23 сентября, воскресенье 19:25
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

Почему cid на карточке печают ?

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Почему cid на карточке печают ?

    Почему трехзначный пароль для оплаты в интернете печатают прямо на карточке?
    А чего бы сразу пин-код не печатать?
    Если еще знание пин-кода требует наличие самой карточки, то знание данных написанных на карте достаточно для оплаты через интренет.
    Я на своих картах заклеил эти коды, если продавщицы в магазинах возмущаются, шлю наХ с готовностью вернуть товар.

  • #2
    Я на своих картах заклеил эти коды - думаю выглядит это прикольно

    Мои 5 коп.
    Видел в магазине владельца пластика, который вместо подписи указал номер и дату выдачи своего паспорта. На вопрос кассира, что это за хрень, он с радостью и готовностью продемонстрировал её паспорт и предложил сравнить номера: самого паспорта и номера нарисованного на месте подписи.
    Кассир стала с ним спорить, что так нельзя. Он ей доказывал, что подпись можно подделать, а ссылка на документ надежнее, т.к. документ он всегда готов предъявить.

    На пике спора я по "приколу" предложил кассиру считать его написанные номера паспорта и даты выдачи - собственно Подписью. И предложить этому господину повторить эту Подпись на чеке. Менеджер магазина ржал как сумасшедший, кассирша мою шутку не оценила, а владелец пластика на меня обиделся за дискредитацию его гениальной идеи.

    Комментарий


    • #3
      Сообщение от wap Посмотреть сообщение
      Почему трехзначный пароль для оплаты в интернете печатают прямо на карточке?

      Я на своих картах заклеил эти коды, если продавщицы в магазинах возмущаются, шлю наХ с готовностью вернуть товар.
      Колега, вы убили мой мозг Спасибо нашим пластикам - подтвердили, что я все правильно понимаю.

      CID и CVC2 - это контрольная сумма от парамтров карты (номер, expiration date и т.п.). В нем нет ничего секретного.

      А кассиры почему возмущаются? Им он, вроде, ни к чему.

      Комментарий


      • #4
        Вот тут такой же умник, но он пошел дальше.
        http://dom.bankir.ru/showthread.php?t=80095

        Мнения можно почитать там же.
        Для сведенья. Если на карте есть дополнительные наклейки, то кассир может их содрать.
        если продавщицы в магазинах возмущаются, шлю наХ с готовностью вернуть товар.
        Разок сами сходите, когда очень подопрет и передумаете самостийными изменениями заниматься (особенно в ресторане).

        wap
        Почему трехзначный пароль для оплаты в интернете печатают прямо на карточке?

        А Вы не пробовали монеткой стирать панель для подписи, говорят если стереть, то под ней может быть написано что Вы выиграли автомобиль.
        Наша жизнь состоит из цитат. Лишь немногим удается написать что-то своё. (с)

        Комментарий


        • #5
          Сообщение от ValentineS Посмотреть сообщение
          Вот тут такой же умник, но он пошел дальше.
          http://dom.bankir.ru/showthread.php?t=80095
          Валентин,
          мысль "нельзя потому что запрещено/не разрешено" понятна и возражений не вызывает.

          Просто хотелось бы понять причину: в чем принципиальное отлдичие ПИН-кода и CVV2? Правильно ли я понимаю, что CVV2 однозначно вычисляется по остальным реквизитам карты и алгоритм вычисления не использует никаких секретных компонентов.

          Комментарий


          • #6
            Не совсем.

            CVC2/CVV2 - вычисляется по алгоритму DES с секретным ключом банка-эмитента и зависит от номера карты и срока ее действия.
            (наносится на карту)

            ПИН генерится намного сложнее и не существует в явном виде.

            В интернете полно на эту тему информаации.
            На форуме:
            http://dom.bankir.ru/showthread.php?t=77077
            http://dom.bankir.ru/showthread.php?t=32695
            http://dom.bankir.ru/showthread.php?p=57236
            Последний раз редактировалось ValentineS; 22.02.2008, 23:43.
            Наша жизнь состоит из цитат. Лишь немногим удается написать что-то своё. (с)

            Комментарий


            • #7
              Сообщение от ValentineS Посмотреть сообщение
              CVC2/CVV2 - вычисляется по алгоритму DES с секретным ключом банка-эмитента и зависит от номера карты и срока ее действия. (наносится на карту)
              Спасибо, просветился.
              Получается, что секретный компонент (десовский ключ) присуствует, и решение МПС печатать этот код на карте мне тоже непонятно

              А про 3DS где можно почитать?

              Комментарий


              • #8
                malotavr
                Получается, что секретный компонент (десовский ключ) присуствует, и решение МПС печатать этот код на карте мне тоже непонятно
                На самом деле чтобы понять почему, нужно понять препосылки и историю вопроса.
                Если коротко, то с появлением вариантов оплаты услуг "no show", когда вместо карты используются только ее реквизиты, появилось большое количество людей, занимающиеся подбором номеров, сбором номеров (отдельное направление даже появилось мусорных серферов, которые шарили по мусороным ящикам в поисках выброшенных счетов, слипов, чеков), генерацией номеров. Т.е. использование отчужденных от карты реквизитов. Требование CVV2 (который фигурирует только на карте и при обычных транзакциях не появляется) при совершении транзакции позволяет определить есть ли карта в данный момент у клиента.
                Наша жизнь состоит из цитат. Лишь немногим удается написать что-то своё. (с)

                Комментарий

                Пользователи, просматривающие эту тему

                Свернуть

                Присутствует 1. Участников: 0, гостей: 1.

                Обработка...
                X