О блокировке карточек с магнитной полосой
От: realdata  
Дата: 11.01.14 06:42
Оценка:
Когда блокируется карта с магнитной полосой после 3 неправильных наборов пин-кода, блокировка происходит на карте или в банке?
Может злоумышленник сделать 333 копии карты с целью перебрать все пин-коды?
Re: О блокировке карточек с магнитной полосой
От: Cyberax Марс  
Дата: 11.01.14 06:43
Оценка:
Здравствуйте, realdata, Вы писали:

R>Когда блокируется карта с магнитной полосой после 3 неправильных наборов пин-кода, блокировка происходит на карте или в банке?

R>Может злоумышленник сделать 333 копии карты с целью перебрать все пин-коды?
В банке. Причём её можно снять, если банк разрешает.
Sapienti sat!
Re: О блокировке карточек с магнитной полосой
От: Pzz Россия https://github.com/alexpevzner
Дата: 11.01.14 15:07
Оценка:
Здравствуйте, realdata, Вы писали:

R>Когда блокируется карта с магнитной полосой после 3 неправильных наборов пин-кода, блокировка происходит на карте или в банке?

R>Может злоумышленник сделать 333 копии карты с целью перебрать все пин-коды?

Насколько я понимаю, эта магнитная полоса записывается только один раз, при изготовлении карты, а дальше только считывается. Т.е., состояние самой карты не меняется.
Re: О блокировке карточек с магнитной полосой
От: Eugeny__ Украина  
Дата: 13.01.14 19:17
Оценка: +1 -1
Здравствуйте, realdata, Вы писали:

R>Когда блокируется карта с магнитной полосой после 3 неправильных наборов пин-кода, блокировка происходит на карте или в банке?

R>Может злоумышленник сделать 333 копии карты с целью перебрать все пин-коды?

Карта — это всего-лишь магнитная полоска, на которой три трэка. На втором — номер карты. Содержимое первого и третьего может быть любым, но обычно на первом имя-фамилия держателя карты(что необязательно). На третьем у каждого банка свое — любая служебная инфа, хоть набор нецензурщины. Кардридеры могут только читать инфу, но не писать.

Итого, смысл магнитной полосы — в содержимом второго трека, на который записаны заветные 16 цифирек номера карты — ровно те же, что и на фасаде карты. Все. Ни инфы о типе карты(вообще все эти классик-электрон-голд — это маркетинговый треш и не более, условия на 100% зависят от банка, так что технически виза электрон может влегкую быть круче платинума), ни блокировок, ни тем более пина или информации о сумме на счету там нет. Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.
Новости очень смешные. Зря вы не смотрите. Как будто за наркоманами подсматриваешь. Только тетка с погодой в завязке.
There is no such thing as a winnable war.
Re[2]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 13.01.14 19:46
Оценка: -1
Здравствуйте, Eugeny__, Вы писали:

еще на ней записаны первые 4цифры пин кода. вторые 4 пользователь вводит с клавиатуры
Re[3]: О блокировке карточек с магнитной полосой
От: qwertyuiop Российская Империя  
Дата: 14.01.14 04:38
Оценка:
Здравствуйте, John1979, Вы писали:

J>еще на ней записаны первые 4цифры пин кода. вторые 4 пользователь вводит с клавиатуры


Я отвечаю за свои слова, а не за то как вы их интерпретируете!
Re[2]: О блокировке карточек с магнитной полосой
От: Core  
Дата: 14.01.14 07:39
Оценка: +1
Здравствуйте, Eugeny__, Вы писали:

E__>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.


Ещё как есть.
Re[4]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 07:59
Оценка:
Здравствуйте, qwertyuiop, Вы писали:

J>>еще на ней записаны первые 4цифры пин кода. вторые 4 пользователь вводит с клавиатуры

Q>
я немного ошибся — это называется PIN Verification Value, некий хеш от номера + пин + еще инфа с полоски.
он 4х циферный и тоже отсылается в банк, но участвует лишь как контрольное значение.
Re[3]: О блокировке карточек с магнитной полосой
От: UVV Великобритания  
Дата: 14.01.14 08:42
Оценка:
Здравствуйте, Core, Вы писали:

C>Здравствуйте, Eugeny__, Вы писали:


E__>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.


C>Ещё как есть.


Речь шла про магнитную полосу. В ней только 3 трека, как он правильно сказал. Всё остальное в чипе.
Re[3]: О блокировке карточек с магнитной полосой
От: UVV Великобритания  
Дата: 14.01.14 08:44
Оценка:
Здравствуйте, Core, Вы писали:

C>Здравствуйте, Eugeny__, Вы писали:


E__>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.


C>Ещё как есть.


http://en.wikipedia.org/wiki/Magnetic_stripe_card#Financial_cards
Для просветления.
Re[3]: О блокировке карточек с магнитной полосой
От: Eugeny__ Украина  
Дата: 14.01.14 08:49
Оценка:
Здравствуйте, Core, Вы писали:


E__>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.


C>Ещё как есть.


На магнитной полосе? Может быть, как и любые другие данные, но не обязано. Обязателен только номер.
Новости очень смешные. Зря вы не смотрите. Как будто за наркоманами подсматриваешь. Только тетка с погодой в завязке.
There is no such thing as a winnable war.
Re[5]: О блокировке карточек с магнитной полосой
От: Eugeny__ Украина  
Дата: 14.01.14 08:53
Оценка:
Здравствуйте, John1979, Вы писали:

J>Здравствуйте, qwertyuiop, Вы писали:


J>>>еще на ней записаны первые 4цифры пин кода. вторые 4 пользователь вводит с клавиатуры

Q>>
J>я немного ошибся — это называется PIN Verification Value, некий хеш от номера + пин + еще инфа с полоски.
J>он 4х циферный и тоже отсылается в банк, но участвует лишь как контрольное значение.

