|
Карт-ридеры банковских карт | ☑ | ||
---|---|---|---|---|
0
Rustik666
08.08.19
✎
09:19
|
Добрый день!
Подскажите, кто работал с карт-ридерами. Есть необходимость, для избежания ошибок, автоматизировать ввод в 1с номера карты и фио-владельца банковской карты. У меня есть сомнения, что номер карты и ФИО-владельца возможно считать карт-ридером... Кто-нибудь пробовал? |
|||
1
Smit1C
08.08.19
✎
09:25
|
А для какой цели ?
|
|||
2
palsergeich
08.08.19
✎
09:32
|
Говорят что можно
https://toster.ru/q/22482 |
|||
3
bolero
08.08.19
✎
09:32
|
(1) плюсую
все, что вам положено - валится в отчете банка по эквайрингу хранить эти данные вам не положено терминал выдал команду "оплата принята" - касса печатает, "денех нет" - касса не печатает |
|||
4
Rustik666
08.08.19
✎
09:40
|
(1) есть сервис по оплате физ. лицам на банковские карты.
сейчас в документе, чтоб произвести оплату оператор ручками вводит номер карты и ФИО владельца. Для ускорения этого процесса и для избежания ошибок хотелось бы чтоб в документ номер карты попадал не с помощью ручного ввода, а с помощью карт-ридера. |
|||
5
Rustik666
08.08.19
✎
09:43
|
(3) это не эквайеринг.
вопрос только в том, хранится информация на 1-й дорожке с номером и ФИО в открытом виде или в зашифрованном. не хотелось просто так покупать карт-ридер |
|||
6
piter3
08.08.19
✎
09:47
|
А вы владельцев спросили,хотят ли они?
|
|||
7
Rustik666
08.08.19
✎
09:50
|
(6) хотят ли они что? чтоб им перечислили деньги за поставленное сырье? Естественно хотят. Для этого они и дают эти сведения, чтоб им перечислили деньги.
Вопрос только как их вбивать в программу: ручками или с помощью карт-ридера |
|||
8
NorthWind
08.08.19
✎
10:25
|
(0) гуглить пробовали? Разблюдовка треков вроде вот здесь доступна
https://zen.yandex.ru/media/moneystruct/chto-nahoditsia-na-magnitnoi-polose-karty--5a5f354e3dceb7f26059a31e |
|||
9
NorthWind
08.08.19
✎
10:27
|
но - я бы сейчас особенно не рассчитывал на полосы. Дело в том что они уже практически не используются по прямому назначению, люди особенно не берегут карты и не относятся к ним, как положено относиться к магнитным носителям. Как следствие, если карте больше года, полосы часто не читаются или читаются так себе. Я с этим сталкивался на примере своей карты - однажды нашелся старый терминал, понадобилось считать... и привет... не читается.
|
|||
10
bolero
08.08.19
✎
10:29
|
(4) судя по скудному описанию, вы мутите что-то околозаконное
в правилах пользования картами написано, что при оплате от держателя карты продавцу держатель карты сам все вводит и никому не дает, а не оператор никакой при оплате от юр.лица физ.лицу на карту необходимо делать перевод на связанный р/с и иметь договор, в котором все эти данные уже забиты а у вас походу физлицо физлицу - почему не хотите переводить по номеру телефона - надежнее же |
|||
11
NorthWind
08.08.19
✎
10:40
|
(7) На самом деле проблема есть. Там в треках есть некоторая информация, которая конфиденциальна, в частности, CVV. Люди, когда будут ридером карту читать - они, вообще говоря, не знают, сохраняете ли вы куда-либо дамп, не сохраняете... И потом, если у этого человека по карте случится какой-то косяк, деньги например спишутся не туда, он при разборе полетов сразу покажет пальчиком на вас - вот этот мою карту читал картридером! Может, ничего и не найдут, но нервы потрепят. Оно надо? Лучше ручками повводить.
|
|||
12
NorthWind
08.08.19
✎
10:42
|
не говоря уже про то см. (9) - наверняка будут случаи кривого чтения, и немало.
|
|||
13
Rustik666
08.08.19
✎
10:44
|
(10) Все законно. Оплата физ. лицу от юр. лица через сервис Единая касса.
