LINUX.ORG.RU
ФорумTalks

Случайный подбор номера карты

 ,


0

3

Уважаемые специалисты, короче, хотел я проверить защещённость карт сбербанка, и указал случайные данные. И как ни странно, данные прошли. Возникла страница, где нужно подтвердить платёж одноразовым паролем. Другие данные я вводил на абум.
1. Что за это грозит, какая ответственность?
2. Почему у сбербанка такой маленький диапазон номеров карт 63900213 9000000000 - 63900213 9999999999, что его может подобрать даже ребёнок?
Целью данных действий было тестирование защещённости карт Сбербанк Maestro. Обращаю ваше внимание на то, что с этой карты деньги не были списаны. Когда появилась подтверждение, я сразу же отменил операцию.

★★★★★

Последнее исправление: ne-vlezay (всего исправлений: 1)
Ответ на: комментарий от dmxrand

А ещё трудовой договор расторгнуть могли)))

у ее мужа украли мобилу в автобусе

а на хера она её везде с собой тоскала?
Для того чтобы обизопасить смс банконк отправляем:

НОЛЬ
БЛОКИРОВКАУСЛУГ
на 900. (сбербанк)

ne-vlezay ★★★★★
() автор топика
Ответ на: комментарий от dmxrand

А ты уже выписался.... И ищи теперь тебя.

Фигня это. При заезде в отель владельца карточки проверяют на платежеспособность. Операция check-in(так называемая пре-авторизация). При этом деньги с карточки не списываются а блокируются. При check-out (выписка) списываются.Другой вопрос если клиент на куролесил сверх того.

SergeySVold ★★★★★
()
Ответ на: комментарий от ne-vlezay

Для того чтобы обизопасить смс банконк отправляем:

Блин. Я что написал? Я написал ОТКЛЮЧИТЬ SMS банкинг. Но мало кто это знает.

А зачем мобилку таскать? Звонить наверное....

dmxrand
()
Ответ на: комментарий от SergeySVold

При заезде в отель владельца карточки проверяют на платежеспособность.

Блин. Банк в Нью-васюках, а ты в Австралии. Твой чек-ин это запрос в платежную систему... Ты думаешь эти операции происходят в банковской системе мгновенно?

dmxrand
()
Ответ на: комментарий от ne-vlezay

Ни к чему. В этом нет вообще ничего. Ну ввёл «случайно» куда-то не тот номер, ну бывает, не будет никакого суда, всем вообще насрать. Ты пытаешься раздуть сенсацию на ровном месте.

Psych218 ★★★★★
()
Ответ на: комментарий от dmxrand

Если дебетовая, то отелю придет сообщение «транзакция откачена».... А ты уже выписался.... И ищи теперь тебя.

Это где такой рай? Когда ты заселяешься в отель, выполняется блокировка (которая authorize) тех 24 млн. Если авторизация отклонена, то тебя вряд ли заселят. А при выписке происходит оплата из заблокированных средств.

Собственно, даже для кредитной карты если у тебя кредитный лимит, например, 100,000 местных тугриков, то оплата 24 лимонов просто не пройдёт.

sjinks ★★★
()
Ответ на: комментарий от sjinks

Если авторизация отклонена

Кем платежной системой или банком эмитентом?

, 100,000 местных тугриков, то оплата 24 лимонов просто не пройдёт.

Однако такое бывает...

dmxrand
()
Ответ на: комментарий от dmxrand

... и кредит через СБОЛ не оформили)))

ne-vlezay ★★★★★
() автор топика
Ответ на: комментарий от Deleted

Причем тут перехват СМС. Просто крадут у тебя телефон и переводят деньги. Но можно и подделать СМС. Копировать симки можно.

dmxrand
()
Ответ на: комментарий от dmxrand

Иии? СМС-подтверждение используется в куче сервисов, и никаких проблем.

