<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр / Комментарии к посту «Хакеры научились расшифровывать PIN-коды» в блоге «Информационная безопасность»</title>
	<link>http://habrahabr.ru/rss/post/57454/</link>
	<description><![CDATA[Новые комментарии к посту «Хакеры научились расшифровывать PIN-коды» в блоге «Информационная безопасность»]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sat, 11 Feb 2012 19:34:21 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	

	
	
	
	
	
		
	
		<item>
			<title>17.04.2009 19:12:15 Zordhauer</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1546282</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1546282</link>
			<description><![CDATA[Зато ее не сопрут так просто=) Она не виртуальна и не гуляет по каналам связи=) ии ее нельзя лишится набрав 4 цифирки на клавиатуре банкомата) а ценность может быть даже больше=)<br/>
Так что к мнению про недвижимость присоединяюсь)]]></description>
			<pubDate>Fri, 17 Apr 2009 19:12:15 GMT</pubDate>
			<author>Zordhauer</author>
		</item>
	

	
		<item>
			<title>17.04.2009 16:08:07 iZENfire</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1545668</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1545668</link>
			<description><![CDATA[Открытый ключ на то и «открытый», что может быть видим всем.]]></description>
			<pubDate>Fri, 17 Apr 2009 16:08:07 GMT</pubDate>
			<author>iZENfire</author>
		</item>
	

	
		<item>
			<title>17.04.2009 08:31:27 cruz</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1543233</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1543233</link>
			<description><![CDATA[И не забывайте подключать мобайл-банкинг, если он не подключен по-дефолту. Всегда будете знать о движениях средств на картах.]]></description>
			<pubDate>Fri, 17 Apr 2009 08:31:27 GMT</pubDate>
			<author>cruz</author>
		</item>
	

	
		<item>
			<title>17.04.2009 08:29:11 kromel</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1543221</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1543221</link>
			<description><![CDATA[Обычно в банках стоят вот такие HSM.<br/>
<br/>
<img src="http://www.computel.ru/sale/thales/images/hsm8000.jpg"/><br/>
<br/>
То есть большие, аппаратные и с хорошей производительностью…<br/>
<br/>
]]></description>
			<pubDate>Fri, 17 Apr 2009 08:29:11 GMT</pubDate>
			<author>kromel</author>
		</item>
	

	
		<item>
			<title>17.04.2009 07:30:15 enternet</title>
			<guid isPermaLink="true">#comment_1543038</guid>
			<link>#comment_1543038</link>
			<description><![CDATA[Помню два раза эту речь прочитал, нифига не понял. Одни общие слова. Что конкретно предлагалось делать понять невозможно. То ли всем своими процессинговыми центрами обзаводиться (а они и так есть, например, у банка «Платина»), то ли свою торговую марку карточек вводить как конкурента визе/еврокарду (и таких проектов дофига, но народ на них не ведется — неудобно), то ли менять топологию сети для повышения независимости от визы/еврокарда, то ли ещё что…]]></description>
			<pubDate>Fri, 17 Apr 2009 07:30:15 GMT</pubDate>
			<author>enternet</author>
		</item>
	

	
		<item>
			<title>17.04.2009 07:17:39 developer</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1543006</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1543006</link>
			<description><![CDATA[ой и я также зачитался сорри за минус в комент]]></description>
			<pubDate>Fri, 17 Apr 2009 07:17:39 GMT</pubDate>
			<author>developer</author>
		</item>
	

	
		<item>
			<title>17.04.2009 07:15:32 developer</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1543002</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1543002</link>
			<description><![CDATA[открытый ключ становится видим]]></description>
			<pubDate>Fri, 17 Apr 2009 07:15:32 GMT</pubDate>
			<author>developer</author>
		</item>
	

	
		<item>
			<title>17.04.2009 07:09:30 golmgolm</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542978</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542978</link>
			<description><![CDATA[Сейчас это, к сожалению, не так. Недвижимость падает в цене и будет падать ещё некоторое время.]]></description>
			<pubDate>Fri, 17 Apr 2009 07:09:30 GMT</pubDate>
			<author>golmgolm</author>
		</item>
	

	
		<item>
			<title>17.04.2009 06:58:53 Angerslave</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542946</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542946</link>
			<description><![CDATA[Ну да, кризис-то начался из-за поставщиков рыбы, ага;)<br/>
<br/>
Не стоит класть все яйца в одну корзину.]]></description>
			<pubDate>Fri, 17 Apr 2009 06:58:53 GMT</pubDate>
			<author>Angerslave</author>
		</item>
	