(11) Я технический специалист, мне поставили задачу, остальное - это не моя головная боль. |
|||
14
Вафель
08.08.19
✎
10:45
|
может проще будет поискать распознование карт с фото
|
|||
15
NorthWind
08.08.19
✎
10:46
|
(13) ну вы объясните тем кто поставил, что дело-то вообще стремное. Безопасники с банков не всегда ласковые. А менты тем более. Приложат мордой об стол и спросят - кому, сволочь, дампы продал?
|
|||
16
NorthWind
08.08.19
✎
10:48
|
просто чтение дампов у гупых кардхолдеров - это одно из основных развлечений кардеров. И все безопасники об этом знают
|
|||
17
1Сергей
08.08.19
✎
10:55
|
(8) интересно, а по нфц та же самая инфа передаётся?
|
|||
18
Вафель
08.08.19
✎
10:56
|
(17) там все зашифровано
|
|||
19
Натуральный Йог
08.08.19
✎
10:57
|
(14) Тогда фотать надо, это муторно
|
|||
20
Натуральный Йог
08.08.19
✎
10:57
|
И на фото дату действия видно, а это уже перебор
|
|||
21
1Сергей
08.08.19
✎
10:57
|
(18) это понятно, но терминалы же как-то получают эту инфу
|
|||
22
piter3
08.08.19
✎
11:00
|
(21) Банка заметь,не твой личный кард-ридер
|
|||
23
Вафель
08.08.19
✎
11:01
|
(21) ты хочешь пиратский терминал? ну и расшифровка может быть на стороне банка.
типо у них вторая пара от ключа |
|||
24
bolero
08.08.19
✎
11:02
|
(21) терминал не получает всю инфу с карты, а только часть и отправляет операцию на авторизацию в банк по шифрованному банком каналу, а банк либо дает разрешение, либо отказывает, и уже в ответочке присылает чего на чеке напечатать.
|
|||
25
Cyberhawk
08.08.19
✎
11:02
|
(11) Не тупи: тот код, что нанесен на карту (сзади три цифры) не хранится в магнитной полосе
|
|||
26
1Сергей
08.08.19
✎
11:03
|
(22) Любого банка, заметь
|
|||
27
piter3
08.08.19
✎
11:06
|
(26) Да не важно,не ты получаешь,а используешь
|
|||
28
bolero
08.08.19
✎
11:08
|
(26) да, и любой банк-эквайер по номеру карты определяет банк-эмитент (у них есть метод, гуглить не буду), отправляет эмитенту запрос, на что получает ответ, что деньги есть или денег не даст. В процессе банк-эмитент еще может смс держателю в процессе прислать
|
|||
29
1Сергей
08.08.19
✎
11:11
|
(28) чо там гуглить в (8) всё сказано уже. Бин банка - шестизначный код
|
|||
30
palsergeich
08.08.19
✎
11:17
|
(14) не видел ни одного нормально работающего.
На новых да, норм. Пара месяцев в кошельке и все, краска с тиснения пооблезала - не распознаётся. |
|||
31
1Сергей
08.08.19
✎
11:36
|
про принцип работы NFC
https://securityrussia.com/upload/pic_catalog/blog_448.jpg |
|||
32
NorthWind
08.08.19
✎
15:38
|
(25) я сам не проверял. Но по ссылке https://zen.yandex.ru/media/moneystruct/chto-nahoditsia-na-magnitnoi-polose-karty--5a5f354e3dceb7f26059a31e написано: "Следующий важный блок - Discretionary Data. Данные для проверки карты. Вообще здесь нет единого стандарта, каждый издатель карты может на свой лад использовать этот блок. Но типично здесь находятся такие значения, как CVV (Card Verification Value) и PVV (PIN Verification Value) вместе с необходимым для него PVKI." Написано, что это дорожка 2. За что купил, за то и продаю.
|
|||
33
Garikk
08.08.19
✎
16:12
|
(32) это данные для их валидации, а не сами номера, cvv вообще нигде не хранится кроме процессинга
== вообще по правилам, запрещено хранить и куда-либо передавать номера карт в открытом виде |
|||
34
Garikk
08.08.19
✎
16:13
|
*помню была проблема что заставляли демонтировать кардридеры в пребданниках банков куда надо было совать карту чтобы пройти к банкомату, потому что запрещено несертифицированными ридерами карты читать
|
|||
35
Cyberhawk
08.08.19
✎
18:09
|
(32) Ну так это простой CVV/CVC, а те которые на карте сзади это CVV2 / CVC2
|
|||
36
Garykom
гуру
08.08.19
✎
18:38
|
(5) Там латиница
|
|||
37
NorthWind
08.08.19
✎
18:51
|
(36) дык (0) говорит что ему для передачи в в платежный сервис. Там латиница и нужна, как на карте, иначе не пройдет.
|
|||
38
Garykom
гуру
08.08.19
✎
20:23
|
Телефон с NFC, поставить NFC Tools, приложить карту и глянуть что показывает.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |