О блокировке карточек с магнитной полосой
От: realdata  
Дата: 11.01.14 06:42
Оценка:
Когда блокируется карта с магнитной полосой после 3 неправильных наборов пин-кода, блокировка происходит на карте или в банке?
Может злоумышленник сделать 333 копии карты с целью перебрать все пин-коды?
Re: О блокировке карточек с магнитной полосой
От: Cyberax Марс  
Дата: 11.01.14 06:43
Оценка:
Здравствуйте, realdata, Вы писали:

R>Когда блокируется карта с магнитной полосой после 3 неправильных наборов пин-кода, блокировка происходит на карте или в банке?

R>Может злоумышленник сделать 333 копии карты с целью перебрать все пин-коды?
В банке. Причём её можно снять, если банк разрешает.
Sapienti sat!
Re: О блокировке карточек с магнитной полосой
От: Pzz Россия https://github.com/alexpevzner
Дата: 11.01.14 15:07
Оценка:
Здравствуйте, realdata, Вы писали:

R>Когда блокируется карта с магнитной полосой после 3 неправильных наборов пин-кода, блокировка происходит на карте или в банке?

R>Может злоумышленник сделать 333 копии карты с целью перебрать все пин-коды?

Насколько я понимаю, эта магнитная полоса записывается только один раз, при изготовлении карты, а дальше только считывается. Т.е., состояние самой карты не меняется.
Re: О блокировке карточек с магнитной полосой
От: Eugeny__ Украина  
Дата: 13.01.14 19:17
Оценка: +1 -1
Здравствуйте, realdata, Вы писали:

R>Когда блокируется карта с магнитной полосой после 3 неправильных наборов пин-кода, блокировка происходит на карте или в банке?

R>Может злоумышленник сделать 333 копии карты с целью перебрать все пин-коды?

Карта — это всего-лишь магнитная полоска, на которой три трэка. На втором — номер карты. Содержимое первого и третьего может быть любым, но обычно на первом имя-фамилия держателя карты(что необязательно). На третьем у каждого банка свое — любая служебная инфа, хоть набор нецензурщины. Кардридеры могут только читать инфу, но не писать.

Итого, смысл магнитной полосы — в содержимом второго трека, на который записаны заветные 16 цифирек номера карты — ровно те же, что и на фасаде карты. Все. Ни инфы о типе карты(вообще все эти классик-электрон-голд — это маркетинговый треш и не более, условия на 100% зависят от банка, так что технически виза электрон может влегкую быть круче платинума), ни блокировок, ни тем более пина или информации о сумме на счету там нет. Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.
Новости очень смешные. Зря вы не смотрите. Как будто за наркоманами подсматриваешь. Только тетка с погодой в завязке.
There is no such thing as a winnable war.
Re[2]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 13.01.14 19:46
Оценка: -1
Здравствуйте, Eugeny__, Вы писали:

еще на ней записаны первые 4цифры пин кода. вторые 4 пользователь вводит с клавиатуры
Re[3]: О блокировке карточек с магнитной полосой
От: qwertyuiop Российская Империя  
Дата: 14.01.14 04:38
Оценка:
Здравствуйте, John1979, Вы писали:

J>еще на ней записаны первые 4цифры пин кода. вторые 4 пользователь вводит с клавиатуры


Я отвечаю за свои слова, а не за то как вы их интерпретируете!
Re[2]: О блокировке карточек с магнитной полосой
От: Core  
Дата: 14.01.14 07:39
Оценка: +1
Здравствуйте, Eugeny__, Вы писали:

E__>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.


Ещё как есть.
Re[4]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 07:59
Оценка:
Здравствуйте, qwertyuiop, Вы писали:

J>>еще на ней записаны первые 4цифры пин кода. вторые 4 пользователь вводит с клавиатуры

Q>
я немного ошибся — это называется PIN Verification Value, некий хеш от номера + пин + еще инфа с полоски.
он 4х циферный и тоже отсылается в банк, но участвует лишь как контрольное значение.
Re[3]: О блокировке карточек с магнитной полосой
От: UVV Великобритания  
Дата: 14.01.14 08:42
Оценка:
Здравствуйте, Core, Вы писали:

C>Здравствуйте, Eugeny__, Вы писали:


E__>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.


C>Ещё как есть.


