Deutsch

Подлинность карты Visa

1794  1 2 3 все
DrBum постоялец21.03.11 21:10
DrBum
NEW 21.03.11 21:10 
в ответ gendy 21.03.11 19:49
В ответ на:
а там говорят, что надо звонить.
кому же верить?

Всем. Оба варианта действуют.
Жена получала по тел/звонку, сказали "проверяйте почту, код отправили на e-mail", я получил online.
#21 
aquarr постоялец22.03.11 05:36
NEW 22.03.11 05:36 
в ответ SHVG 20.03.11 19:52
Вышеописанное - полный бред, ну или вернее - бегите из такого банка. Очевидно, что человек в лучшем случае слышал что-то по радио, а сам ни разу в жизни не пользовался этой технологией.
Как работает Mastercard Secure Code - при платеже спрашивается ваш собственный банк. И вы лично через банк подтверждаете, что да, это вы. Логином в сам банк.
Для этого, например, в моем банке - вводятся 2 разных пароля, один из памяти (не записанный нигде), второй из карты кодов.
"Дня рождения" - снова, бред какой, не достаточно ни для чего.
#22 
gendy Dinosaur22.03.11 07:29
gendy
NEW 22.03.11 07:29 
в ответ aquarr 22.03.11 05:36, Последний раз изменено 22.03.11 07:32 (gendy)
В ответ на:
бегите из такого банка.

куда бежать? эта система одинакова во всех банках. может кроме адванции, которая не совсем банк.
В ответ на:
И вы лично через банк подтверждаете, что да, это вы. Логином в сам банк.

угу. а логин имеет возможность сгенерировать кто угодно зная вашу дату рождения.
так что это не обязательно "вы лично" и совсем не в банк.
В ответ на:
Для этого, например, в моем банке - вводятся 2 разных пароля, один из памяти (не записанный нигде), второй из карты кодов.

а вы не путаете с онлайнбанкингом? этот сервис предоставляется напрямую от мастеркард
В ответ на:
"Дня рождения" - снова, бред какой, не достаточно ни для чего.

пройдитесь по ссылкам которые я привёл проинформируйтесь что-ли.

в данном ролике спрашивают ещё и номер конто по которому ведётся мастеркард .
он тоже не является секретным, его узнать сложнее, разве что подсмотреть на лежащей рядом ЕС-карте или в базе данных онлайн-магазина.
но как я уже сказал многие банки и его не спрашивают
странный ролик. вот прямая ссылка на на него
www.mastercard.com/de/personal/de/privatkunden/wissenswertes/securecode_a...

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#23 
aquarr постоялец22.03.11 16:21
NEW 22.03.11 16:21 
в ответ gendy 22.03.11 07:29
В ответ на:
куда бежать? эта система одинакова во всех банках. может кроме адванции, которая не совсем банк.

В любой другой нормальный банк.
Например, nordea.com, sampo.com - и т.д.
В ответ на:
а вы не путаете с онлайнбанкингом? этот сервис предоставляется напрямую от мастеркард

Не путаю. Этот сервис предоставляется "напрямую от мастеркард" и заключается именно в том, что мастеркард контактирует с выдавшим карту банком - и именно банк подтверждает личность.
Банку проще всего (и безопаснее) это сделать именно через свой "онлайнбанкинг".
Только в случае, если банк отказался вводить эту систему правильно (или человек самостоятельно отказался) - MasterCard может предоставить заменяющую услугу для подтверждения.
Хотя, возможно, у вас кто-то выкупил эту услугу и решил предоставлять ее именно так.
По ролику - постараюсь найти ссылку на нативный немецкий банк, а не чужие филиалы.
Не считая остальной Европы, вот описание одного из самых тормозных российских банков:
====
http://www.old.sbrf.ru/ruswin/tar/pam_mk.pdf
9.5. Проведение операций в сети Интернет в защищенном режиме (с использованием технологии Verified by Visa и MasterCard SecureCode).
Для проведения операций в сети Интернет в защищенном режиме необходимо иметь одноразовые пароли, которые можно бесплатно получить в банкоматах с вводом ПИН-кода. При успешном завершении операции Вы получите чек с 10-ю одноразовыми паролями. Одноразовый пароль состоит из 8 цифр и букв латинского алфавита и предназначен для проведения одной операции.
Во избежание неправомерного использования Вашей карты храните одноразовые пароли в недоступном для посторонних лиц месте, не передавайте их для совершения операций другим лицам. Помните, что в соответствии с Условиями использования карты, Держатель несёт ответственность по операциям, совершенным с использованием одноразовых паролей.
====
#24 
gendy Dinosaur22.03.11 19:49
gendy
NEW 22.03.11 19:49 
в ответ aquarr 22.03.11 16:21
В ответ на:
В любой другой нормальный банк.
Например, nordea.com, sampo.com - и т.д.

и где эти нормальные банки находятся? явно не в германии.
т.е. уже нормальными для жителя германии не явлаются.

