Мониторинг CyberPlat

Платежная система CyberPlat закрыта в 2021 году. Это архив!
TimoGrozny
Эксперт
Сообщения: 714
Зарегистрирован: 10 мар 2007, 22:04

Сообщение TimoGrozny » 20 сен 2007, 22:34

Grate Alex писал(а):А если оператор прямо на рабочем месте начнет "левые" платежи проводить?

ну это ты сам узнаешь. тут уже не сам факт того что ключи своровали
Think different (c) Steve Jobs

analitik
участник форума
Сообщения: 27
Зарегистрирован: 10 сен 2007, 18:25

Сообщение analitik » 20 сен 2007, 22:37

TimoGrozny писал(а):
Stalker2006 писал(а):
and писал(а):Кстати да, Яков прав. Было бы полезно

Ребят,я наверное чего-то не понимаю.Может объясните подробней.А то мож и мне енто надь.

Как я понял, Сталкер говорит о том что, своровав publik.key, secret.ket и еще какой там ключ, можно перечислить бабки

А что, были случаи?
Jakov
Эксперт
Сообщения: 1950
Зарегистрирован: 19 апр 2007, 09:48

Сообщение Jakov » 21 сен 2007, 14:34

TimoGrozny писал(а):Во первых, возможно поставить максимальную сумму платежа для всех точек.

На всех точкх лимон в день, по одной точке 50 тыщ максимум.
И надо поставить не лимон, а 50.
Ощущаешь разницу?
TimoGrozny писал(а): Сами ключи ничего значат по себе, если нет кодовой фраза, и если она зашифрована, то проблем нет.

Кодовая фраза лежит в настройках терминала в открытом виде.
Разве ее можно зашифровать?
TimoGrozny писал(а):Если у тебя постоянный ай-пи на точке, то оператора можно привязать к ай-пи адресу.

Очень мало. В основном динамический.
TimoGrozny писал(а): С софтом для компа, вообще масса чего интересного для защиты. Скопировать и программу и запустить ее на другом компе, при правильной настройке никогда не получится.

Проверь - будешь приятно удивлен.
Галочку "привязать к конфигурвции компьютера" убрали с полгода назад.
TimoGrozny
Эксперт
Сообщения: 714
Зарегистрирован: 10 мар 2007, 22:04

Сообщение TimoGrozny » 21 сен 2007, 18:11

Яков писал(а):На всех точкх лимон в день, по одной точке 50 тыщ максимум.
И надо поставить не лимон, а 50.
Ощущаешь разницу?

Мы видно друг друга не поняли? 50 тыщ оборота в день? Ну и что с того? Я тебе говорю про максимальную сумму платежа! Поставь ннапример от 5000 до 15 000, как тебе душе угодно, второй раз в течении часа на один и тот же номер не проходит. У меня фраза лежит не в открутом виде. Может что то не так я делаю?:) И насчет PCмодуля...не проверял, надо посмотреть

P.S. Я лично никогда непарился, по поводу взлома в киебере. Честно не в обиду ОСМП будет сказано, и это сугубо мое личное мнение, в осмп, например для PCмодуля авторизачия идет через связку, терминал/логин/пароль. Вот там реально были проблемы, так как многие записывали эту связкув блокнот-файл да еще клали на рабочий стол компа. ОСМП придумало виртуальную клавиатуру для повышения безопасности, но это автоматом привело к проблемам с набором больших комбинаций. В PC модуле кибера все проще. Там ключи помещаются в модуль, могут быть запрятаны на харде, куда удобно, могут быть на флешке, без разницы. После того как установил прогу, указал путь к люччам, ввел кодовую фразу, эта фраза больше не нужна. Можно удалить. Так вот без этой фразы эти ключи ничто. Никто не сможет ее узнать. Вам ее больше никогда не стоит вводить.
С софтом для терминалов, посложнее, но насколько я знаю, ее можно зашифровать и после этого, ситуация такая же как с модулем для компа. Потом еще в кибере нет электронных денег, то есть если вы поставили максимальную сумму платежа не больше 1000 руб, например (можно сделать в ПО Дилера), то ДАЖЕ, если ключи у вас своровали, фразу узнали, все равно смогут на один номер класть не больше 1000 руб один раз в час. Никто не будет е...ть себе мозги при таком раскладе.
У меня в одно время по ручным кассам был расклад таков: 50 % на ОСМП, 50 % на кибере. Спустя 2 года моей работы: по Киберу взломов ноль, по ОСМП только за посл. 2 месяца у моих субов напи....ли уже на 40 000 руб денег.
Think different (c) Steve Jobs
sergkhar
участник форума
Сообщения: 724
Зарегистрирован: 16 июл 2006, 00:20