	
		<item>
			<title>17.04.2009 06:55:57 kopch</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542939</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542939</link>
			<description><![CDATA[«Один крутой перец сказал...»<br/>
Похоже будет фразой дня...))…]]></description>
			<pubDate>Fri, 17 Apr 2009 06:55:57 GMT</pubDate>
			<author>kopch</author>
		</item>
	

	
		<item>
			<title>17.04.2009 06:39:33 rondob</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542887</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542887</link>
			<description><![CDATA[что-конфигурировать… почему это все изначально, и одназначно не сконфигурурировано так, чтобы проблем не было. Сами добавляют во всякие железки человеческий фактор.]]></description>
			<pubDate>Fri, 17 Apr 2009 06:39:33 GMT</pubDate>
			<author>rondob</author>
		</item>
	

	
		<item>
			<title>17.04.2009 06:05:45 RayZ</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542822</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542822</link>
			<description><![CDATA[Они его пиарят!]]></description>
			<pubDate>Fri, 17 Apr 2009 06:05:45 GMT</pubDate>
			<author>RayZ</author>
		</item>
	

	
		<item>
			<title>17.04.2009 06:03:28 RayZ</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542814</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542814</link>
			<description><![CDATA[Чо-чо демон, весна, семачек пакетик!]]></description>
			<pubDate>Fri, 17 Apr 2009 06:03:28 GMT</pubDate>
			<author>RayZ</author>
		</item>
	

	
		<item>
			<title>17.04.2009 05:41:03 kovleon</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542767</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542767</link>
			<description><![CDATA[А лучше в недвижимости:-)]]></description>
			<pubDate>Fri, 17 Apr 2009 05:41:03 GMT</pubDate>
			<author>kovleon</author>
		</item>
	

	
		<item>
			<title>17.04.2009 05:31:10 kromel</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542751</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542751</link>
			<description><![CDATA[Пин-код никогда не расшифровывается. Он нигде не хранится, кроме памяти человека. И никакой сервер банкомата его расшифроваит не может. Он перенапрявляет только пин-блок, в формирование которого участвуют различные компоненты, такие как Expire Date, PAN, CVK, PVK, PVKi и тд. И все это бывает захешировано. Именно захешировано, а не зашифровано. И уже процессинг сравнивет хеши пин-блока и своей функции с помощью HSM. <br/>
<br/>
Примерно так это работает. ]]></description>
			<pubDate>Fri, 17 Apr 2009 05:31:10 GMT</pubDate>
			<author>kromel</author>
		</item>
	

	
		<item>
			<title>17.04.2009 05:19:58 kromel</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542732</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542732</link>
			<description><![CDATA[— Затем этот пин-блок отправляется на сервер банкомата. Он знает ключ пин-блока, поэтому может расшифровать пин-код — Пин код с системах банка не хранится. На основе некторых данных карты, таких как трек, CVV и тд, HSM с помощью различных алгоритмов формирует функцию. И вот выход этой функции сравнивается с пин-блоком. Если они совпадают, то принимается решение, что введен правильный пин. ]]></description>
			<pubDate>Fri, 17 Apr 2009 05:19:58 GMT</pubDate>
			<author>kromel</author>
		</item>
	

	
		<item>
			<title>17.04.2009 02:53:06 Pythoncheg</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542596</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542596</link>
			<description><![CDATA[о, чёрт. *собирает чемодан*]]></description>
			<pubDate>Fri, 17 Apr 2009 02:53:06 GMT</pubDate>
			<author>Pythoncheg</author>
		</item>
	

	
		<item>
			<title>17.04.2009 02:26:33 Lordwind</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542585</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542585</link>
			<description><![CDATA[учите метод терморектального криптоанализа, один крутой перец сказал, что эффективность 100%]]></description>
			<pubDate>Fri, 17 Apr 2009 02:26:33 GMT</pubDate>
			<author>Lordwind</author>
		</item>
	

	
		<item>
			<title>17.04.2009 02:20:09 Lordwind</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542583</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542583</link>
			<description><![CDATA[а я знаете ли купил 4 года назад АПЦ смарт упс за 11 килорублей, осенью 2008 обнаружил что он стоит… тоже 11 килорублей, щас стоит 12-13… я задумался]]></description>
			<pubDate>Fri, 17 Apr 2009 02:20:09 GMT</pubDate>
			<author>Lordwind</author>
		</item>
	