В ответ на:
Не путаю. Этот сервис предоставляется "напрямую от мастеркард" и заключается именно в том, что мастеркард контактирует с выдавшим карту банком - и именно банк подтверждает личность.
Банку проще всего (и безопаснее) это сделать именно через свой "онлайнбанкинг".

банку совсем невыгодно предоставлять доступ к своему онлайнбанкингу на посторонних сайтах.
В ответ на:
По ролику - постараюсь найти ссылку на нативный немецкий банк, а не чужие филиалы.

это ролик от самого мастеркард. куда уже прямее
В ответ на:
При успешном завершении операции Вы получите чек с 10-ю одноразовыми паролями.

от когорегистрация проходит полностью онлайн, чек голубиной почтой пересылается?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#25 
jbond1981 местный житель23.03.11 07:55
NEW 23.03.11 07:55 
в ответ gendy 20.03.11 22:44
я не знаю как у других, но у Адванция Мастеркард Голд нужно пройти телефонную авторизацию перед каждой сменой/получением Secure Code. Он приходит на мыло, зарегистрированное на это кредитку.
а теперьдумем, как в этом случае мошенник все таки сможет получить доступ к номеру кредитки, дате рождения, CVV и Secure Code
#26 
jbond1981 местный житель23.03.11 08:04
NEW 23.03.11 08:04 
в ответ gendy 22.03.11 19:49
В ответ на:
банку совсем невыгодно предоставлять доступ к своему онлайнбанкингу на посторонних сайтах.

причем здесь онлайн банкинг? вы вообще о чем? Sofortüberweisung это одно, а запрос Secure Code это совсем другое
#27 
gendy Dinosaur23.03.11 08:45
gendy
NEW 23.03.11 08:45 
в ответ jbond1981 23.03.11 07:55
В ответ на:
я не знаю как у других, но у Адванция Мастеркард Голд нужно пройти телефонную авторизацию перед каждой сменой/получением Secure Code.

а здесь говорят не обязательно.
В ответ на:
Удобнее без всяких звонков на http://mein.advanzia.com или http://mein.gebuhrenfrei.com этот активационный код получить.

но в любом случае вполне нужно иметь доступ к емайлу жертвы. конечно это надёжнее чем в других банках, но как я уже говорил даже пины от карт банки никогда по емайлу не присылают.
почта всё же надёжнее емайла . нет риска в случае заражения компьютера. а телефонная активация это мелочи, спрашивают то же данные что и онлайн. единственное как я уже сказал - жулик не станет звонить если в другом банке получить код проще.
но вся эта кастрированная безопасность имеет и обратную сторону - предоставляя довольно дырявую систему, мастеркард и виза снимают с себя всякую ответственность за манипуляции с картой.
В ответ на:
а теперьдумем, как в этом случае мошенник все таки сможет получить доступ к номеру кредитки, дате рождения, CVV и Secure Code

номер кредитки и дата рождения - при покупке в магазине с проверкой личности по аусвайсу или регистрации в онлайнмагазине.
CVV - даром никому не нужен. редкие магазины его спрашивают. а жулик может выбирать.
Secure Code - в большинстве банков генерится онлайн , без всяких активаций. с активацией по емайл у адванции конечно надёжней, но 100% безопасности тоже не даст.
емайл не является безопасным способом передачи информации
Человека карают только те боги, в которых он верит
We Con the World

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#28 
jbond1981 местный житель23.03.11 09:12
NEW 23.03.11 09:12 
в ответ gendy 23.03.11 08:45
В ответ на:
а здесь говорят не обязательно.

это устаревшие сведения. Сейчас нужно проходить обязательную авторизацию.
Зы. 3 раза неправильный пароль - карта вообще (временно) шперится для оплаты в интернете до получения нового SC.
В ответ на:

Im Prinzip kann jeder, der die rudimentären Daten des Karteninhabers und der Kreditkarte kennt,jederzeit einen neuen 3-D Securecode erzeugen, um damit im Internet einzukaufen. Der Beweis, dass der Karteninhaber nicht selbst den 3-D Securecode angelegt hat, ist nirgendwo gegeben und somit haftet der Inhaber erst recht.

Итак, как в этом случае чужой может завладеть паролем или сгенерировать новый пароль?
а при телефонной авторизации должна вестись запись разговора, дата, время и номер телефона.
А сам процесс генерации пароля выглядит так:
http://www.2shared.com/document/WYvk0yWm/SecureCode_Informationen_B2B.html
а теперь господа хакеры давайте ищем дыры в этой системе
#29 
DrBum постоялец23.03.11 11:22
DrBum
NEW 23.03.11 11:22 
в ответ jbond1981 23.03.11 07:55, Последний раз изменено 23.03.11 11:27 (DrBum)
В ответ на:
я не знаю как у других, но у Адванция Мастеркард Голд нужно пройти телефонную авторизацию перед каждой сменой/получением Secure Code. Он приходит на мыло, зарегистрированное на это кредитку.