Первый раз об этом слышу, хотя писал софт, который считывает данные карты, пинпада(пин-блок, естественно, уже шифрованный вместе с номером карты) и взаимодействует с банком. Справедливо как минимум для Visa и MC, c другими системами дела не имел, там могут быть свои заморочки.
Новости очень смешные. Зря вы не смотрите. Как будто за наркоманами подсматриваешь. Только тетка с погодой в завязке.
There is no such thing as a winnable war.
Re[4]: О блокировке карточек с магнитной полосой
От: Eugeny__ Украина  
Дата: 14.01.14 08:58
Оценка:
Здравствуйте, UVV, Вы писали:


E__>>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.


C>>Ещё как есть.


UVV>http://en.wikipedia.org/wiki/Magnetic_stripe_card#Financial_cards

UVV>Для просветления.

Это спека, да, но реально для транзакций юзается только номер, и многие банки просто забивают на другие части этой спеки(причем не только отечественные). Понятно, что придумывалось с заделом типа на будущее — а вдруг пригодится. Как-то не особо пригодилось в результате. Карта это ведь просто идентификатор, по которому можно достучаться к счету в банке через международную систему, по сути. И все реально выжные данные хранятся в банке.
Новости очень смешные. Зря вы не смотрите. Как будто за наркоманами подсматриваешь. Только тетка с погодой в завязке.
There is no such thing as a winnable war.
Re[5]: О блокировке карточек с магнитной полосой
От: UVV Великобритания  
Дата: 14.01.14 09:06
Оценка:
Здравствуйте, Eugeny__, Вы писали:

UVV>>http://en.wikipedia.org/wiki/Magnetic_stripe_card#Financial_cards

UVV>>Для просветления.

E__>Это спека, да, но реально для транзакций юзается только номер, и многие банки просто забивают на другие части этой спеки(причем не только отечественные). Понятно, что придумывалось с заделом типа на будущее — а вдруг пригодится. Как-то не особо пригодилось в результате. Карта это ведь просто идентификатор, по которому можно достучаться к счету в банке через международную систему, по сути. И все реально выжные данные хранятся в банке.


Я в курсе. Я кинул это товарищам, утверждающим, что там есть что-то ещё.
Re[4]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 09:16
Оценка:
Здравствуйте, UVV, Вы писали:

E__>>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.

C>>Ещё как есть.
UVV>Речь шла про магнитную полосу. В ней только 3 трека, как он правильно сказал. Всё остальное в чипе.
содержимое первого трека :
номер карты + фио + срок действия + сервис код + PVV (опционально) + CVV

содержимое второго трека :
номер карты + срок действия + сервис код + PVV (опционально) + CVV

третий опциональный
Re[4]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 09:18
Оценка:
Здравствуйте, UVV, Вы писали:

E__>>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.

C>>Ещё как есть.
UVV>http://en.wikipedia.org/wiki/Magnetic_stripe_card#Financial_cards
UVV>Для просветления.

отжигашь, дружище — по твоей же ссылке :
Track 1, Format B:
Expiration date — four characters in the form YYMM.
Track 2
Expiration date — four characters in the form YYMM.
Re[4]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 09:21
Оценка:
Здравствуйте, Eugeny__, Вы писали:

E__>>>Кстати, даты окончания действия тоже нет — она для таких транзакций не нужна. Только номер.

C>>Ещё как есть.

E__>На магнитной полосе? Может быть, как и любые другие данные, но не обязано. Обязателен только номер.

то, что срок и имя не участвуют в формировании TSP — это одно. а то, что магнитная полоса содержит номер/фио/срок/цвц — это другое.
Re[6]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 09:23
Оценка:
Здравствуйте, Eugeny__, Вы писали:

J>>я немного ошибся — это называется PIN Verification Value, некий хеш от номера + пин + еще инфа с полоски.

J>>он 4х циферный и тоже отсылается в банк, но участвует лишь как контрольное значение.

E__>Первый раз об этом слышу, хотя писал софт, который считывает данные карты, пинпада(пин-блок, естественно, уже шифрованный вместе с номером карты) и взаимодействует с банком. Справедливо как минимум для Visa и MC, c другими системами дела не имел, там могут быть свои заморочки.

если конкретно ваша система забила на отсылание этих вещей, это еще не говорит о том, что их там нет и не должно быть.
а если ты первый раз слышишь о TSP и PVV — мне вообще становится страшно.
Re[5]: О блокировке карточек с магнитной полосой
От: UVV Великобритания  
Дата: 14.01.14 09:44
Оценка:
Здравствуйте, John1979, Вы писали:

J>отжигашь, дружище — по твоей же ссылке :

J>Track 1, Format B:
J>Expiration date — four characters in the form YYMM.
J>Track 2
J>Expiration date — four characters in the form YYMM.

Был не прав. Когда я парсер с картридером писал, на моих Visa/MS CVV не было точно, expiration date возможно была, не помню точно.
Re[6]: О блокировке карточек с магнитной полосой
От: John1979  
Дата: 14.01.14 09:48
Оценка:
Здравствуйте, UVV, Вы писали:

UVV>Был не прав. Когда я парсер с картридером писал, на моих Visa/MS CVV не было точно, expiration date возможно была, не помню точно.

на деле могут не писать много чего. это уже реальная практика забивания на стандарт
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.