в качестве наглядного пособия.
Востаннє редагувалось Мирабелла в Вів 06 тра, 2014 12:23, всього редагувалось 1 раз.
Мирабелла
 
 
 
Повідомлення Додано: Вів 06 тра, 2014 12:22

  Petrovich написав:
  -VICTOR- написав:
  big539 написав:обнаружены.... танки! )

..Биг это теперь так инкасаторские машины выглядят )

Вы зря смеетесь

..да кто смеется Петрович..? не до смеха , поддерживаем друг друга юмором..хотя он и мало уместен..
-VICTOR-
Аватар користувача
 
Повідомлень: 7342
З нами з: 15.08.12
Подякував: 406 раз.
Подякували: 1338 раз.
 
Профіль
 
1
Повідомлення Додано: Вів 06 тра, 2014 12:25

Re: Приватбанк

Дополнение:
  Мирабелла написав:Применительно к привату, походный боевой комплект параноика мне видится таким:...

... носим исключительно свинцовые штаны, в задний карман которых кладём карту с ПэйПассом; пользуемся Нокией 3310 и никак иначе; как от чумы бежим от ТСО; в отделения заходим только в балаклаве+тёмные очки+приклееная борода+маска черепашки ниндзя; несмотря на файерволы и динамическую авторизацию забываем о П24...

...зато можем карточкой за просроченную селёдку в АТБ расплатиться! :mrgreen:
apollo
Аватар користувача
 
Повідомлень: 1434
З нами з: 17.08.12
Подякував: 12 раз.
Подякували: 373 раз.
 
Профіль
 
1
Повідомлення Додано: Вів 06 тра, 2014 12:29

Re: Приватбанк

  apollo написав:... носим исключительно свинцовые штаны, в задний карман которых кладём карту с ПэйПассом; пользуемся Нокией 3310 и никак иначе; как от чумы бежим от ТСО; в отделения заходим только в балаклаве+тёмные очки+приклееная борода+маска черепашки ниндзя; несмотря на файерволы и динамическую авторизацию забываем о П24...

...зато можем карточкой за просроченную селёдку в АТБ расплатиться! :mrgreen:

Ээээ, нет, товарищ, запутать нас хотите с целью ослабления нашей безопасности. А как же покупка отдельной сим-карты для подвязки к ней банкинга и хранение этой симки в сейфе с системой самоуничтожения? ;)

Симку покупаем, разумеется, в произвольно выбранном магазине, находящемся в другой области, и приходим за ней в описанном вами костюме :)
Мирабелла
 
 
 
Повідомлення Додано: Вів 06 тра, 2014 12:33

  apollo написав:И только ордену посвящённых известно, что транскрипция на карте всем глубоко ... неинтересна...)))

Ну, если вы всю жизнь сидите безвылазно в Мухосранске, тогда, таки да, "транскрипция на карте всем глубоко ... неинтересна". А если где-нибудь за рубежами любимой отчизны вдруг выяснится, что транскрипция на карте не совпадает с транскрипцией в загранпаспорте или водительском удостоверении - то могут быть некоторые проблемы.

  Client2 написав:Причем здесь какой-то ADVT (являющийся к тому же всего лишь тестом)? Если исторически так сложилось (и это всем известно), что ни в Украине ни в России чисто чиповые (chip only) карты не эмитируются и не обслуживаются (т.к. не позволяет оборудование). А используются комбинированные карты (чип+магнитная полоса), признаваемые МПС (принятые ими в качестве международных).

Во-первых, ADVT - это обязательный тест. Поэтому считайте его требованием МПС Виза.
Во-вторых, так как вы не в полной мере владеете обсуждаемой темой, советую вам использовать приписку IMHO к большинству ваших высказываний. Примером чисто чиповой карты, эмитированной в Украине, является карта украинской национальной платежной системы НСМЭП. :mrgreen:

  Client2 написав:Chip only или Chip and Pin - это отдельная ветка развития карт, поддерживать (развивать) которую в качестве региональных (национальных) смогла себе позволить Европа. Но мы к этой Еропе (по крайней мере сейчас) каким боком относимся?

Chip only не имеет никакого отношения к Chip and Pin, так как это разные понятия.
Chip only - это карта без магнитной полосы.
Chip and Pin - это правило авторизации транзакции и переноса ответственности. Которое используется МПСами для своих карт чип/полоса.