Это ты назвал один из двух возможных вариантов.
Второй вариант без телефонных звонков и без отправки Autorisierungsschlüssel на e-mail. Залогинься на http://mein.advanzia.com или http://mein.gebuhrenfrei.com и в меню слева жми на MasterCard SecureCode - сразу получишь Autorisierungsschlüssel? а с ним уже идем получать MasterCard SecureCode сюда.
И это не "устаревшие сведения" как ты говоришь, неделю назад знакомый так получал по моей подсказке.
#30 
gendy Dinosaur23.03.11 19:47
gendy
NEW 23.03.11 19:47 
в ответ jbond1981 23.03.11 09:12
В ответ на:
Итак, как в этом случае чужой может завладеть паролем или сгенерировать новый пароль?

читаем собственную
В ответ на:
цитатуIm Prinzip kann jeder, der die rudimentären Daten des Karteninhabers und der Kreditkarte kennt,jederzeit einen neuen 3-D Securecode erzeugen, um damit im Internet einzukaufen. Der Beweis, dass der Karteninhaber nicht selbst den 3-D Securecode angelegt hat, ist nirgendwo gegeben und somit haftet der Inhaber erst recht.

в переводе: каждый при наличии рудиментарной информации может сгенерировать код, владелец не имеет возможности доказать что он не вербюд, пардон, что не он генерировал код и отвечает (за код сгенерированный неизвестным) полностью. я об этом толкую уже третий день
В ответ на:
а при телефонной авторизации должна вестись запись разговора, дата, время и номер телефона.

и толку с той записи? номер подавляется, голос может и не похож, но никто другой не мог знать таких секретных данных как его дата рождения!!!
В ответ на:
А сам процесс генерации пароля выглядит так:

я это знаю. а самая главная дыра - отсутствие необходимости авторизации владельца карты для получения кода.
как сказано в вышеприведённой цитате достаточно рудиментарной информации о владельце карты и самой карте, чтобы сгенерить код и его ограбить. при этом банк никакой ответственности не несёт. адванция идёт немного дальше. здесь необходим доступ к емайлу владельца карты. но это тоже кажущаяся безопасность. любой , кому попадёт в руки ваш компьютер или хотя сможет включиться в локальную сеть или прокси в которой этот компьютер находится в течении минут получит пароль емайла (если конечно почтовый протокол не шифрован) и сможет сам пользоваться вашим яшиком.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#31 
jbond1981 местный житель23.03.11 20:24
NEW 23.03.11 20:24 
в ответ gendy 23.03.11 19:47
вывод - получение SecureCode по почте?
#32 
gendy Dinosaur23.03.11 20:39
gendy
NEW 23.03.11 20:39 
в ответ jbond1981 23.03.11 20:24
зачем изобретать велосипед? есть стандартный онлайбанкинг с пинами и танами, есть Sofortuberweisung использующий его возможности и встраиваемый в магазины.
в сущности даже пайпал куда безопаснее SecureCode. а пока это очень опасная вещь, особенно для тех кто часто пользуется кредитными картами в комбинации с пасспортом.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#33 
jbond1981 местный житель24.03.11 09:22
NEW 24.03.11 09:22 
в ответ gendy 23.03.11 20:39
отлично, теперь остается вопрос, почему Мастеркард так не решил сделать
#34 
st99 постоялец24.03.11 12:23
24.03.11 12:23 
в ответ gendy 23.03.11 20:39
И второй вопрос, а что будет с теми, кто НЕ желает пользоваться этой системой SecureCard ?
#35 
DrBum постоялец24.03.11 18:20
DrBum
NEW 24.03.11 18:20 
в ответ st99 24.03.11 12:23
Если при оплате в интернете затребуют MasterCard SecureCode, то или вводи или оплата не пройдёт. Третьего варианта не предлагается.
#36 
gendy Dinosaur24.03.11 19:04
gendy
NEW 24.03.11 19:04 
в ответ jbond1981 24.03.11 09:22
В ответ на:
отлично, теперь остается вопрос, почему Мастеркард так не решил сделать

это вопрос ко мне? видимо ему это не нужно. в конце концов он только выигрывает от этого. в отличии от своих клиентов

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#37 
jbond1981 местный житель24.03.11 19:13
NEW 24.03.11 19:13 
в ответ st99 24.03.11 12:23
и что произойдет с тем, у кого он есть, но при оплате его не спрашивали
#38 
jbond1981 местный житель24.03.11 19:16
NEW 24.03.11 19:16 
в ответ DrBum 23.03.11 11:22
э...
может быть "в первый раз без авторизации", а "повторное получение после забытого пароля" - с (обязательной) телефонной авторизацией?
#39 
DrBum постоялец25.03.11 00:17
DrBum
NEW 25.03.11 00:17 
в ответ jbond1981 24.03.11 19:16
С процедурой "повторное получение после забытого пароля" не знаком, не приходилось повторно получать.
Может кто попробует повторно online получить? Я не рискну, не хочу нарваться на необходимость телефонного разговора, т.к. разговорным немецким не владею.
#40 
1 2 3 все