	
		<item>
			<title>16.04.2009 21:37:58 SLashRU</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542429</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542429</link>
			<description><![CDATA[Напоминает планы о создании Российской ОС…]]></description>
			<pubDate>Thu, 16 Apr 2009 21:37:58 GMT</pubDate>
			<author>SLashRU</author>
		</item>
	

	
		<item>
			<title>16.04.2009 21:07:03 artch</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542374</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542374</link>
			<description><![CDATA[Они его админят.]]></description>
			<pubDate>Thu, 16 Apr 2009 21:07:03 GMT</pubDate>
			<author>artch</author>
		</item>
	

	
		<item>
			<title>16.04.2009 20:52:05 Ex3NDR</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542343</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542343</link>
			<description><![CDATA[спасибо за разъяснения=)]]></description>
			<pubDate>Thu, 16 Apr 2009 20:52:05 GMT</pubDate>
			<author>Ex3NDR</author>
		</item>
	

	
		<item>
			<title>16.04.2009 20:34:02 OLS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542298</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542298</link>
			<description><![CDATA[sorry, зачитался фразой «PCI стандарт требует невыдираемости ключа»]]></description>
			<pubDate>Thu, 16 Apr 2009 20:34:02 GMT</pubDate>
			<author>OLS</author>
		</item>
	

	
		<item>
			<title>16.04.2009 20:31:23 OLS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542289</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542289</link>
			<description><![CDATA[Payment Card Industry Data Security Standard (PCI DSS)<br/>
это не то же самое, что<br/>
Peripheral component interconnect (PCI)]]></description>
			<pubDate>Thu, 16 Apr 2009 20:31:23 GMT</pubDate>
			<author>OLS</author>
		</item>
	

	
		<item>
			<title>16.04.2009 20:00:14 ImVolga</title>
			<guid isPermaLink="true">#comment_1542215</guid>
			<link>#comment_1542215</link>
			<description><![CDATA[А кто им инвайт дал на русский хакерский форум? или они хакер.ру читают?]]></description>
			<pubDate>Thu, 16 Apr 2009 20:00:14 GMT</pubDate>
			<author>ImVolga</author>
		</item>
	

	
		<item>
			<title>16.04.2009 19:49:10 Alexlexandr</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542191</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542191</link>
			<description><![CDATA[Нужно иметь хотя бы три карточки:<br/>
1. для крупных покупок в «надежных» местах.<br/>
2. для мелких покупок где угодно<br/>
3. для оплаты в Интернете<br/>
<br/>
На последних двух не стоит держать значительные суммы денег, лучше пополнять их по мере необходимости.<br/>
<br/>
Все карточки должны быть отвязаны от основного банковского счета ]]></description>
			<pubDate>Thu, 16 Apr 2009 19:49:10 GMT</pubDate>
			<author>Alexlexandr</author>
		</item>
	

	
		<item>
			<title>16.04.2009 19:35:39 mecommayou</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542158</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542158</link>
			<description><![CDATA[Интересно насколько большой процент в кардинге занимает этот метод.<br/>
<br/>
<img src="http://www.xkcd.ru/xkcd_img/xkcd538___.png"/>]]></description>
			<pubDate>Thu, 16 Apr 2009 19:35:39 GMT</pubDate>
			<author>mecommayou</author>
		</item>
	

	
		<item>
			<title>16.04.2009 18:59:45 xflower</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542050</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542050</link>
			<description><![CDATA[Представьте себе, что у вас есть 16 байт. Вы точно знаете, что там зашифровано либо слово «сосиска», либо слово «колбаса».<br/>
Вы знаете алгоритм шифрования — 3DES.<br/>
<br/>
У вас всего два варианта, но какой вам от этого толк?]]></description>
			<pubDate>Thu, 16 Apr 2009 18:59:45 GMT</pubDate>
			<author>xflower</author>
		</item>
	

	
		<item>
			<title>16.04.2009 18:54:57 baxtep2</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542026</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542026</link>
			<description><![CDATA[все проще, ввел пинкод 3 раза неправильный и карта заблокировалась!!!<br/>
Блокируется в банке.]]></description>
			<pubDate>Thu, 16 Apr 2009 18:54:57 GMT</pubDate>
			<author>baxtep2</author>
		</item>
	

	
		<item>
			<title>16.04.2009 18:48:38 baxtep2</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542005</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1542005</link>
			<description><![CDATA[с банком]]></description>
			<pubDate>Thu, 16 Apr 2009 18:48:38 GMT</pubDate>
			<author>baxtep2</author>
		</item>
	

