Взлом, вирусы, уязвимости, ошибки ПО QIWI

Вопросы по работе платежных терминалов в сервисе QIWI
agent111
Сообщения: 16
Зарегистрирован: 09 фев 2019, 18:29

Дырка в безопасности Киви

Сообщение agent111 » 09 фев 2019, 19:20

Одним теплым вечером, просматривая систему Киви, наткнулся на пару интересных платежей. Оба совершенны на разных терминалах в разное время. Отличия от остальных платежей были незначительными, можно даже сказать незаметными. Решив немножко поглубже посмотреть на эти платежи, я провел инкассацию данных терминалов. Сумма денежных средств в терминале соответствовала сумме инкассации в системе КИВИ, но не соответствовала сумме проведенных платежей (тупо взял сумму платежей от предыдущей инкассации до последней).
Был удивлен что широко разрекламированный сервис Киви "сверка инкассации" в этот раз меня подвел, потому как при документальном подтверждении разницы в суммах инкассации и суммы платежей данный сервис однозначно мне показывал что разности за последние две инкассации нет. В логе данные об этих платежах отсутствуют, что подтверждает - денежные средства в терминал не вносились, даже активности в данный промежуток не было (набор номера, прием купюр). В мониторинге указывалась сумма средств внесенных в терминал. И только в статистике Оборот по терминалу подсчет проводился с учетом этих "мифических" платежей. За десять лет работы с Киви я видел и рыбалку, и разнообразие фальшивых денег, и дубликаты терминалов. Но таких беспредельных действий я не припоминаю. Хотел бы подчеркнуть, что никакие инструменты контроля не сработали, лишь случайность позволила выявить эти платежи.
Получается что данные платежи были созданы системой и замаскированы под действующий терминал.
Все меры безопасности, предъявляемые платежной системой Киви, были реализованы.

Все вышеуказанное значит, что в любой момент платежный сервис Киви имеет возможность списать любую сумму с баланса платежного агента без каких либо усилий, скрытно и незаметно :?

Остальные выводы каждый сделает для себя сам.

Аватара пользователя
s.s
Эксперт
Сообщения: 1420
Зарегистрирован: 26 сен 2008, 15:04

Re: Дырка в безопасности Киви

Сообщение s.s » 09 фев 2019, 20:40

СБ гиви что сказали?
agent111
Сообщения: 16
Зарегистрирован: 09 фев 2019, 18:29

Re: Дырка в безопасности Киви

Сообщение agent111 » 09 фев 2019, 20:48

s.s писал(а):СБ гиви что сказали?



Еще не ответили , да и зачем?) Суть то в том что у них этот инструмент готов к реализации. А зачем он им? :arrow:
Я помню около трех лет назад у нас посредством дубликатов терминалов вывели около ляма. Ох как тогда они просили ничего не предпринимать обещая, что возвратят все убытки, но по прошествии времени послали *** 8-) 8-) 8-)
wd
Сообщения: 69
Зарегистрирован: 01 окт 2007, 21:31

Re: Дырка в безопасности Киви

Сообщение wd » 10 фев 2019, 01:50

А куда платежи были?
wasbon
Сообщения: 7
Зарегистрирован: 10 окт 2016, 12:49

Re: Дырка в безопасности Киви

Сообщение wasbon » 10 фев 2019, 09:32

Напишите здесь или в личку номера для проверки.
Аватара пользователя
koshk
участник форума
Сообщения: 313
Зарегистрирован: 12 дек 2007, 17:12

Re: Дырка в безопасности Киви

Сообщение koshk » 10 фев 2019, 11:01

прикольно. а можно номера в личку ? прогоню по своим веткам
Подключаю к ЦУП. Дорого, качественно, оперативно :)
Andersen
Сообщения: 169
Зарегистрирован: 22 июн 2015, 19:27

Re: Дырка в безопасности Киви

Сообщение Andersen » 10 фев 2019, 11:13

Это не дырка, это нормальное явление для данной ПС :D
Аватара пользователя
Artemiy
Member
Сообщения: 1982
Зарегистрирован: 09 мар 2010, 21:50

Re: Дырка в безопасности Киви

Сообщение Artemiy » 10 фев 2019, 11:44

тоже интересуют номера, будьте любезны в личку
Аватара пользователя
pipec
участник форума
Сообщения: 402
Зарегистрирован: 30 ноя 2008, 12:21

Re: Дырка в безопасности Киви

Сообщение pipec » 10 фев 2019, 12:03

кидай номера, всем полезно будет проверить у себя
Дам шлюзы Армакс, киви кошель в тч Украина -2 , Steam,
Онлайн касса УМКА-01-ФА. ФН(15мес)- 10000р, ФН(36мес)-14000руб.ОФД 15мес - 500р от 1шт
Марк-ка код на 36 мес - 600руб! 9805208541 в-бер/втсп
hanjolio
участник форума
Сообщения: 138
Зарегистрирован: 06 фев 2010, 06:28

Re: Дырка в безопасности Киви

Сообщение hanjolio » 10 фев 2019, 12:44

Какие ваши доказательства?

