n0rad

пикабушник
поставил 10 плюсов и 122 минуса
проголосовал за 0 редактирований
1832 рейтинг 2 подписчика 883 комментария 1 пост 1 в "горячем"
609

Продолжение безопасности безналичных платежей

Пишу в продолжение/дополнение к посту от @moozart, кое что исправлю. Как человек работающий непосредственно с банковскими терминалами расскажу некоторые моменты подробней, так как, насколько я понял, это не компетенция автора оригинального поста, так что в некоторых вещах он может ошибаться. (вот он если что http://pikabu.ru/story/k_voprosu_o_bezopasnosti_beskontaktny...)

Итак, поехали!

Продолжение безопасности безналичных платежей Текст, Длиннопост, Бесконтактная карта, Информационная безопасность

В качестве кдпв всем известный снимок.


Ходить по вагонам метро с POS-терминалом и снимать деньги. Можно?

Технически можно, но очень сложно. Как инженер POS-терминальщик расскажу. За основу буду опираться на написанный ранее пост от @moozart с добавлением своих комментариев.

Как много обсуждалось, нужно юр. лицо и в комментариях все высказывали разные мнения о сложности или легкости открытия ООО при наличии необходимого количества денег на бомжа с паспортом, но не заметил, чтобы хоть кто-то вспомнил про ИП, а им стать ещё проще, в этом случае отмытый бездомный то что нужно. Оформили ИП, платим налоги, имитируем бурную торговую деятельность и заключаем с банком договор на предоставление услуг эквайринга, ждём когда нам его привезут (да да, в большинстве случаев его именно привозит сотрудник сервисной службы, а не ты сам являешься в банк для получения).


Возьмем на рассмотрение пункт о модернизации терминала:

1. Автоматически заставить набрать нужную сумму можно - на некоторых прошивках есть функция списка товаров, выбираем нужный, и появляется запрос вставить карту с определенной суммой, так что тут не сложно.

2. Выключить пищалки и звуки элементарно в сервисном меню, даже в открытых источниках можно найти как сделать.

3. Печать слипа тут вообще ни при чём, не пойму зачем автор это написал, проще вытащить валик из печатающей головки, чтобы чека на руках не было от слова совсем.

4. Модификация антенны NFC представляется мне невыполнимым действием, так как находится она под экраном аппарата, чтобы её достать необходимо разобрать терминал, вследствие чего сработает датчик вскрытия и удалится вся информация, включая криптоключи, шифрующие все данные, так что на руках у нас остаётся кирпич.


Конечно слышал истории, мол каким-то молодцам удалось разобрать и модифицировать устройство, но, думается мне, это всё истории уровня подъездных бабок.

Также, повторюсь, весьма проблемно ходить по транспорту и водить руками по пассажирам. К тому же не угадаешь где карта, то ли в кошельке в кармане брюк, куртки, а то и вообще в сумке. Только что замерил - расстояние от стенки сумки моей подруги до кошелька 3-4 сантиметра, в то время как расстояние работы ридера не более 3-х сантиметров, так что тут больше возни, нежели реальных результатов. Вдобавок, если в кошельке лежит не одна, а несколько бесконтактных карт, то терминал начинает крыть и его электронные мозги съезжают с катушек(попробуйте в какой-нибудь пятёрочке, перекрёстке приложить карту тройку, должен считать, но выдаст ответ, что такая карта неверна), хоть чипы и технологии разные, но одну лишь банковскую не считает и не надейтесь.

Продолжение безопасности безналичных платежей Текст, Длиннопост, Бесконтактная карта, Информационная безопасность

Ещё момент по связи. Мобильные терминалы имеют связь через Wi-fi и сим-карту. С симкой всё понятно - в метро работать не будет, в автобусе-вполне. К вафле метро терминал не подключить, так как нет веб-интерфейса. Есть вариант терминал подцепить к bluetooth базе, что соединена с ноутом, которые в свою очередь уже подключен к wifi сети, но такое решение есть ни что иное как костыль на костыле сидит и костылём погоняет.


Дальше цитирую:

"И вот теперь мы переходим к самому интересному — пост-обработка платежей. Как всем нам известно, операции с картами делятся на несколько этапов. В момент транзакции банк-экваер (тот, что дал нам терминал) отправляет запрос через НСПК (мы же в России) в банк-эмитент (тот, что выпустил карту). Запрос об остатке средств на карте достаточных для платежа. После положительного ответа, наш терминал (в обычных условиях) выдает нам слип (2 чека) об успешной платеже, а банк-эмитент блокирует сумму (вешает на hold) до полного подтверждения транзакции."


Пока всё так, но после - хуже, то бишь враки.

