0 Пользователей и 1 Гость просматривают эту тему.

*

Kotig

  • *****
  • 731
  • Skype: igor_shelepov
Пин не направляется при нормальной коммуникации в банк. Это ключ используемый при установке связи между картой и терминалом.
Пин может быть загружен в карту с использованием "мастер ключа". В принципе, именно так и происход "взлом". Зная мастер ключ загружаем пин и т.д. Вот только мастер ключ разный для разных партий карт, т.е. проломлением всей системы это разумеется не является.

*

buster

  • *****
  • 1003
Ты на вопрос-то ответь. :) Как валидируется пин, если я установил пин через интернет-банк?

*

Kotig

  • *****
  • 731
  • Skype: igor_shelepov
Валидируется всегда одинаково, как бы ты его не установил.
А вот устанавливается командой массовой загрузки, по маскам номера идёт список новых пинов.

*

buster

  • *****
  • 1003
Каким образом в карту, которая у меня лежит в кармане, может установиться какой-то там командой загрузки пин?  ???

P.S. Ты ведь не хочешь сказать, что в ней встроена спутниковая антенна  :D

*

Kotig

  • *****
  • 731
  • Skype: igor_shelepov
При каждом вставлении в терминал проходит процедура "обновления", при которой и проходят все эти смены пинов, блокировки карт и прочие массовые акции. Если совсем на пальцах, это массив различных команд, у каждой из которых есть маска, на какую карту/группу карт эта команда направлена. Маска-ключ-команда-данные.
Только после этого идёт процедура валидации, которая и проходит уже с новым пином.

*

buster

  • *****
  • 1003
Цитировать
При каждом вставлении в терминал проходит процедура "обновления"

Если коротко - ты заблуждаешься. В спутниках да, есть нечто подобное. В сетях банковских карт это не имеет смысла (ибо представь объемы информации, которые в этой схеме должны проходить через любой терминал мира!), и там это реализовано по-другому.

Открою тебе маленький секрет: в чиповой карте может быть два пина. Один серверный пин, и один, указанный в чипе. Первый используется для онлайн-транзакций, второй используется для офлайн-транзакций (которых в наших краях чуть менее, чем нисколько), где у терминала нет постоянной связи с процессингом.

Пины теоретически и технически могут быть синхронизированы через банкомат, но не факт, что это делается софтом банкоматов.

Отправка пин-кода в банк делается двумя путями:
1) (простой) отправляется чистый пин
2) (более защищенный) с помощью пина и других входных данных кодируется некая информация (например, фамилия владельца карты). На стороне банка при валидации делается то же самое. Результат шифровки сверяется.

Посредником в обоих типах валидации выступает процессинговый центр того банка, который обслуживает терминал.

Как ни странно, но первый путь продолжает использоваться до сих пор...
« Последнее редактирование: 31.12.2015 19:53:17 от buster »

*

buster

  • *****
  • 1003
Натолкнулся тут на вот эту статейку:

Есть ли жизнь без ПИН-кода.

Заголовок, конечно, дурацкий, но суть весьма дельная.

А если хочется еще больше деталей, то вот и вот

*

Kotig

  • *****
  • 731
  • Skype: igor_shelepov
Да, неплохо описано. Просто и доходчиво, автор вполне в теме.