Для того, чтобы понимать, что означает "ошибка на стороне Дельта-банка" и почему дефектной является вся эмиссия PayPass-карт с БИН 536375, необходимо представлять, как устроены производство и персонализация чиповых карт для Дельта-банка.
Производством и персонализацией карт для Дельта-банка занимается компания ПластикКарта. Собственно производство "болванок" карт обсуждать особо не имеет смысла - взяли два куска пластика, напечатали "рубашку" карты со всем известным дизайном в виде единички, взяли чиповый модуль с бесконтактной антенной, всё это спаяли, наклеили магнитную полосу, ламинировали, наклеили полосу для подписи и голограмму - "болванка" готова.
Далее наступает более интересный этап - персонализация карты. Эмбоссер (линия, которая включает в себя собственно эмбоссер, устройство для записи данных на магнитную полосу, устройство для записи данных на чип, принтер CVV2-кода и пр.) находится на стороне ПластикКарты. Для работы этого эмбоссера Дельта-банк готовит т.н. "файлы заданий" и пересылает их в ПластикКарту. Для этого в Дельта-банке имеется обычный ПК со специальным софтом и подключенный к нему HSM-модуль, который при помощи мастер-ключей генерирует криптоключи и сертификаты для каждой карты. Что записано в файле заданий, полученном ПластикКартой от Дельта-банка, то ПластикКарта и запишет на карту. Если данные в файле заданий корректные, то и данные, записанные на карту, тоже будут корректными. Если данные в файле заданий НЕкорректные, то и данные, записанные на карту, тоже будут НЕкорректными.
Вернемся к нашим баранам. Причиной дефекта PayPass-карт с БИН 536375 является неверный хеш сертификата публичного ключа карты для PayPass-приложения. Этот сертификат готовится и подписывается секретным ключом эмитента внутри Дельта-банка, а затем включается в файл задания. Поэтому безграмотный "аргумент" vimex'a про "ошибку протокола", в результате которого якобы были запорчены данные в файлах заданий, переданных из Дельта-банка в ПластикКарту, для небольшой партии PayPass-карт с БИН 536375, эмитированных Дельта-банком в декабре 2013 - январе 2014 г.г., ничего, кроме смеха, не вызывает. Если бы были запорчены данные в файле задания на этапе передачи этого файла из Дельта-банка в ПластикКарту, то сертификат публичного ключа карты просто не декриптовался бы публичным ключом эмитента при обслуживании этой карты на ПОС-терминале в торговой точке.
Более того, я нисколько не удивлюсь, если окажется, что Дельта-банк до сих пор продолжает эмитировать дефектные PayPass-карты с БИН 536375.
