LINUX.ORG.RU
ФорумTalks

Про банкоматы


0

0

http://www.linux.org.ru/jump-message.jsp?msgid=2008164#2008527:

>Вменяемые банки? :)

>Вчера вечером шел домой - смотрю банкомат вскрытый и двое что-то возле него делают.

>Посмотрел - винда XP и пиратский тотал командер :)

>Софтина сто пудов на дельфях...

Открою тебе страшную тайну. Большинство банкоматов на XP. Кроме тех, которые на OS/2.

Вот идешь банкомат в чуство приводить в виде повторного запуска коленносборной софтинки под directX писанной. Подходишь, к банкомату, открываешь, достаешь из недр мышку, клаву и начинаешь, значит, комлать. А программа, поганка такая, вылетает. Ну ничего, мы и это умеем. Вырубаем комп, и нажимаем большую черную кнопку, чтобы весь банкомат обесточить, и считаем медленно до 30. Аутотренинг, блин.

Походя, ловишь завистливые взгляды. "Вот какой крутой, работает ни с чем-нибудь, а с банкоматами. Наверно знает дофига. Я тоже так хочу". Товарищи, поверьте, нифига я про банкоматы не знаю. А боротся приходится с глюками плохо разработанного оборудования, плохо написанных интерфейсов и плохо написанных программ... вышеописанным способом.

Нет конечно, есть Diebold'ы, там у них и места много внутре, и клавиатура с точпадом и встроенный USB хаб на 10(!) портов и перефирия подключена по USB, а не через мультипортовку и комп, извините меня, "честный" пень 3Ггц. Но и глючят они значительно реже...

И вы еще пользуйтесь банкоматами?

★★★★★

> И вы еще пользуйтесь банкоматами?

А что делать? Сберкасса то закрывается рано, то там по полдня бабки толпятся со своими "книжками", плюс там паспорт нужен, который я не ношу принципиально.

Кстати там где я бабло снимаю полуось стоит, сам видел характерный синюшный сплэш "OS/2 Warp" ;)

pentagon
()

В каком-то сберовском автомате видел NT 4.0

UserUnknown ★★★★★
()

И вообще карточки небезопасны - любой подсмотревший ее номер, имя/фамилию владельца и срок годности может заплатить с ее помощью за что хочет и сколько хочет через интернет (если подобная услуга включена). Или если у официанта/продавца оказалась чужая карточка, он может снять любую сумму (в две транзакции, выдав чек только за последнюю). И скопировать саму карточку не проблема. Нужна система, чтобы не продавец решал, сколько снять, а клиент сам решал, кому и сколько платить, типа отправки SMS в банк с определенным кодом и суммой, которую клиент хочет заплатить.

true
()
Ответ на: комментарий от true

> И вообще карточки небезопасны - любой подсмотревший ее номер, имя/фамилию владельца и срок годности может заплатить с ее помощью за что хочет и сколько хочет через интернет (если подобная услуга включена).

Самая дешёвая "виза-электрон" и кардеры дружно чмокают. Или используйте карточку только для снятия налички...

pentagon
()

> и комп, извините меня, "честный" пень 3Ггц

Расточительство, мля... Там по уму даже первого пня многовато будет. Конечно, проще нахлобучить последние винды и сляпать морду на Visual Basic, чем написать под минимально-урезанный линукс или что-то узкоспециальное маленькую компактную программку.

pentagon
()
Ответ на: комментарий от true

любой уважающий себя банк абсолютно бесплатно шлет смс о каждой транзакции, так что хитрый продавец/официант быстро получит по морде

anonymous
()
Ответ на: комментарий от true

>>он может снять любую сумму (в две транзакции, выдав чек только за последнюю).

И чего?

А подпись на чеке кто будет ставить?

Lockywolf ★★★
()
Ответ на: комментарий от Lockywolf

> А подпись на чеке кто будет ставить?

Именно, а без подписи на чеке, транзакцию можно оспорить в 100% случаев.

fmjs
()
Ответ на: комментарий от true

> И вообще карточки небезопасны - любой подсмотревший ее номер, имя/фамилию владельца и срок годности может заплатить с ее помощью за что хочет и сколько хочет через интернет (если подобная услуга включена). Или если у официанта/продавца оказалась чужая карточка, он может снять любую сумму (в две транзакции, выдав чек только за последнюю). И скопировать саму карточку не проблема. Нужна система, чтобы не продавец решал, сколько снять, а клиент сам решал, кому и сколько платить, типа отправки SMS в банк с определенным кодом и суммой, которую клиент хочет заплатить.