Скриншоты. Номера.
Принимаем штрафы в пользу ФНС.
agent111
Сообщения: 16
Зарегистрирован: 09 фев 2019, 18:29

Re: Дырка в безопасности Киви

Сообщение agent111 » 10 фев 2019, 12:55

Уважаемые коллеги, указывать номера я не стану тк не знаю как могут это интерпретировать "добрые" люди. Возможно это информация которую нельзя давать огласке, что повлечет к блокировке темы. Ведь уверенности что здесь нет сексотов киви нет. Да и номера могут не пересекаться между агентами.
Но готов предоставить пруфы любому желающему на почту , естественно без номеров терминалов и другой идентификации
Размышляя на досуге нашел единственный выход для выявления таких случаев . Необходимо сверять сумму платежей на конкретном терминале со статистикой оборота по этому же терминалу.
Если есть какие то другие мысли прошу озвучить!
agent111
Сообщения: 16
Зарегистрирован: 09 фев 2019, 18:29

Re: Дырка в безопасности Киви

Сообщение agent111 » 10 фев 2019, 12:57

Кидайте в личку почту будут вам пруфы
Аватара пользователя
arcor
Эксперт
Сообщения: 5982
Зарегистрирован: 27 сен 2008, 18:37

Re: Дырка в безопасности Киви

Сообщение arcor » 10 фев 2019, 12:59

agent111 писал(а):Одним теплым вечером, просматривая систему Киви, наткнулся на пару интересных платежей. Оба совершенны на разных терминалах в разное время. Отличия от остальных платежей были незначительными, можно даже сказать незаметными. Решив немножко поглубже посмотреть на эти платежи, я провел инкассацию данных терминалов. Сумма денежных средств в терминале соответствовала сумме инкассации в системе КИВИ, но не соответствовала сумме проведенных платежей (тупо взял сумму платежей от предыдущей инкассации до последней).
Был удивлен что широко разрекламированный сервис Киви "сверка инкассации" в этот раз меня подвел, потому как при документальном подтверждении разницы в суммах инкассации и суммы платежей данный сервис однозначно мне показывал что разности за последние две инкассации нет. В логе данные об этих платежах отсутствуют, что подтверждает - денежные средства в терминал не вносились, даже активности в данный промежуток не было (набор номера, прием купюр). В мониторинге указывалась сумма средств внесенных в терминал. И только в статистике Оборот по терминалу подсчет проводился с учетом этих "мифических" платежей. За десять лет работы с Киви я видел и рыбалку, и разнообразие фальшивых денег, и дубликаты терминалов. Но таких беспредельных действий я не припоминаю. Хотел бы подчеркнуть, что никакие инструменты контроля не сработали, лишь случайность позволила выявить эти платежи.
Получается что данные платежи были созданы системой и замаскированы под действующий терминал.
Все меры безопасности, предъявляемые платежной системой Киви, были реализованы.

Все вышеуказанное значит, что в любой момент платежный сервис Киви имеет возможность списать любую сумму с баланса платежного агента без каких либо усилий, скрытно и незаметно :?

Остальные выводы каждый сделает для себя сам.
это какие ? в киви нет контроля равенства суммы инкасации и суммы проведения ? а какой тогда контроль есть ?
Высказывать свое мнение — это окей. Спорить выдирая фразы из контекста, переворачивая смысл на 180 градусов, придумывать то, чего нет – не окей
agent111
Сообщения: 16
Зарегистрирован: 09 фев 2019, 18:29

Re: Дырка в безопасности Киви

Сообщение agent111 » 10 фев 2019, 13:05

это какие ? в киви нет контроля равенства суммы инкасcации и суммы проведения ? а какой тогда контроль есть ?



Я об этом говорил выше . Сверки инкассаций эти платежи не считает!
miha
Эксперт
Сообщения: 3380
Зарегистрирован: 26 май 2008, 13:30

Re: Дырка в безопасности Киви

Сообщение miha » 10 фев 2019, 13:23

а зачем тебе почта!? :roll: в личку присылай!
wasbon
Сообщения: 7
Зарегистрирован: 10 окт 2016, 12:49

Re: Дырка в безопасности Киви

Сообщение wasbon » 10 фев 2019, 13:51

Я тоже думаю что не дырка а дверь.
agent111
Сообщения: 16
Зарегистрирован: 09 фев 2019, 18:29

Re: Дырка в безопасности Киви

Сообщение agent111 » 10 фев 2019, 14:31

сегодня все подготовлю и отправлю
а по поводу сообщений , ты прав , я зарегался здесь только для того чтобы создать эту тему
Аватара пользователя
IGROK
Эксперт
Сообщения: 2703
Зарегистрирован: 25 дек 2007, 21:46

Re: Дырка в безопасности Киви

Сообщение IGROK » 10 фев 2019, 14:41

Не обращай внимания на местного сумасшедшего.
"Совершенно понятно, какие категории людей у нас получают невысокие доходы. Это люди, у которых есть небольшой относительно источник дохода".
Д.А. Медведев
Аватара пользователя
s.s
Эксперт
Сообщения: 1420
Зарегистрирован: 26 сен 2008, 15:04

Re: Дырка в безопасности Киви

Сообщение s.s » 10 фев 2019, 16:12

Тупо висел не прошедший платёж , пупс позвонил в ПС подтвердил данные , платёж провели вот и разница оборота. А те кто боятся номера озвучивать чьи блин агенты? Солсбери или ВАДА? тебе пох... на пупса.
agent111
Сообщения: 16
Зарегистрирован: 09 фев 2019, 18:29

Re: Дырка в безопасности Киви

Сообщение agent111 » 11 фев 2019, 02:32

s.s писал(а):Тупо висел не прошедший платёж , пупс позвонил в ПС подтвердил данные , платёж провели вот и разница оборота. А те кто боятся номера озвучивать чьи блин агенты? Солсбери или ВАДА? тебе пох... на пупса.


Платежи эти не перепроведенные, т.к появляются только в; отчеты - поиск платежей - тип транзакции - любой!
В перепроведенных, неуспешных, отмена, перепроведение за счет киви и любыми другими вариантами они не палятся

Тебе удачи в Англии и на просторах олимпийских игр

Вернуться в «Терминалы Киви (Qiwi)»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей