miiir: (Мир миру!)
[personal profile] miiir
По Сети бродит злая шутка: "Если Вас пытаются ограбить при получении денег в банкомате, не сопротивляйтесь. Просто наберите свой PIN наоборот. Например, вместо 1234 наберите 4321. В результате автомат тайно оповестит полицию и высунет деньги, но они будут крепко зажаты устройством выдачи, как будто "застряли". Эта функция есть во всех банкоматах, но не все о ней знают". Основана шутка на том, что никто не рискнёт деньгами и свободой, чтобы это проверить.

Тойфель подумал - и решил рискнуть.
Я решил не подвергать Тойфеля риску и узнать из первых рук.

Подхожу в "Сберанке" к девушке и охраннику:
- Правда ли, что пин-код, набранный наоборот, является сигналом тревоги?
- Кажется, да. Сейчас узнаю, - отвечает девушка - и отправляется к старшему кассиру.
- Да, я про такое слышал! - говорит охранник.
Девушка возвращается с ещё одним охранником.
- Нет, это неправда, обратный код сигналом тревоги не является, но Вы можете оформить у нас страховку от ограбления перед нашим банкоматом, это очень выгодно...
- А Вы не могли бы дать официальное опровержение этого сетевого слуха? Это ведь может стоить кому-то жизни.
- Это не входит в нашу компетенцию. - говорит девушка. - Но страхование жизни мы тоже можем предложить...
К нашей группе подходят ещё два охранника...

Занавес.

Мораль: "Если у вас есть карта Сбербанка, то не бойтесь грабителей или мошенников: вас УЖЕ ограбили и облапошили".

Date: 2015-04-18 05:18 am (UTC)
lxe: (Default)
From: [personal profile] lxe
Пин-код в чипованной карте можно сменить любым другим, и нигде не упоминается, что он не может быть выбран симметричным (напр., 0000).

Это означает, что предлагаемый механизм, даже будучи реализованным, был бы доступен не любому пользователю карт, а имел ограничения к применению.

В общем, едва ли это реализуемо, по причинам скорее политическим, чем техническим.
У банков еще хватило бы фантазии и свободы манёвра, но у "Визы"/"Мастеркарда" - едва ли.

Date: 2015-04-18 11:16 am (UTC)
From: [identity profile] miiir.livejournal.com
[livejournal.com profile] kukulevich упирал именно на то, что эту идею не реализовать технически.

Меня интересуют побуждения человек, запустившего эту сказку, эгоистические (демонстративно перехитрить несколько тысяч простаков) или альтруистические (дать людям призрачную надежду и волшебную палочку в рукав), но весьма и весьма странные.

Date: 2015-04-18 08:48 pm (UTC)
lxe: (Default)
From: [personal profile] lxe
Технически еще надо, чтобы платежная система давала не два исхода ("код набран правильно", "код набран неправильно"), а три, причем по третьему можно было предположить, как сымитировать второй.

Это, наверное, все же реализуемо "в железе", но это security flaw и должно быть сильно против спецификаций.

Побуждения могут быть и чисто "люденские" - "скажи что-нибудь по-русски, вот забегают".

Profile

miiir: (Default)
miiir

February 2022

S M T W T F S
  1 2345
6789 101112
13141516171819
20212223242526
2728     

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 17th, 2026 08:46 am
Powered by Dreamwidth Studios