LINUX.ORG.RU
ФорумTalks

Сбербанк отправил тысячи людей обновлять пришивки?

 


0

3

Работаю. Приходит дядя: вы ИП такой-то? Да. Вам нужно обновить прошивку на терминале оплаты.

Даю ему, он соединяет устройство со своим ноутбуком, и потом происходит обновление ПО. «А что само не обновилось? Вот недавно обновлялось, и теперь поменялся порядок действий: сначала сумму, потом карту». Ответ: «прошивка скачалась, но не смогла распаковаться. Я по всему городу так хожу. Вот смотри, была версия 11.xx, после обновления станет 21.xx».

И вот я думаю: а вдруг дядя не из Сбербанка? Вдруг хакер? Отпишитесь у кого тоже обновляли прошивку (или кто сам обновлял).

★★★★★

Последнее исправление: ZenitharChampion (всего исправлений: 1)

Зачем хакеру прошивка этого твоего терминала?

А что, позвонить в сбербанк никак — надо обязательно спрашивать на лоре?

Xenius ★★★★★
()

Прошивка? Винду что-ли переустановил?

Lavos ★★★★★
()

1. Попросить предоставить корочку.

2. Позвонить в саппорт банка. И поинтересоваться а действительно ли отправляли Имярека проводить действия с твоим железом

kombrig ★★★
()
Последнее исправление: kombrig (всего исправлений: 1)
Ответ на: комментарий от kombrig

Я не столько боюсь за свой терминал, сколько хочу посчитать «а сколько нас таких? Неужели в каждом-прекаждом терминале оплаты по всей стране специальный человек обновляет прошивку?»

ZenitharChampion ★★★★★
() автор топика
Последнее исправление: ZenitharChampion (всего исправлений: 1)
Ответ на: комментарий от ZenitharChampion

Ну тогда жди клиентов, у которых сперли бабло по твоему раздолбайству.

kombrig ★★★
()
Ответ на: комментарий от ZenitharChampion

Истинно клиенто-ориентированный бизнес у тебя! А клиенты боятся за свои карты, чтобы их не увели, прикинь. А такие как ты кладут на безопасность своих клиентов, а потом деньги пропадают. Звони в банк, не будь кю

OldWiseCat ★★
()
Ответ на: комментарий от ZenitharChampion

А чем тебя не устроил ответ

прошивка скачалась, но не смогла распаковаться

?

Valkeru ★★★★
()

Вам нужно обновить прошивку на терминале оплаты.

Ты бы ему ответил, что тебе этого не нужно.

pacify ★★★★★
()

И вот я думаю: а вдруг дядя не из Сбербанка?

Позвонить в сбербанк и уточнить, кто и как.

Quasar ★★★★★
()

И вот я думаю: а вдруг дядя не из Сбербанка?

Ты лоханулся, бывает. Но не будь еще и тормозом, звони в сбер и уточняй, пока клиентов на бабосы не кинули.

foror ★★★★★
()
Ответ на: комментарий от AP

Просить-то просил, но что я увижу со своими -3? Позвонил, узнал что «заявка была». Теперь жду когда отпишутся другие. Интересно, сколько нас?

ZenitharChampion ★★★★★
() автор топика

А ты спокойный парень, я смотрю (ц)

dk-
()

И вот я думаю: а вдруг дядя не из Сбербанка? Вдруг хакер?

А позвонить в Сбербанк не Ъ?

torvn77 ★★★★★
()
Ответ на: комментарий от vostrik

Мне больше интересно как он её сдаёт, придёт кто-нибудь, назовётся инкассатором, получит приз.

dn2010 ★★★★★
()

И вот я думаю: а вдруг дядя не из Сбербанка? Вдруг хакер?

То что он подписал прошивку приватным ключом сбербанка, автоматически делает его дядей из сбербанка, будь он хоть кто. А установить неподписанную прошивку в таких устройствах даже не должно быть возможности вовсе.

Esteban_Garcia
()
Ответ на: комментарий от ZenitharChampion

Неужели в каждом-прекаждом терминале оплаты по всей стране специальный человек обновляет прошивку?

По статистике, обновление говняет примерно на одном-двух из сотни терминалов. Иногда больше, но тогда его отзывают.

no-dashi ★★★★★
()

Слушай, друг, тут такое дело... Тебе неправильную прошивку установили. Там один маленький баг остался, забыли пофиксить - порядок действий на самом деле тот же, сначала карту, потом сумму! Ты адресок мякни, я щас подъеду, тебе новую накачу. Запомни - сначала карту! И пин. А потом - сумму.