  Мирабелла написав:Но и это еще не все. Если даже эмитент не авторизует фоллбэки, то когда вы вставите белый пластик с клонированной лентой,
  Client2 написав:на которой кстати записано, что у карты есть чип

в банкомат, не поддерживающий работу с чипами (а я таких знаю несколько только в центре Донецка!) — транзакция авторизуется еще чудеснее. По ленте.

Неужели в Украине еще есть банкоматы, подпадающие под Chip Liability Shift, и эквайреры, выдающие на них деньги по картам с сервис-кодом 2хх?
Кардеры всея Украина будут вам несказанно благодарны, если вы шепнете им адресок этих банкоматов. :wink:
crumd
 
Заблокований
Повідомлень: 593
З нами з: 28.11.13
Подякував: 0 раз.
Подякували: 109 раз.
 
Профіль
 
Повідомлення Додано: Вів 06 тра, 2014 12:44

Мирабелла
использовать ИСКЛЮЧИТЕЛЬНО аргументы вида "я специалист по информбезопасности, изучайте гугл"... странно

Вы перекручиваете. Я не называл себя специалистом и не считаю гугл уж очень большим источником знаний. Ни ИТ-шником, ни информбезопасником с помощью одного лишь гугла не станешь. Хотя бы потому, что в нем очень много мусора и неверной (спорной, сомнительной) информации. Нужны другие виды обучения и практика. Но кое-что из гугла, естественно, добыть можно.

На отсылки к гуглу Вы сами всех провоцируете. Т.к., во-первых, других туда же посылаете. А во-вторых, потому что иногда безапеляционно утверждаете неверные вещи. А у несогласных требуете подтверждений из гугла (или из форумов).

Если бы Вы вели себя несколько иначе, я бы мог обсудить с Вами особенности, например, специальной микросхемы фирмы Analog Devices, разработанной для выполнения функций дополнительного усилителя NFC-терминалов. Поскольку Вы, возможно, не верите не только сообщениям на форумах, но и статьям с описаниями макетов этих усилителей, а также результатам их практических испытаний. Но стоит ли? Если, насколько я понимаю, в радиотехнике Вы разбираетесь еще меньше, чем в ИТ и ИБ (поправьте меня, если я не угадал). В итоге Вы тупо (по троллистки) съехали бы на то, что это просто бред, потому что такого не может быть никогда.

Чтобы закончить на конструктивной ноте тему о достоинствах и недостатках nfc-технологий, предлагаю Вам задуматься всего лишь о 2-х вещах. Эти техноогии позволяют 2-м устройствам соединяться по воздуху (по радио) без использования паролей. Для сравнения возьмите bluetooth. Там для парования устройств используются пароли (хоть какая-то защита). Но считаем ли мы bluetooth безопасным? Имхо, я нет. Кроме того в nfc-технологиях пассивное устройство (например, карту) нельзя выключить. И его всегда можно считать. Это хорошо для безопасности? Единственная защита там - это малая дальность действия. Но на это сразу обратили внимание те, кому нужно. И нашли способы, как это обойти.
Client2
 
Повідомлень: 3278
З нами з: 13.02.14
Подякував: 24 раз.
Подякували: 554 раз.
 
Профіль
 
  #<1 ... 584585586587588 ... 9038>
Форум:
+ Додати
    тему
Відповісти
на тему
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 0 гостей
Модератори: Ірина_, Модератор

Схожі теми

Теми
Відповіді Перегляди Останнє
ПУМБ (2004 - 2021) 1 ... 3460, 3461, 3462
Anonymous » Чет 18 лис, 2004 12:31
34619 7784833
Переглянути останнє повідомлення
Суб 01 січ, 2022 17:22
Blister
Альфа-Банк (2005 - 2021) Sense Bank 1 ... 10105, 10106, 10107
Anonymous » Чет 21 кві, 2005 18:32
101069 15855970
Переглянути останнє повідомлення
Суб 01 січ, 2022 01:22
Аlександр
ТАСКОМБАНК (2008 - 2021) 1 ... 3814, 3815, 3816
Anonymous » Чет 22 тра, 2008 13:07
38157 5145879
Переглянути останнє повідомлення
Суб 01 січ, 2022 00:49
_PORT_UA
Топ
відповідей
Топ
користувачів
реклама
Реклама