Deleted
()
Ответ на: комментарий от dmxrand

Кому это нахрен надо, целенаправленно так заморачиваться, когда есть схемы проще и безопаснее

Deleted
()
Ответ на: комментарий от ne-vlezay

Да таких ловят регулярно. Но это какие то идиоты. Поймали одного чувака. Он при консультации запрашивал пин код и номер телефона. Откуда он брал симку я не знаю. Так вот он воровал с пенсионных карт по 1000 у каждого кого консультировал. В итоге его загребли когда он спер не более 15000р.

dmxrand
()
Ответ на: комментарий от Deleted

«Популярно сообщаю для невежд»

Подтверждение по СМС и СМС банкинг это ВООБЩЕ разные вещи. Ссылку я скинул.

dmxrand
()
Ответ на: комментарий от dmxrand

ну так это то, что я и сказала. подделать невозможно. нужна подпись. только сейчас удобнее оперировать картой, чем какими-то бумажками.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

при чём тут чек из магазина? для покупки нужен не номер, а сама карта. и это банковская операция, там всё фиксируется. если карта утеряна, то её можно заблокировать. это операция моментальная. если по карте после её потери проведены какие-то операции, их отменяют, платит страховая. если сумма мелкая, то даже дело заводить не будут.

Iron_Bug ★★★★★
()
Ответ на: комментарий от dmxrand

Про банк-клиент не понял.

Ты же сам написал

и еще ставят Банк-Клиент на телефон

Или это опять про что-то другое?

another ★★★★★
()
Ответ на: комментарий от another

Он про то что если у тебя смс-подтверждения двуфакторной авторизации приходят на тотже телефон где стоит банк-клиент - то вся безопасность превращается в тыкву: троян может утянуть пароль и читать твои смс-ки.

Про то как это делать безопасно он так и не ответил, но прозреваю что никак.

Deleted
()
Ответ на: комментарий от Deleted

Да пофих куда приходят смс, банк-клиент с ними не работает же. Банк-клиент от сбера, кстати, отказывается работать полноценно на рутованном телефоне и имеет встроенный антивирус. Регулярно напрягает сообщениями, что у кого-то слишком большие права. И при каждом запуске сканирует систему на предмет критических изменений. Не знаю, насколько это в реальности помогает.

another ★★★★★
()
Ответ на: комментарий от another

Не знаю, насколько это в реальности помогает.

Э? Этот антивирус — офигенный attack surface, естественно, он поможет ломать этот недоклиент от сбера.

x3al ★★★★★
()
Ответ на: комментарий от another

банк-клиент с ними не работает же.

едритъ вы сударь, зато мошенники с ними работают

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от SergeySVold

И по какой такой сверхъестественной связи магазин в одной части планеты за миллисекунду связывается с банком эмитентом?

dmxrand
()
Ответ на: комментарий от Grantrol

Фраза «не должно» и «нет», это разные фразы. Конкретно почему такое произошло я не знаю.

dmxrand
()
Ответ на: комментарий от dmxrand

И по какой такой сверхъестественной связи магазин в одной части планеты за миллисекунду связывается с банком эмитентом?

Эээ. По интернету?

Grantrol
()
Ответ на: комментарий от Grantrol

Старушка получает карту. Карту надо активировать. Как она не знает.

Подходит консультант, берет карту. Вставляет в банкомат и спрашивает «какой ваш пин код». У старушки глаза по 5 рублей...Это что такое. Консультант говорит дайте конверт. Тычет ей в пин код и показывает как работать....

dmxrand
()
Ответ на: комментарий от another

Ты не понял, по-дефолту можно управлять своим счетом в сбере просто смсками с привязанного номера. Трояну достаточно иметь права отправлять смс, а вору вынуть твою симку.

KillTheCat ★★★★★
()
Ответ на: комментарий от Grantrol

Эээ. По интернету?

Тогда почему платеж Юридического Лица из-за урала в Москву идет до трех банковских дней? Кстати http://investor100.ru/skolko-vremeni-idyot-perevod-na-kartu-sberbanka/

Цитата:

Отправитель. Деньги на карты Сбербанка могут переводиться со счетов других банков, с платежных систем и проч. Межбанковские переводы пока обрабатываются медленно, поэтому время доставки длится от 1 до 5 рабочих дней.

dmxrand
()

Кстати есть всякие виза платинум. А 20 лямов рублей это 300 тысяч баксов. Думаю у Арабов на карточке может быть лимит и в 300 тысяч.

dmxrand
()

диапазон номеров карт

унесите этого неуча. Не знает про контрольные суммы валидацию номеров и операций

Dred ★★★★★
()
Ответ на: комментарий от dk-

Пользуйся.

Не знаю как сейчас, а раньше тебя бы уже на AWS подписали.

KillTheCat ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.