Речь шла про магнитную полосу. В ней только 3 трека, как он правильно сказал. Всё остальное в чипе.
Re[3]: О блокировке карточек с магнитной полосой
От: UVV Великобритания  
Дата: 14.01.14 08:44
Оценка:
Здравствуйте, Core, Вы писали:

C>Здравствуйте, Eugeny__, Вы писали:


E__>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.


C>Ещё как есть.


http://en.wikipedia.org/wiki/Magnetic_stripe_card#Financial_cards
Для просветления.
Re[3]: О блокировке карточек с магнитной полосой
От: Eugeny__ Украина  
Дата: 14.01.14 08:49
Оценка:
Здравствуйте, Core, Вы писали:


E__>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.


C>Ещё как есть.


На магнитной полосе? Может быть, как и любые другие данные, но не обязано. Обязателен только номер.
Новости очень смешные. Зря вы не смотрите. Как будто за наркоманами подсматриваешь. Только тетка с погодой в завязке.
There is no such thing as a winnable war.
Re[5]: О блокировке карточек с магнитной полосой
От: Eugeny__ Украина  
Дата: 14.01.14 08:53
Оценка:
Здравствуйте, John1979, Вы писали:

J>Здравствуйте, qwertyuiop, Вы писали:


J>>>еще на ней записаны первые 4цифры пин кода. вторые 4 пользователь вводит с клавиатуры

Q>>
J>я немного ошибся — это называется PIN Verification Value, некий хеш от номера + пин + еще инфа с полоски.
J>он 4х циферный и тоже отсылается в банк, но участвует лишь как контрольное значение.

Первый раз об этом слышу, хотя писал софт, который считывает данные карты, пинпада(пин-блок, естественно, уже шифрованный вместе с номером карты) и взаимодействует с банком. Справедливо как минимум для Visa и MC, c другими системами дела не имел, там могут быть свои заморочки.
Новости очень смешные. Зря вы не смотрите. Как будто за наркоманами подсматриваешь. Только тетка с погодой в завязке.
There is no such thing as a winnable war.
Re[4]: О блокировке карточек с магнитной полосой
От: Eugeny__ Украина  
Дата: 14.01.14 08:58
Оценка:
Здравствуйте, UVV, Вы писали:


E__>>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.


C>>Ещё как есть.


UVV>http://en.wikipedia.org/wiki/Magnetic_stripe_card#Financial_cards

UVV>Для просветления.

Это спека, да, но реально для транзакций юзается только номер, и многие банки просто забивают на другие части этой спеки(причем не только отечественные). Понятно, что придумывалось с заделом типа на будущее — а вдруг пригодится. Как-то не особо пригодилось в результате. Карта это ведь просто идентификатор, по которому можно достучаться к счету в банке через международную систему, по сути. И все реально выжные данные хранятся в банке.
Новости очень смешные. Зря вы не смотрите. Как будто за наркоманами подсматриваешь. Только тетка с погодой в завязке.
There is no such thing as a winnable war.
Re[5]: О блокировке карточек с магнитной полосой
От: UVV Великобритания  
Дата: 14.01.14 09:06
Оценка:
Здравствуйте, Eugeny__, Вы писали:

UVV>>http://en.wikipedia.org/wiki/Magnetic_stripe_card#Financial_cards

UVV>>Для просветления.

E__>Это спека, да, но реально для транзакций юзается только номер, и многие банки просто забивают на другие части этой спеки(причем не только отечественные). Понятно, что придумывалось с заделом типа на будущее — а вдруг пригодится. Как-то не особо пригодилось в результате. Карта это ведь просто идентификатор, по которому можно достучаться к счету в банке через международную систему, по сути. И все реально выжные данные хранятся в банке.


Я в курсе. Я кинул это товарищам, утверждающим, что там есть что-то ещё.
Re[4]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 09:16
Оценка:
Здравствуйте, UVV, Вы писали:

E__>>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.

C>>Ещё как есть.
UVV>Речь шла про магнитную полосу. В ней только 3 трека, как он правильно сказал. Всё остальное в чипе.
содержимое первого трека :
номер карты + фио + срок действия + сервис код + PVV (опционально) + CVV

содержимое второго трека :
номер карты + срок действия + сервис код + PVV (опционально) + CVV

третий опциональный
Re[4]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 09:18
Оценка:
Здравствуйте, UVV, Вы писали:

E__>>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.

C>>Ещё как есть.
UVV>http://en.wikipedia.org/wiki/Magnetic_stripe_card#Financial_cards
UVV>Для просветления.