	
		<item>
			<title>16.04.2009 18:17:08 Mobby</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541891</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541891</link>
			<description><![CDATA[Они вроде уже сделали, называется Сберкарта]]></description>
			<pubDate>Thu, 16 Apr 2009 18:17:08 GMT</pubDate>
			<author>Mobby</author>
		</item>
	

	
		<item>
			<title>16.04.2009 18:15:53 imm_s</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541884</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541884</link>
			<description><![CDATA[человек (читай персонал) всегда самое слабое звено ]]></description>
			<pubDate>Thu, 16 Apr 2009 18:15:53 GMT</pubDate>
			<author>imm_s</author>
		</item>
	

	
		<item>
			<title>16.04.2009 18:10:01 Smol000</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541866</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541866</link>
			<description><![CDATA[Сбербанк уже давно вынашивает наполеоновские планы о создании Российской Платёжной Системы… как в своё время Юнион Россия. Только как всегда, то одно, то другое, то кризис, то делится с мелкими банками не хочет, то сложность инфраструктуры и т.д…]]></description>
			<pubDate>Thu, 16 Apr 2009 18:10:01 GMT</pubDate>
			<author>Smol000</author>
		</item>
	

	
		<item>
			<title>16.04.2009 18:02:45 Smol000</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541834</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541834</link>
			<description><![CDATA[причём чую что скорее всего этим грешат ОЧЕНЬ крупные банки… из-за массовости этих самых POS терминалов, и лености админов.]]></description>
			<pubDate>Thu, 16 Apr 2009 18:02:45 GMT</pubDate>
			<author>Smol000</author>
		</item>
	

	
		<item>
			<title>16.04.2009 17:12:23 Mobby</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541690</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541690</link>
			<description><![CDATA[А pin код после ввода сверяется с карточкой или с банком?]]></description>
			<pubDate>Thu, 16 Apr 2009 17:12:23 GMT</pubDate>
			<author>Mobby</author>
		</item>
	

	
		<item>
			<title>16.04.2009 17:05:39 Auren</title>
			<guid isPermaLink="true">#comment_1541677</guid>
			<link>#comment_1541677</link>
			<description><![CDATA[Вы какой-то агрессивный. Это, наверное, проявление предсмертной агонии тролля.]]></description>
			<pubDate>Thu, 16 Apr 2009 17:05:39 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>16.04.2009 17:01:31 xflower</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541664</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541664</link>
			<description><![CDATA[PCI стандарт требует невыдираемости ключа.]]></description>
			<pubDate>Thu, 16 Apr 2009 17:01:31 GMT</pubDate>
			<author>xflower</author>
		</item>
	

	
		<item>
			<title>16.04.2009 16:53:30 netlink</title>
			<guid isPermaLink="true">#comment_1541640</guid>
			<link>#comment_1541640</link>
			<description><![CDATA[пин обычно шифруется с помощью 3DES с ключем, уникальным для каждого POS-терминала. если я правильно понял, кто-то сконфигурировал HSM так, что ключ был один для всех терминалов. а кто-то другой взял себе типа «себе в магазин» один такой pos-терминал, выдрал из него ключ, и начал с его помощью расшифровывать каким-то другим образом перехватываемый трафик]]></description>
			<pubDate>Thu, 16 Apr 2009 16:53:30 GMT</pubDate>
			<author>netlink</author>
		</item>
	

	
		<item>
			<title>16.04.2009 16:51:11 xflower</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541631</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541631</link>
			<description><![CDATA[В классической схеме сравниваются зашифрованные блоки — HSM процессинга знает ключи всех банкоматов.<br/>
]]></description>
			<pubDate>Thu, 16 Apr 2009 16:51:11 GMT</pubDate>
			<author>xflower</author>
		</item>
	

	
		<item>
			<title>16.04.2009 16:49:08 MAXH0</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541625</guid>
			<link>http://habrahabr.ru/blogs/infosecurity/57454/#comment_1541625</link>
			<description><![CDATA[По моему Медведев поднимал еще летом вопрос о переходе России и заинтересованных стран на независимую банковскую систему по обслуживанию кредитных карточек.<br/>
Может быть эта утечка эту идею и продвигает.<br/>
Зы. Это безумная идея, но тоже имеет право если не на жизнь, то на обсуждение.]]></description>
			<pubDate>Thu, 16 Apr 2009 16:49:08 GMT</pubDate>
			<author>MAXH0</author>
		</item>
	

	
</channel>
</rss>

