1

Наличка то у всех есть?

Но знаете, это ещё не самое страшное. Ну поломали банкам ВПНы, починят ещё. А вот когда кто то левый получит доступ к ТСПУ, неважно каким образом, взломают или кто то из своих продаст, мы тут все взвоем. А если ещё и с доступом к сертификационному центру минцифры, то всё будет ещё веселее. Это будет MITM и платежи банковские будут ходить, но все не туда, а куда надо тому кто контролирует ТСПУ.

0
Автор поста оценил этот комментарий

Тебе надо не передать, а ИЗМЕНИТЬ и передать. И вот с этого места начинается многократно пережеванная история про "как подделать подпись".

раскрыть ветку (1)
0
Агент Сепулькария
Автор поста оценил этот комментарий

Ключи авторизации изменять не нужно. А если ты авторизован уже и у банка и у клиента, то да, надо уже изменять. Но при наличии обоих ключей и идущего через тебя же траффика это становится не невыполнимой задачей.

показать ответы
2
Автор поста оценил этот комментарий

В самом страшном случае получится наебать процедуру аутентификации, чтобы терминалы опознавали фальшивые карты как действительные (правда еще потребуется как-то разослать на них свои фейковые сертификаты УЦ), но на этом все - транзакции В ОНЛАЙН-режиме подделать не выйдет. Максимум - наебать продавца, использующего офлайн-терминал.


>Изображаешь из себя банк и клиент передает тебе всё что нужно

У тебя нет ключа, чтобы представиться банку валидной картой. Ключи по сети не передаются.

раскрыть ветку (1)
0
Агент Сепулькария
Автор поста оценил этот комментарий

Ключи по сети не передаются

Ага. Но что то же передаётся. И ты это что то можешь перехватить и передать банку.

показать ответы
0
Автор поста оценил этот комментарий

В случае с картами ключ зашивается в чип. При межбанковских транзакциях не знаю, лень искать.

раскрыть ветку (1)
0
Агент Сепулькария
Автор поста оценил этот комментарий

Ну и отлично. Он же передает данные банку. А они твои. Изображаешь из себя банк и клиент передает тебе всё что нужно. То же самое с банком.

показать ответы
1
Автор поста оценил этот комментарий

А если ещё и с доступом к сертификационному центру минцифры, то всё будет ещё веселее. Это будет MITM и платежи банковские будут ходить, но все не туда

MitM не прокатит с банковскими транзакциями. Ну вернее как - если у тебя получится перехватить трафик, то ты в теории можешь подобрать ключ и дешифровать одну транзакцию. На этом все, потому что ключи уникальны.

раскрыть ветку (1)
0
Агент Сепулькария
Автор поста оценил этот комментарий

подобрать ключ и дешифровать

Только если ты не сам выдаёшь ключи =))

показать ответы
0
Автор поста оценил этот комментарий

Были уже давно исследования на этот счет. Централизация только увеличивает риски и последствия от хакерских атак.

раскрыть ветку (1)
0
Агент Сепулькария
Автор поста оценил этот комментарий

Ну так и я про это.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества