Size: a a a

2021 October 02

D

Dima BLCKCHND in Distributed
больше кредитов богу кредитов)
источник

PZ

Pavel Zlatovratskii in Distributed
Что такое "безопасней"? Как защититься от подделки?
источник

AM

Artem Molotov in Distributed
Как защититься от кражи личности и несанкционированных операций. Даже если никто не украдет приватный ключ перед загрузкой в чип (а методов для этого 100500 и ты никак об этом не узнаешь), то ещё останется множество методов, когда ты сам отдаёшь карту для проведения операции, но т.к. операция виртуальная, то не знаешь КАКАЯ ИМЕННО операция тобой подтверждена. Ты можешь думать, что подтверждаешь личность для открытия банковского счета, а на самом деле подтвердишь передачу недвижимости. И таких кейсов дохера.
источник

AM

Artem Molotov in Distributed
Ну и еще такой "отличный" метод как "забыл карту" и потом кто-то зарегался через неё в ЕСИА и сделал абсолютно что угодно. И хер ты докажешь, что это не ты делал.
источник

PZ

Pavel Zlatovratskii in Distributed
Эмм.. неизвлекаемые ключи не вчера придумали...
источник

PZ

Pavel Zlatovratskii in Distributed
И пин коды тоже
источник

AM

Artem Molotov in Distributed
Это сказки для дураков. Поинтересуйся почему Эстония в 2017ом году заменила ВСЕ ид карты. И уязвимость никуда не исчесла. Производитель чипов закладывает ограниченный ГПСЧ или же государство само вместо генерации на чипа генерирует внешне и потом импортирует. А ещё государство даст тебе пин/пук коды для перезаписи чипа, которые у них тоже остались.
источник

AM

Artem Molotov in Distributed
Советую всем оттягивать получение ид-карт до последнего.
источник

b

basiliscos in Distributed
почему?
источник

AM

Artem Molotov in Distributed
Потому что оказалось, что другое государство имеет все приватные ключи или может получить один любой ключ за около 56 баксов.
источник

AM

Artem Molotov in Distributed
источник

PZ

Pavel Zlatovratskii in Distributed
Ты понимаешь что несмотря на все проблемы карт подделать подпись и копию паспорта проще в разы?
источник

AM

Artem Molotov in Distributed
Пиздеж. Подделку подписи и бумажного пасспорта можно отследить. Техник для этого множество. А вот кражу и несанкционированную подпись онлайн ты никак не отследишь, а кроме этого ещё и отозвать не сможешь (для офлайн-подписей есть экспертизы)
источник

PZ

Pavel Zlatovratskii in Distributed
Эмм? Копию паспорта? На ксеооксе? Отследить?
источник

AM

Artem Molotov in Distributed
Каком ксероксе? Лол. Ты думаешь, что сможешь незаметную копию печати сделать или бумагу соответствующую найти или подпись чужую подделать?
источник

PZ

Pavel Zlatovratskii in Distributed
А зачем мне подделывать копию печати если я сотрудник банка?
Мне достаточно копии паспорта, которую кто-то взял при открытии счета и подложить её в папку "заявка на кредит"
источник

АЖ

Алексей Жалнин... in Distributed
подпись заявителя на кредит где?
источник

АЖ

Алексей Жалнин... in Distributed
да вы издеваетесь?? картинкой??
источник

PZ

Pavel Zlatovratskii in Distributed
Сфотошоплена с заявления на открытие счета.
источник

AM

Artem Molotov in Distributed
Бред несёшь. По одной лишь копии пасспорта операции не проводят. Будет заметно кто пришёл и его потом возьмут. Тут даже проще доказать, т.к. будет лицо другое, чем в реестрах.

А вот с онлайн подписью ни лица, ни адреса, ни-ху-я. И при этом нет НИКАКОЙ возможности проверить, что человек именно тот, т.к. приватный ключ украдут.

Дыр наоборот сильно больше.
источник