Страница 1 из 2

Э, нет, тут карта нужна!

Добавлено: 07 дек 2016, 12:03
Barrt_S
Приветствую всех!

Видели рекламу, кажется, типа "Плати смартфоном"?
Герой расчитывается смартфоном на всяких модных POS-ах, и в конце подносит гаджет к VeriFone Vx510. Продавец выражает сомнение, но операция проходит!
Правда что ли так сработает? Могу притянуть объяснение, что в магнитной головке терминала индуцируются токи, соответствующие трекам карты. Но непустых треков как минимум 2, считываются одновременно одинаковыми секциями головки, каша будет...
Кто в курсе? :???:

Re: Э, нет, тут карта нужна!

Добавлено: 07 дек 2016, 13:10
Serzh
А может смартфон работает как без контактная карта ? :-) fp:|

Re: Э, нет, тут карта нужна!

Добавлено: 07 дек 2016, 14:33
Barrt_S
Да про сам смартфон всё понятно, что он может взаимодействовать с бесконтактным модулем. Но в Vx510 его нет.

Re: Э, нет, тут карта нужна!

Добавлено: 07 дек 2016, 15:00
SergeyKHMB
В смартфонах используется технология MST, информация с сайта Samsung:

Что такое MST?
Магнитная Безопасная передача ™ или MST — это новый метод отправки данных с использованием магнитных волн. Данные о вашей карте кодируется и передаются посредством магнитного сигнала на терминал оплаты.

Re: Э, нет, тут карта нужна!

Добавлено: 07 дек 2016, 17:43
HellAnger
Barrt_S писал(а):Правда что ли так сработает?
Правда, но только для Samsung и то определенных моделей... Как уже написали выше - технология MST.

Re: Э, нет, тут карта нужна!

Добавлено: 07 дек 2016, 17:52
Barrt_S
Да вопрос не о Самсунгах... :-)
Конкретно старый Vx510 "каким местом" взаимодействует со смартфоном по указанной технологии?

Re: Э, нет, тут карта нужна!

Добавлено: 07 дек 2016, 17:55
HellAnger
Магнитным ридером. Ну почитайте о технологии, которую Вам озвучили и все вопросы отпадут.

Re: Э, нет, тут карта нужна!

Добавлено: 07 дек 2016, 18:27
Dan
Cкорее всего, операция проходит через пин-пад для бесконтактных карт, подключеный к Vx510

Re: Э, нет, тут карта нужна!

Добавлено: 07 дек 2016, 19:41
Ultra
Связь происходит именно посредством магнитной головки считывателя. Но, естественно, по MST передаётся не содержимое дорожек карты, а уникальный ID. Соответственно, ПО терминала должно об этом варианте знать.

Re: Э, нет, тут карта нужна!

Добавлено: 07 дек 2016, 20:37
Barrt_S
Ultra писал(а):...по MST передаётся не содержимое дорожек карты, а уникальный ID. Соответственно, ПО терминала должно об этом варианте знать.
Воот...
Теперь всё ясно. Всем спасибо :-)

Re: Э, нет, тут карта нужна!

Добавлено: 08 дек 2016, 01:41
ceres
Ну если ПО должно об этом варианте знать, то его нужно обновить?

Добавлено спустя 14 минут 33 секунды:
А нет, вычитал:
"Магнитно-безопасное передача (MST) работает по другому принципу. Устройство оснащается специальной индукционной петлей, создающей магнитное поле, которое может быть распознано MAG-считывателем стандартного терминала. Генерируемое магнитное поле схоже с сигналом от обычной банковской карты, поэтому при совершении операций, Samsung Pay обманывает терминал и заставляет его думать, что продавец провел обычную банковскую карту."
http://redroid.ru/how-works-samsung-pay/

Re: Э, нет, тут карта нужна!

Добавлено: 08 дек 2016, 17:01
Pavel 333
Такими темпами и с банкоматов скоро будут деньги снимать, с помощью телефонов.

