пренеприятнейшие новости господа

megasamuel

Интересующийся
Регистрация
17/2/17
Сообщения
65
Репутация
221
Реакции
124
RUB
0
Сделок через гаранта
2
то банки создали реестр подозрительных клиентов и яро начали обмениваться данными
то придумали какие то динамические cvc коды

скоро все темы помрут
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Да вроде больше года назад, о данной разработке сообщали на одной из выставок в Европе, и пока ни один из банков, насколько я знаю не заявлял о внедрении подобной системы.. MotionCODE - пока только Франсе тестирует, и то уже давно.. Года два как.. И как новый стандарт защиты SCS, вроде так.. больше нигде неприжилось. Так что какое-то время темы жить будут ваши)) На мой взгляд, довольно таки глобальное внедрение. Хотя я и не специалист в этом, но некоторые стандарты криптозащиты мне известны и интересны. Самый первый ролик про такие карты я видел больше двух лет назад.
 
Честно говоря, никакие новшества не приведут к полноценной защите от кардеров.
К примеру, первое что мне пришло в голову.

Во первых это карта, ССка. Карты предназначены для того, что бы вы могли что-то оплатить в любую секунду, быстро, доступно и удобно. Соответственно она не может быть как то привязана к банку в плане динамичного CVV кода, т.е. у нее нет встроенного адаптера, или WiFi. Соответственно когда выпускают карту, в банк холдера, и в карту, программно закладывают список кодов, который будет высвечиваться по порядковому номеру. Т.е. это мы видим динамику на видео, а по факту там все статично и за ранее запрограммировано.

В таком случае, когда холдер идет оплачивать в шоп, и жмет генерацию CVV, у него высвечивается к примеру номер 812. Он его вбивает шоп и дальше уже, шоп передает эту инфу банку. Банк сверяет, есть ли этот код у холдера в карте. Если нет, - отказ. Если есть, - одобряют покупку.

Все это я говорил к тому что, варианты кодов можно сбрутить, либо отсортировать на ботнете. И уже эта новая информация будет продаваться с картами в комплекте.
А т.к. банк запрогает холдеру номеров CVV не много (иначе их можно будет легко вычислить), то и ботнет или брут отобразит весь перечень CVV у холдера, а так же порядковые номера.

Вот так вот :)
 
Вспомнилось, когда америкосы разработали ручку для того что бы писать в космосе , потратили кучу денег, а наши пошли простым путем, использовали в космосе обычные карандаши ))))
Так же и в этой ситуации, банки тужатся разрабатывают системы защиты, тратят кучу денег, а какой нибудь грамотный кодер ( программист) слепит за пару недель програмку , которая перечеркнёт все разработки в этом направлении...
Видимо банки учатся на чужих ошибках , и не торопятся вводить подобную систему массово.....
 
Сверху Снизу