"Одним из таких подтверждений обычно служит как раз второй экземпляр слипа, который продавец оставляет у себя. Раньше, когда не было чип-карт и не было запроса пин-кода, на нем нас просили оставить свой автограф. И только когда все формальности соблюдены, заветная сумма списывается со счета банка-эмитента и уходит на расчетный счет конторы. Но у нас терминал особенный и слипы не печатает, а значит могут возникнуть вопросы. Кроме того, сумма удерживается в среднем 2-3 дня до полного списания"


Есть куча контор, которым второй чек не требуется, терминал легко настраивается на печать одного слипа, в наши дни он никаким подтверждением не является для окончательного перевода денег, а служит скорее для разбора спорных ситуаций и предъявлению банку претензии в стиле "Где деньги, Лебовски?!". Зачастую организация вечером снимает итоги(z-отчет, инкассация) с терминала, после чего уже в течение суток деньги на расчетном счёте организации. СУТКИ! Хотя есть и те, которые за неделю переслать не может. Так вот если недосдача по безналу, компания обращается в банк и предоставляет слип, который не отображен в итоговом отчёте. Но в общем и целом если слишком много людей в один день подадут запрос по невнятным списаниям, то эту лавочку быстро найдут и прикроют.


А наличие слипа для подтверждения перевода денег требуется для импринтеров, что есть технология 50-х годов, будет интересно, поищите сами(в этом случае все слипы действительно отправляются в банк).

Продолжение безопасности безналичных платежей Текст, Длиннопост, Бесконтактная карта, Информационная безопасность

Теперь самое интересное, ради чего я и хотел большей частью написать, а именно как выводить деньги?


Однажды ко мне обратился товарищ с предложением века, суть его заключалась в чём:


Одним утром я пересекаюсь с богатым дядей на белом лексусе, и он мне рассказывает, что надо бы оформить себе ИП, зайти в десяток банков и сделать в них пачку дебетовых карт. Получаешь, активируешь, передаёшь этому мужику, за что на твою отдельную карту будут перечислять N денег (тогда он мне рассказал про 15к в месяц, по факту 10). Даже если вы умудрились таким вот способом увести деньги у людей, то в течение суток получите деньги на карту, так как вы ИП, быстро сможете перевести с карты на карту и так несколько раз, вследствие чего, пока банк ищет концы, деньги спокойно обналичены.


Все барыши получает бизнесмен на лексусе, а все финансовые преступления вешают на вас, смекаете ответственность? Встретите таких, ни за что не влезайте, а лучше как-нибудь сдать этих чертей по-тихому.


В совокупности скажу, что бояться нечего. Надеюсь что-нибудь полезное вы для себя усвоили. Буду рад ответить на вопросы и обсудить мою некомпетентность, ежели кто усомнится.


В общем аккуратнее всем, даешь безопасность и сложные пароли.

Показать полностью 2

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

Лето — сезон отпусков для тех, кто весь год хорошо работал, и горячий период для домушников (так называют «квартирных грабителей»). Столько квартир остается без присмотра! Добавьте сюда риск протечек и пожаров – и уезжать будто бы уже не хочется. Чтобы во время отдыха не вспоминать все сюжеты из криминальных фильмов, вместе с Ростелекомом советуем, как защитить свой дом.


Итак, вы уезжаете на несколько дней или на месяц, а квартира остается пустовать. Самые спокойные (завидуем вам!) просто соберут чемоданы и хлопнут дверью, не думая о возможных пожарах/потопах. Тот, кто часто тревожится по поводу и без, — может попросить друзей или знакомых периодически заглядывать к вам и проверять, все ли в порядке. Это работающая схема с одним нюансом: проверять квартиру каждый день хлопотно, особенно если она находится не в двух шагах. Соответственно, оперативно отреагировать на проблему у друзей не получится. Проще попросить соседей, но для этого надо быть с ними в отличных дружеских отношениях.


А что, если дом способен сам о себе позаботиться? Если он достаточно умный, конечно. Рассмотрим несколько ситуаций, которые могут произойти, пока вы в отъезде, и разберемся, какие устройства обезопасят вашу квартиру.


Переживаю, что в квартиру залезут воры


Для начала помните об азбучных истинах: не слишком распространяйтесь, когда, куда и на какой срок вы собираетесь уехать. Попросите кого-то забирать почту из ящика, чтобы торчащие из него объявления не показывали, что вы давно не появлялись. Здесь как раз лучше обратиться к соседям. Но это не все.

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

Есть способ отпугнуть грабителей, описанный в классике, — в фильме «Один дома». Если вечерами в окнах будет гореть свет, это введет злоумышленников в заблуждение. Как это сделать? Для этого придумали умную лампочку. Включайте и выключайте ее дистанционно или запрограммируйте, чтобы она это делала самостоятельно.


Не лишним установить датчики открытия окон и дверей. Сверлить ничего не нужно, монтаж простой: две детали устройства крепятся к раме. Если датчик сработает, вам придет уведомление. Например, сервис Умный дом от Ростелекома отправляет push, но при проблемах с интернетом вы получите SMS. В общем, точно узнаете, что дверь или окно открылись. Важно, что датчик фиксирует изменение температуры и уровня освещенности, так что даже если окно разобьют, а не откроют, он отреагирует.