отжигашь, дружище — по твоей же ссылке :
Track 1, Format B:
Expiration date — four characters in the form YYMM.
Track 2
Expiration date — four characters in the form YYMM.
Re[4]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 09:21
Оценка:
Здравствуйте, Eugeny__, Вы писали:

E__>>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.

C>>Ещё как есть.

E__>На магнитной полосе? Может быть, как и любые другие данные, но не обязано. Обязателен только номер.

то, что срок и имя не участвуют в формировании TSP — это одно. а то, что магнитная полоса содержит номер/фио/срок/цвц — это другое.
Re[6]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 09:23
Оценка:
Здравствуйте, Eugeny__, Вы писали:

J>>я немного ошибся — это называется PIN Verification Value, некий хеш от номера + пин + еще инфа с полоски.

J>>он 4х циферный и тоже отсылается в банк, но участвует лишь как контрольное значение.

E__>Первый раз об этом слышу, хотя писал софт, который считывает данные карты, пинпада(пин-блок, естественно, уже шифрованный вместе с номером карты) и взаимодействует с банком. Справедливо как минимум для Visa и MC, c другими системами дела не имел, там могут быть свои заморочки.

если конкретно ваша система забила на отсылание этих вещей, это еще не говорит о том, что их там нет и не должно быть.
а если ты первый раз слышишь о TSP и PVV — мне вообще становится страшно.
Re[5]: О блокировке карточек с магнитной полосой
От: UVV Великобритания  
Дата: 14.01.14 09:44
Оценка:
Здравствуйте, John1979, Вы писали:

J>отжигашь, дружище — по твоей же ссылке :

J>Track 1, Format B:
J>Expiration date — four characters in the form YYMM.
J>Track 2
J>Expiration date — four characters in the form YYMM.

Был не прав. Когда я парсер с картридером писал, на моих Visa/MS CVV не было точно, expiration date возможно была, не помню точно.
Re[6]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 09:48
Оценка:
Здравствуйте, UVV, Вы писали:

UVV>Был не прав. Когда я парсер с картридером писал, на моих Visa/MS CVV не было точно, expiration date возможно была, не помню точно.

на деле могут не писать много чего. это уже реальная практика забивания на стандарт
Re[7]: О блокировке карточек с магнитной полосой
От: Eugeny__ Украина  
Дата: 14.01.14 10:09
Оценка:
Здравствуйте, John1979, Вы писали:

E__>>Первый раз об этом слышу, хотя писал софт, который считывает данные карты, пинпада(пин-блок, естественно, уже шифрованный вместе с номером карты) и взаимодействует с банком. Справедливо как минимум для Visa и MC, c другими системами дела не имел, там могут быть свои заморочки.

J>если конкретно ваша система забила на отсылание этих вещей, это еще не говорит о том, что их там нет и не должно быть.
J>а если ты первый раз слышишь о TSP и PVV — мне вообще становится страшно.

Банки в своих протоколах их не требуют, в генерации пин-блока эти данные также не учавствуют, я и не обращал внимания. На большинстве карт были многие из указанных в спеке данных, на некоторых не было. То, что оно есть в спеке, еще не значит, что оно обязательно есть.
Ну и да, это всяко не относится к вопросу ТС. Срок службы написан текстом прямо на карте, смысла в его скрытии нету.
Новости очень смешные. Зря вы не смотрите. Как будто за наркоманами подсматриваешь. Только тетка с погодой в завязке.
There is no such thing as a winnable war.
Re[8]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 10:17
Оценка:
Здравствуйте, Eugeny__, Вы писали:

J>>а если ты первый раз слышишь о TSP и PVV — мне вообще становится страшно.

E__>Банки в своих протоколах их не требуют, в генерации пин-блока эти данные также не учавствуют, я и не обращал внимания. На большинстве карт были многие из указанных в спеке данных, на некоторых не было. То, что оно есть в спеке, еще не значит, что оно обязательно есть.
это все вещи десятые, меня поразило то, что ты сказал что впервые слышишь о достаточно базовых вещах.

E__>Ну и да, это всяко не относится к вопросу ТС. Срок службы написан текстом прямо на карте, смысла в его скрытии нету.

вопрос ТС был вообще о количестве неверных пинов ведущих к блокировке карты. про сокрытие или открытие или срок службы он ничего не спрашивал.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.