Сообщение sergkhar » 22 сен 2007, 00:05

Яков писал(а):Кодовая фраза лежит в настройках терминала в открытом виде.
Разве ее можно зашифровать?

В наших терминалах нет доступа к папке от обычного пользователя. Папка шифрованная. Доступ будет только, если зайти под нужным пользователем. Это можно обойти, но это не каждый сможет. Если еще и остальные возможности убрать, то обход займет много времени.
Linux в массы!
maxim
участник форума
Сообщения: 160
Зарегистрирован: 07 ноя 2006, 18:35

Сообщение maxim » 22 сен 2007, 10:19

sergkhar писал(а):В наших терминалах нет доступа к папке от обычного пользователя. Папка шифрованная. Доступ будет только, если зайти под нужным пользователем. Это можно обойти, но это не каждый сможет. Если еще и остальные возможности убрать, то обход займет много времени.


И программа работает от этого пользователя. Типа спрятали от других пользователей... Буга-га-га% % ^^^
Гость

Сообщение Гость » 22 сен 2007, 10:58

В новых версиях ПО у нас есть возможность генерации ключей прямо с терминала в сервисном меню, при этом ключи и кодовая фраза сразу шифруются с привязкой к "железу" терминала. Таким образом, даже если кто-то скопирует ключи, то, они не будут работать не на терминале.
Jakov
Эксперт
Сообщения: 1950
Зарегистрирован: 19 апр 2007, 09:48

Сообщение Jakov » 23 сен 2007, 09:08

КиберПлат_Терминалы писал(а):при этом ключи и кодовая фраза сразу шифруются с привязкой к "железу" терминала.

Очень интересно. Попробую.
Jakov
Эксперт
Сообщения: 1950
Зарегистрирован: 19 апр 2007, 09:48

Сообщение Jakov » 23 сен 2007, 09:11

TimoGrozny писал(а):Мы видно друг друга не поняли? 50 тыщ оборота в день? Ну и что с того? Я тебе говорю про максимальную сумму платежа! Поставь ннапример от 5000 до 15 000, как тебе душе угодно, второй раз в течении часа на один и тот же номер не проходит.

Не проходит второй раз в течении часа на одну и ту же сумму и номер.
(И то у меня эта проверка отключена так как неразумные люди делают по платежу на каждую купюру)
И соответственно никто не мешает сделать хоть сто платежей с разницей в 1 руб.
sergkhar
участник форума
Сообщения: 724
Зарегистрирован: 16 июл 2006, 00:20

Сообщение sergkhar » 23 сен 2007, 10:22

maxim писал(а):
sergkhar писал(а):В наших терминалах нет доступа к папке от обычного пользователя. Папка шифрованная. Доступ будет только, если зайти под нужным пользователем. Это можно обойти, но это не каждый сможет. Если еще и остальные возможности убрать, то обход займет много времени.


И программа работает от этого пользователя. Типа спрятали от других пользователей... Буга-га-га% % ^^^

Не понял сарказма. А ты попробуй зайти от Админа. Пока не зайдешь от Админа, папка будет недоступной.
Linux в массы!
maxim
участник форума
Сообщения: 160
Зарегистрирован: 07 ноя 2006, 18:35

Сообщение maxim » 23 сен 2007, 18:38

sergkhar писал(а):Не понял сарказма. А ты попробуй зайти от Админа. Пока не зайдешь от Админа, папка будет недоступной.