Подобные вещи легко фиксятся тем, что не нужно расплачиватся карточкой в ларьках и забегаловках, а пользоваться ей только в крупных торговых центрах, где о (финансовой) безопасности клиентов заботятся.

Номер далеко не на всех карточках пишут, как уже было сказано, на виза-электроне, есть только последние 4 цифры.

> Или если у официанта/продавца оказалась чужая карточка, он может снять любую сумму (в две транзакции, выдав чек только за последнюю).

На каждую проведенную тразнакцию должен быть чек с подписью платящего. Без подписи, клиент может оспорить транзакцию, и продавец никаким правдами и неправдами не сможет удержать у себя деньги.

fmjs
()
Ответ на: комментарий от true

>И вообще карточки небезопасны - любой подсмотревший ее номер...

Ну, не все так плохо. Подпись, которая должна быть на обратной стороне карты должна быть и на чеке. Нет подписи - продавец в большом пролете. На практике все конечно интересней. Некоторые несознательные банки выдают "чистые" карточки, что вообще-то нарушение.

Но еще интереснее, некоторые несознательные магазины типа нашего "Перекрестка" осуществляют операции по Maestro/Electron (карты низших категорий) без авторизации. Я чуть со смеху не помер, когда узнал. Тут одна кассирша потребовала паспорт показать, так я ее послал - ибо нефиг, пин я наберу, а с моей Maestro паспорт носить не полагается...

Кардеры действуют легко и просто. Их спасает тот факт, что некоторые проворовавшиеся товарищи (ибо тот кто деньги заработал умеет их эффективно тратить), не отдают себе отчет что у них с карты снимается. Если выбираешь "правильного" клиента - живешь и горя не знаешь, если нет, то - увы.

Macil ★★★★★
() автор топика
Ответ на: комментарий от anonymous

>любой уважающий себя банк абсолютно бесплатно шлет смс о каждой транзакции

С этим сложнее. SMS, как ты понимаешь, шлет не банк, а процессинг. Если банк = процессинг, то в принципе можно рассылать "бесплатные" SMS.

Иначе, за SMS-ки приходится платить. Нет, конечно чисто в теории банк может рассылать SMS самостоятельно, но только после 5 часов вечера, когда ему приходит реестр транзакций.

Macil ★★★★★
() автор топика
Ответ на: комментарий от Macil

> Иначе, за SMS-ки приходится платить.

Сбербанк у меня по 60 чтоли рублей в месяц снимает. Не обеднею.

pentagon
()
Ответ на: комментарий от anonymous

>любой уважающий себя банк абсолютно бесплатно шлет смс о каждой транзакции, так что хитрый продавец/официант быстро получит по морде

У вас может и бесплатно, у нас - за $0,12. Да и вообще, если карточку скопируют, могут снять через месяц, и ты даже не догадаешься, кто это сделал. :-)

true
()
Ответ на: комментарий от fmjs

>Номер далеко не на всех карточках пишут, как уже было сказано, на виза-электроне, есть только последние 4 цифры.

Зато на чеках пишут весь номер. В некоторых магазинах - только на чеке продавца, в некоторых - на обоих чеках.

true
()
Ответ на: комментарий от true

>Зато на чеках пишут весь номер. В некоторых магазинах - только на чеке продавца, в некоторых - на обоих чеках.

Ога. CVC2 тоже на чеках пишут ? ;)

PS: Мне как то в одном магазине карточку 2 раза подряд прокатали. В банке такими случаями занимается специальный отдел. Мне деньги вернули примерно через месяц после заявления + чек + слип.

sS ★★★★★
()
Ответ на: комментарий от true

>Твою подпись можно скопировать с самой карточки. :-)

2 транзакции подряд с одного терминала очень подозрительно ;)

Ну и потом службе расследований банка придётся предъявить 2 слипа (+ 1 будет у службы расследований). Другое дело что карточку могут скопировать а использовать её копию уже потом и в какой нибудь бразилии.

sS ★★★★★
()
Ответ на: комментарий от sS

>Ога. CVC2 тоже на чеках пишут ? ;)

В очень многих местах, где можно заплатить онлайн, защитный код не требуют. Я как-то у коллеги взял чек на обеде и на спор оплатил этой карточкой мой счет за телефон. :-) Да и если требуют - его можно списать с карточки.

true
()
Ответ на: комментарий от true

Пользуйтесь наличкой, сегодня же скажу осознать что вас обокрали электронно гораздо легче чем классически.

anonymous
()
Ответ на: комментарий от fmjs

> Номер далеко не на всех карточках пишут, как уже было сказано, на виза-электроне, есть только последние 4 цифры.