Xellos ★★★★★
()

Отпишитесь у кого тоже обновляли прошивку (или кто сам обновлял).

У нас периодически бывало. И от сбера (чаще) и от газпромбанка (реже). Но я год назад сменил работу.

kim-roader ★★
()

Об этом надо думать с самого начала было. Пока не докажет, что он действительно из этого банка (пусть покажет удостоверение, а лучше позвонить в СБ банка и спросить) - слать лесом. Обойдёшься без обновлений терминала.

Если уведут данные карт твоих клиентов, то проблем у тебя будет куда больше (как юридических, так и репутационных), чем если ты пинками выпроводишь реального сотрудника банка из своего офиса. Последнее всего лишь мелкое хулиганство, а первое может и на уголовку потянуть, если суммы большие будут.

KivApple ★★★★★
()
Ответ на: комментарий от Esteban_Garcia

Как вариант корочка с QR кодом который выдаёт ссылку на сайт компании где указана должность сотрудника.

snaf ★★★★★
()
Ответ на: комментарий от Esteban_Garcia

Как знать, как знать. Обычно в банковском ПО с безопасностью всё плохо. Почитай новости что ли. Хакеры такие глупые дыры используют, что становится немного страшно. Зато есть куча сертификатов, подтверждающие как всё секурно, и технологии 15-20-летней давности.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от snaf

Что мешает не только считать QR-код, но и скопировать его содержимое, а затем сделать свою собственную корочку? Лучше распечатать на корочке одноразовый код, который нужно проверять на сайте или телефонным звонком в банк. После первой же проверки код перестаёт быть валидным. Сотрудник имеет с собой столько кодов, сколько он клиентов собирается обойти. Секурность очень хорошая.

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 1)
Ответ на: комментарий от KivApple

Что мешает не только считать QR-код, но и скопировать его содержимое, а затем сделать свою собственную корочку?

йопть. Наверное я плохо объяснил.

Приходит чувак с корочкой. Ты просишь её предьявить. Он её тебе показывает. Где то в углу ты замечаешь QR код и соответственно считываешь его. QR код в себе содержит ссылку на профиль сотрудника на сайте сбербанка ( что то в стиле. https://sberbank.ru/employee/id0007 ). При открытие ссылки тебе ты узнаешь имя-фамилию сотрудника, его должность и отозвана его корочка или нет.

Так яснее?

snaf ★★★★★
()
Ответ на: комментарий от KivApple

Да я даже соглашусь. В суде потом ещё и не докажешь, что вина не твоя. Потому что суд плохо способен в техническую часть.

Банки и сами могут подворовывать деньги у клиентов, таким вот способом. Особенно когда все плохо и их нужно откуда-то брать.

Esteban_Garcia
()
Ответ на: комментарий от lenin386

У меня -3.75. Вижу всё, что надо. Очков нет вообще.

Да-да. Мутное зелёное/красное пятно светофора на той стороне дороги, аршинные буквы в мониторе. Офигенный повод для гордости.

AP ★★★★★
()
Ответ на: комментарий от Esteban_Garcia

У тебя наверно суперзрение, если ты можешь доверять бумажным документам на глаз.

Твой парсер текста сломался, заказывай новый.

AP ★★★★★
()
Ответ на: комментарий от AP

Мутное зелёное/красное пятно светофора на той стороне дороги,

Ну, а зачем оно резкое ? Я даже лица не особо различаю, узнаю людей по цвету одежды и общей фигуре. Ну, и нормально.

аршинные буквы в мониторе

Нет, у меня обычный шрифт.

lenin386 ★★★★
()
Ответ на: комментарий от Esteban_Garcia

А вот и знатоки ИБ Сбера приехали. И как ж банк кладёт на безопасность?

Про наличие ключа у левого человека: сотрудник уволился и утащил ключи и привет. Либо слил во время работы и привет. Не делает наличие ключа его сотрудником никак

OldWiseCat ★★
()
Ответ на: комментарий от lenin386

Ну, а зачем оно резкое ?

Вот ты думаешь что пятно размыто зеленое, а оно четко красное.

узнаю людей по цвету одежды и общей фигуре.

А я по их действиям и мотивам.

Esteban_Garcia
()
Ответ на: комментарий от OldWiseCat

А время действия ключа уже не проверяет бутлоадер? Я не знаю как в сбере. Но ТСу неплохо бы поинтересоваться самому.

Esteban_Garcia
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.