Зачем им пробовать зайти, если нужный пользователь уже залогинен в автомате? Иначе прога автоматная не будет видеть ключи.

От нечестного персонала или доступа к рабочему столу не спасет.
Misha_g
участник форума
Сообщения: 845
Зарегистрирован: 12 окт 2006, 07:34

Сообщение Misha_g » 23 сен 2007, 19:26

eToken с кибером вполне нормально работает! Причем в нем совместно уживаются еще и ключи от ОСМП :)
Гость

Сообщение Гость » 23 сен 2007, 22:23

хочу заморочиться с терминалами , не позно ли еще?
Jakov
Эксперт
Сообщения: 1950
Зарегистрирован: 19 апр 2007, 09:48

Сообщение Jakov » 24 сен 2007, 06:09

ЛЕВ писал(а):хочу заморочиться с терминалами , не позно ли еще?

Если и не поздно, то обращаться надо явно не в эту ветку форума.
Модератор АУ
sergkhar
участник форума
Сообщения: 724
Зарегистрирован: 16 июл 2006, 00:20

Сообщение sergkhar » 24 сен 2007, 08:37

maxim писал(а):
sergkhar писал(а):Не понял сарказма. А ты попробуй зайти от Админа. Пока не зайдешь от Админа, папка будет недоступной.


Зачем им пробовать зайти, если нужный пользователь уже залогинен в автомате? Иначе прога автоматная не будет видеть ключи.

От нечестного персонала или доступа к рабочему столу не спасет.

Рабочий стол ничего не даст. Ну загрузишь стол, а дальше что? Как он пользователя сменит. Может я не понимаю. Просвети. Я серьезно.
Ну вообще от персонала зависит. У нас в технологиях не сильно шарит. Ценный кадр. Пару раз даже менял пароль для того, чтобы он настроил модем.
Linux в массы!
Jakov
Эксперт
Сообщения: 1950
Зарегистрирован: 19 апр 2007, 09:48

Сообщение Jakov » 24 сен 2007, 10:00

sergkhar писал(а):Может я не понимаю. Просвети. Я серьезно.

Берем загрузочную флэшку, на ней маленький файлик.
Запускаем его и видим все системные пароли.
Misha_g
участник форума
Сообщения: 845
Зарегистрирован: 12 окт 2006, 07:34

Сообщение Misha_g » 24 сен 2007, 11:10

Яков писал(а):
sergkhar писал(а):Может я не понимаю. Просвети. Я серьезно.

Берем загрузочную флэшку, на ней маленький файлик.
Запускаем его и видим все системные пароли.

Не верю! Что в WinXP есть такой баг.
Jakov
Эксперт
Сообщения: 1950
Зарегистрирован: 19 апр 2007, 09:48

Сообщение Jakov » 24 сен 2007, 14:19

Misha_g писал(а):Не верю! Что в WinXP есть такой баг.

Если даже не покажет пароль, то сможет его обнулить.
sergkhar
участник форума
Сообщения: 724
Зарегистрирован: 16 июл 2006, 00:20

Сообщение sergkhar » 24 сен 2007, 22:14

Яков писал(а):
Misha_g писал(а):Не верю! Что в WinXP есть такой баг.

Если даже не покажет пароль, то сможет его обнулить.

Обнулит, но к ключам без правильного пароля доступа не будет. Что и требовалось :)
Linux в массы!
Jakov
Эксперт
Сообщения: 1950
Зарегистрирован: 19 апр 2007, 09:48

Сообщение Jakov » 25 сен 2007, 11:51

sergkhar писал(а):Обнулит, но к ключам без правильного пароля доступа не будет. Что и требовалось :)

Пароли обнуляются.
Т.Е. они равны полному нулю,
Т.Е. "пусто"
Т.Е ""
Т.Е. они не запрашиваются
Соответствеено никто не мешает зайти под этим пользователем.

Вернуться в «Платежная система CyberPlat (не действует)»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 4 гостя