Долго рассматривал на своей V-E все 19...

Lumi ★★★★★
()
Ответ на: комментарий от true

Причем пенсия на счет приходит на неделю раньше.

true
()
Ответ на: комментарий от true

ну стипендия тоже у меня была на банковский счет, но я в первый же день приходил, снимал в банкомате всю и хранил ее в кошельке. не верю я никаким банкам. в банке кредит разве что брать можно )))

Komintern ★★★★★
()
Ответ на: комментарий от Komintern

>ну стипендия тоже у меня была на банковский счет, но я в первый же день приходил, снимал в банкомате всю и хранил ее в кошельке.

Только большие суммы в кошельке хранить не стоит - рядовой гопник с карточкой связываться не станет, а вот наличку всю заберет.

true
()
Ответ на: комментарий от true

Это надо умудриться чтобы поставить себя спиной к гопоте.

Ты из Осы стрелял в кого-нибудь или хотя бы тупо в чего-нибудь? Достаточно жмахнуть один раз свето-шумовым, а если мало то резиной по жопе - желание продолжать у них отпадет сразу.

anonymous
()
Ответ на: комментарий от anonymous

>Это надо умудриться чтобы поставить себя спиной к гопоте.

А ты когда идешь по улице, каждые пять секунд оглядываешься, чтобы никто сзади не подбежал?

true
()
Ответ на: комментарий от anonymous

> откуда еще 3 взялось?

на лицевой выдавлены 16 группами по 4. На обратной 4 последних + 3 дополнительных. Как эти три дополнительных называются не помню.

Lumi ★★★★★
()
Ответ на: комментарий от Lumi

> А я думал чуть пониже и ходишь без штанов :)

Там тоже есть, но он не видит а чувствует :)

CVV (или CVV2) - вот так эти 3 цифры называются.

anonymous
()
Ответ на: комментарий от anonymous

> CVV (или CVV2) - вот так эти 3 цифры называются.

Да, точно. :)

Lumi ★★★★★
()
Ответ на: комментарий от true

> Твою подпись можно скопировать с самой карточки. :-)

И любая судебная экспертиза покажет, что продавец не только должен вернуть денег, а еще и сесть в тюрьму на 2-3 года, без возможности условного отбывания наказания.

fmjs
()
Ответ на: комментарий от true

> Зато на чеках пишут весь номер. В некоторых магазинах - только на чеке продавца, в некоторых - на обоих чеках.

Чеки нужно забирать с собой все однако.

fmjs
()
Ответ на: комментарий от Lumi

> Долго рассматривал на своей V-E все 19...

У тебя какая-то лоховская V-E (без обид :) У меня только 4 цифры на ВТБ24-ой V-E.

fmjs
()
Ответ на: комментарий от fmjs

Ну мне карточка не для понтов, поэтому я на правду не обижаюсь. Это сбербанк РФ. От них можно ожидать всего. Ножичком что ли её поскоблить :)

Lumi ★★★★★
()
Ответ на: комментарий от Lumi

> Ну мне карточка не для понтов, поэтому я на правду не обижаюсь. Это сбербанк РФ. От них можно ожидать всего. Ножичком что ли её поскоблить :)

Хотя судя по картинкам в википедии ( http://en.wikipedia.org/wiki/Visa_Electron ), они и вправду бывают часто и с цифорками и без оных. Однако с точки зрения безопасности кажется более разумным не писать номер карты на самой карте, ввиду того, что карта допускает только электронное использование.

P.S. Карта у большинства кардхолдеров не для понтов, а что-бы либо ЗП/стипендии/пенсии получать, либо кредиты брать :)

fmjs
()
Ответ на: комментарий от fmjs

>Однако с точки зрения безопасности кажется более разумным не писать номер карты на самой карте, ввиду того, что карта допускает только электронное использование.

А какая разница - на электроне даже если номер есть, расплатиться через инет по этому номеру нельзя.

true
()
Ответ на: комментарий от true

> Приносить домой, а когда накопится большой склад - сжигать?

Не поверишь, я примерно так и поступаю. Когда накопится много, я их в воде замачиваю, довожу до попье-маше кондиции, и потом леплю из них фигурки БГ, которые выкидываю в мусорку

fmjs
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.