16 октября, вторник 03:01
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

Организация оплат через POS

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Организация оплат через POS

    День добрый, встал следующий вопрос:

    Существуют такие устройства, подобные этому:
    http://www.poweroverethernet.com/pro...article_id=175
    Оно может использоваться,в качестве дополнительной безопасности при организации.

    Они прикрывают собой платежное оборудование,т.е. устанавливают и себя,и оборудование в систему только под своим именем. Используются качестве переходника. Кто нибудь столкнулся уже с этим?Насколько их применение безопасно?Если не брать в рассчет все остальные моменты при организации.У устройств используется веб интерфейс, возможно это минус,и думаю что,можно найти и другие уязвимые места,только информации практически нет, так что нужны советы знающих людей.
    Благодарю за внимание.

  • #2
    abcdefg
    В системе терминал и так опознается только под своим терминал ID и секьюрити кодом, посему и не требуется шняг подобных этой. Да и потом что аппликация терминальная и хост не заточены под вольное брожение в системе. Тем более доп устройства - дополнительные расходы, а при развитии устройств типа GSM - переспектива их использования становится вовсе умозрительной.
    Наша жизнь состоит из цитат. Лишь немногим удается написать что-то своё. (с)

    Комментарий


    • #3
      терминал то для сети опознается, а вот сам пос числится в доступном виде на терминале, и над ним можно будет "поработать",
      при использовании этой штуковины, нельзя будет получить даже получить название и модель поса

      Комментарий


      • #4
        abcdefg терминал то для сети опознается, а вот сам пос числится в доступном виде на терминале, и над ним можно будет "поработать",
        при использовании этой штуковины, нельзя будет получить даже название и модель поса

        А толку то ? ну модель поса ну название и чего ? Ключи криптования еще никто не отменял. Будет Ваш "левый" терминал ломится на хост и получать отлуп.
        Настоящий трагизм жизни заключается в том, что старыми становятся
        слишком рано, а мудрыми - слишком поздно.
        Бенджамин Франклин

        Комментарий


        • #5
          Log
          Будет Ваш "левый" терминал ломится на хост и получать отлуп.

          Ладно. Хорошо. Достучался, опознался. И что?
          Пристроится вместо оригинального терминала авторизации получать?
          Или инкассации делать? Чтобы не светился оригинальный терминал? Какая-то умозрительная выгода, причем если этот терминал ID просто убьют, то все труды насмарку, которые и так были непонятно во имя чего.
          Наша жизнь состоит из цитат. Лишь немногим удается написать что-то своё. (с)

          Комментарий


          • #6
            какие левые терминалы давайте не уходить от темы, товарищи
            каснемся получения идентификаторов оборудования
            если представить, что название поса/пинпада нигде на системе не проскакивает, возможен ли посыл универсальных команд на получение этих данных? и применимо ли сдесь,в качестве защиты это устройство.

            Комментарий


            • #7
              abcdefg
              Название темы:
              Организация оплат через POS
              Мы от нее не уходим.
              А давайте не представлять.
              1. Идентификаторы оборудования в системе есть.
              2. На получение КАКИХ ДАННЫХ? Каких УНИВЕРСАЛЬНЫХ КОМАНД?

              Простите, Ваш вопрос звучит примерно как:
              "А давайте будем защищаться и поставим вот эту вот треугольную пирамидку в левом углу которая Вас защитит от всех опасностей, возникающих по ходу Вашей деятельности и мнимизирует риски, связянные с эксплуатацией Вашего оборудования в открытих сетях и способствует усложнению опознания Вашего оборудования посторонними средствами опознания путем дополнительной аутентификации идентификации оборудования 128 разрядным ключом".

              Вы упорно не хотите понять, что в данной ситуции путь от приложенных усилий и времени затраченного на эти усилия, до денег (или профита), которые можно получить - неизмеримо длинен. к тому же есть другие, гораздо более интересные и коротки пути соизмеримые по трудоемкости, но при этом гораздо более прибыльные.
              Наша жизнь состоит из цитат. Лишь немногим удается написать что-то своё. (с)

              Комментарий


              • #8
                ValentineS, мне бы не хотелось перевести мой начальный вопрос на дискуссию о заработках . да и о какой вообще прибыли сдесь может идти речь, когда вопрос был совершенно в другом.

                Вот смотри,успешное получение названия и модели используемого на терминале оборудования. возможна ли универсальность программным методом?
                К примеру ,посыл конкретных команд на порт, куда подключено оборудование(или оборудование через это устройство) для получения ответа с идентификационными данными конечного устройства.

                Если учитывать что данное оборудование, затирает ВСЕ следы поса и драйвера своими, и их никак будет не получить из самой системы.

                И так же не важно как могли бы пригодится(мы не они,все таки), остальные стороны вопросы сейчас не важны. Поэтому давайте говорить по поднятому вопросу. Возможно ли.
                Твое мнение мне так же интерестно,благодарю.

                Комментарий


                • #9
                  abcdefg
                  мне бы не хотелось перевести мой начальный вопрос на дискуссию о заработках . да и о какой вообще прибыли сдесь может идти речь, когда вопрос был совершенно в другом.
                  \
                  А я говорю о "заработках" людей от которых Вы пытаетсь защититься.
                  Не вижу бизнеса в этих устройствах для терминалов
                  Наша жизнь состоит из цитат. Лишь немногим удается написать что-то своё. (с)

                  Комментарий


                  • #10
                    ok, бесполезно оно совершенно ,

                    помогите разобраться.наверное все сталкивались с обычными переходниками USB-COM,их дентификатор может быть таким:
                    Serial - over - USB driver for USB Point - Of - Sale Devices

                    И информации о посе в драйверах нету.
                    Так вот,защитит ли это идентификацию модели поса?
                    Последний раз редактировалось abcdefg; 23.11.2007, 06:36.

                    Комментарий


                    • #11
                      abcdefg
                      Не сталкивался.
                      На самом деле я против подключения POS-ов к ККМ-ам у мерчантов.
                      Пусть живут собственными жизнями, независимо друг от друга. Если есть проблемы с линией, и терминалу предлагаеют ходить через ККМ, то есть другие решение, не POS-терминального характера.
                      ИМХО. Решение не должно быть штутчным, а универсальным.
                      Наша жизнь состоит из цитат. Лишь немногим удается написать что-то своё. (с)

                      Комментарий


                      • #12
                        А каково отношение POS-ККМ и автономных POS?
                        У нас:
                        2006г. ККМ-10% POS-90%
                        2007г. ККМ-20% POS-80%
                        А у Вас?

                        Комментарий

                        Пользователи, просматривающие эту тему

                        Свернуть

                        Присутствует 1. Участников: 0, гостей: 1.

                        Обработка...
                        X