Re: Э, нет, тут карта нужна!

Добавлено: 08 дек 2016, 17:17
central
Pavel 333, как-то я кидал уже сюда видео от NCR? пока стоишь в очереди выбираешь сколько снять через приложение на телефоне, подходишь к банкомату и снимаешь бабло.

Re: Э, нет, тут карта нужна!

Добавлено: 08 дек 2016, 18:00
Ultra
ceres писал(а):Samsung Pay обманывает терминал и заставляет его думать, что продавец провел обычную банковскую карту."
Журналюги ещё и не такое напишут. Как уже упоминалось, невозможно сымитировать сигнал от банковской карты, по причине наличия у неё нескольких дорожек :)
Описание технологии из более официального источника (с ссылкой в тексте на метод шифрования данных):http://www.samsung.com/us/support/answer/ANS00043865/
Ключевая фраза:
Some payment terminals may require software updates.

Re: Э, нет, тут карта нужна!

Добавлено: 08 дек 2016, 22:44
apelsinss
На 23 релизе UPOSa все ок, с частичными возвратами только проблема

Re: Э, нет, тут карта нужна!

Добавлено: 08 дек 2016, 22:53
Ex-OSB2006
Хм, а если арта чиповая? На полосе же есть признак того что чип стоит? В тот же самый 510-й карту вставляешь, а он тебе в ответ - "используйте чип".

Re: Э, нет, тут карта нужна!

Добавлено: 09 дек 2016, 01:51
Ultra
Ex-OSB2006 писал(а):если арта чиповая? На полосе же есть признак того что чип стоит?
Да не при чём тут ни чип, ни полоса. Магнитная головка при использовании MST служит только как приёмник сигнала, ничего общего не имеющего с информацией, записанной на магнитной полосе. Распознать, что это информация об оплате - задача ПО терминала.

Re: Э, нет, тут карта нужна!

Добавлено: 09 дек 2016, 03:56
booby
Pavel 333 писал(а):Такими темпами и с банкоматов скоро будут деньги снимать, с помощью телефонов.
На банкоматах с бесконтактными ридерами - уже.
Ultra писал(а):Как уже упоминалось, невозможно сымитировать сигнал от банковской карты, по причине наличия у неё нескольких дорожек
На магнитной полосе карты три дорожки. На ридере три магнитных головки. MST последовательно передает данные 1-й и 2-й дорожек на все три головки. Задача софта терминала - отсеять данные "чужой" дорожки. Большинство терминалов с этой задачей справляются без модификации софта.
Ultra писал(а):Магнитная головка при использовании MST служит только как приёмник сигнала, ничего общего не имеющего с информацией, записанной на магнитной полосе.
Передаются данные 1-й и 2-й дорожек, которые практически не отличаются от данных, записанных на магнитной полосе карты. Кроме CVV на 2-й дорожке, который в случае MST динамически генерируется для каждой транзакции. То есть, по защищенности MST-транзакции практически не отличаются от EMV-транзакций.

Re: Э, нет, тут карта нужна!

Добавлено: 09 дек 2016, 17:53
Ultra
booby писал(а):Передаются данные 1-й и 2-й дорожек, которые практически не отличаются от данных, записанных на магнитной полосе карты. Кроме CVV на 2-й дорожке, который в случае MST динамически генерируется для каждой транзакции. То есть, по защищенности MST-транзакции практически не отличаются от EMV-транзакций.
Ok, надо будет освежить в памяти информацию по этому протоколу.
Другой вопрос: какой мощности в телефоне должен быть передатчик, чтобы с относительно приличного расстояния возбудить в экранированной МГ сигнал достойного уровня? На сколько хватит аккумулятора... хотя у новых самсунгов АКБ - зверь! Заряд в себе еле сдерживает :)

Re: Э, нет, тут карта нужна!

Добавлено: 10 дек 2016, 05:38
Serzh
А если поставить активную систему антискиминга типо ТМД...