Для тревоги уведомления достаточно. Если вы уверены, что в квартиру точно вломился вор, уже можно обращаться в правоохранительные органы. В некоторых регионах в приложении Умный дом от Ростелекома можно подключить кнопку SOS и оперативно вызвать группу быстрого реагирования.


А если свои? Тут бы помогло Видеонаблюдение, чтобы посмотреть, кто пришел. Сделать это можно из любой точки мира: не важно, едете ли вы на дачу за город или на остров в океане. Но важно, чтобы остров не был необитаемым, – нужен интернет. Сервис видеонаблюдения от Ростелекома умеет записывать происходящее и днем, и ночью. Видео в HD или Full HD качестве хранится в облаке до 14 дней, так что доказательства взлома сохранятся, даже если вор сломает камеру.


Дал ключи знакомым и переживаю, что они будут делать в квартире


Как говорится, доверяй, но проверяй. Вы оставили кому-то ключи, чтобы он поливал цветы, проверял, все ли в порядке. Но немного волнуетесь: вдруг он закатит вечеринку или начнет примерять вашу одежду — ну мало ли!

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

На помощь также придут камеры. А еще датчики движения, если хотите знать, заходит ли человек в конкретную комнату или приближается к комоду с фамильными драгоценностями. Встроенный в камеру датчик движения можно настроить так, что вам на смартфон придет уведомление, когда кто-то вторгнется в запретную зону.


Не забудьте сообщить гостю о видеонаблюдении (вы же не хотите нарушать закон?). Скорее всего, этой меры будет достаточно, чтобы исключить возможные неприятности.


Не помню, выключил и я утюг


Пожалуй, каждому знакомо чувство паники, когда вышел из дома и на полдороги поймал себя на мысли, что не можешь вспомнить, выключил ли утюг, плойку, утюжок для волос, электрический обогреватель или так далее. Многие современные приборы умеют отключаться сами, если их долго не трогают. Так что ничего страшного может не произойти. Не будем зря нагонять тревогу! Ну максимум придет счет за электричество с огромными цифрами.

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

Самое простое решение — перед выходом из дома проверять все розетки. Вот только от тревоги это все равно не спасает, можно проглядеть. А если у вас еще и плохая память… Здесь выручит умная розетка. Ее можно включать и выключать на расстоянии. Скажем, переживаете, что не выдернули вилку утюга — заходите в приложение и видите, что все в порядке. А если забыли – тут же выключаете розетку.


Кстати, о пожарах. Есть устройство, которое не будет лишним, даже если вы в отпуск отправляетесь только на диван. Датчик дыма — крайне нужная вещь. Он отправит сообщение на телефон и подаст звуковой сигнал в квартире. Если вы спите в другой комнате – будет время затушить возгорание или эвакуироваться. Если вообще не дома – вызвать пожарных.


Боюсь, что прорвет батарею


Поток воды способен здорово преобразить вашу квартиру и потребовать масштабного ремонта. Добавьте к этому компенсацию ущерба соседям, если потоп произошел по вашей вине, — допустим, из-за незакрытого крана. Чтобы избежать хотя бы последнего, перекрывайте воду.

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

А лучше всего зафиксировать протечку в самом ее начале, чтобы минимизировать ущерб. На этот случай есть датчики протечки. Устройство работает от батарейки, легко крепится и реагирует не только непосредственно на воду, но и на изменение влажности и температуры. Это позволяет заметить потоп на ранней стадии и быстро среагировать – вызвать соседей или попросить управляющую компанию срочно перекрыть воду. В общем, любыми способами спасти квартиру!


Всего так много, а как понять, что нужно именно мне?


Зависит от того, какие угрозы вы считаете самыми реальными. Например, по статистике МВД России за первые полгода 2019 года, каждое 44-е зарегистрированное преступление – это квартирная кража. Тут бы пригодился датчик открытия окон и дверей или камера.


Важна площадь квартиры, количество окон, батарей. В студии можно обойтись одним датчиком дыма и датчиками протечки в ванной и в комнате между раковиной и батареей. А одна камера охватит все пространство. Если живете в частном доме или оставляете машину на парковке, есть смысл установить внешнее видеонаблюдение – допустим, над входной дверью.

Как оставить квартиру (или дачу) на время отъезда – и не беспокоиться. Гайд по современным системам безопасности Гифка, Длиннопост

В общем, просто оцените риски и возможный ущерб, который они могут нанести. Если точно не знаете, Ростелеком собрал три комплекта — датчиков и устройств для Умного дома.


Все это пригодится не только для отпускного сезона. Камеры наблюдения в комплекте с датчиками заменят видеоняню, помогут приглядывать за щенком, пока вы на работе, и проконтролировать строителей. Все примеры – из личных историй пикабушников.

Показать полностью 5
Отличная работа, все прочитано!