Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ТЕМАТИЧЕСКИЕ ФОРУМЫ > Финансы > Электронная коммерция
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Электронная коммерция Системы, технологии, нормативная база. Платежные системы


Ответить

 
Опции темы Опции просмотра
Старый 21.12.2018 21:28   #1  
Аватар для kelt
Оффлайн
Павлин
Сообщений: 2,263
+ 594  458/337
– 1,250  976/401

Switzerland
Цитата:
Сообщение от YangierBola Посмотреть сообщение
shumbola, а сами они пользовались до этого oson.uz?
ЕОЦП Узкард позволяет списывать средства с карт пользователей без кода смс. Этот функционал есть в их системе. смс код это опция которую реализует сама платежная система. В данный ситуации получается что осон нечисты на руку или же кто-то взломал саму систему осон. Возможен взлом самого конечного оборудования пользователей.
Ответить 
"+" от:
Старый 21.12.2018 22:47   #2  
Real ID Group
Аватар для Азизбек Кадыров
Оффлайн
Uzinfocom
AKA:censor2005
Сообщений: 1,279
+ 3,546  939/425
– 40  26/25

UzbekistanМой мирFacebook
Цитата:
Сообщение от kelt Посмотреть сообщение
ЕОЦП Узкард позволяет списывать средства с карт пользователей без кода смс. Этот функционал есть в их системе. смс код это опция которую реализует сама платежная система. В данный ситуации получается что осон нечисты на руку или же кто-то взломал саму систему осон. Возможен взлом самого конечного оборудования пользователей.
Скорее всего хакнули базу oson.uz, а они наверное хранили инфу о счетах в открытом виде (интересно, можно ли по другому? не знаю как устроена система)
__________________
http://lugat.uz/ - переводчики и словари (онлайн, Telegram и Android версии)
Ответить 
Старый 22.12.2018 01:03   #3  
Аватар для kelt
Оффлайн
Павлин
Сообщений: 2,263
+ 594  458/337
– 1,250  976/401

Switzerland
Цитата:
Сообщение от Азизбек Кадыров Посмотреть сообщение
Скорее всего хакнули базу oson.uz, а они наверное хранили инфу о счетах в открытом виде (интересно, можно ли по другому? не знаю как устроена система)
Номера хранить в хэше можно, но легче в открытом.
Скорее всего хакнули их систему и просто прогоняют добытые номера карт через осон. Нужен доступ к их серверу, далее отправлять команды на списание в ЕОЦП от епос осона. Полученные средства переводить на другие карты или же сразу в киви и прочие сервисы. Достаточно получить доступ к ПК сотрудника или админов и доступ гарантирован. На картах виза мастеркард сзади есть СВВ код и технология 3Д секюр, а у узкард нет их. Если вы один раз ввели номер своей карты и дату истечения, то платежная система осон, пейми, клик, моб.приложения от банков и прочие мбанки могут делать с вашей картой все что захотят в любой момент и без вашего ведома списать деньги, пополнить, заблокировать и т.д. Поэтому ЕОЦП Узкард должна сама реализовать систему с смс подтверждением не отдавая эту возможность самим платежным системам и банкам.
Например любой хакер может открыть платежную систему, зарегать ее и запустить систему. Далее через нее снять пару тройку триллионов сум с карт пользователей. После сконвертировать деньги в валюту и вывести зарубежом. Самое сложное это зарегать платежную систему типа осон и подключится к ЕОЦП. А снять деньги с карт и сконвертировать можно за пару часов. Сложного ничего нет. Все возможно при наличии финансов. Если бы у ЕОЦП была система с подтверждением каждой операции по смс такого не было бы.
Ответить 
Старый 22.12.2018 01:16   #4  
Real ID Group
Аватар для Азизбек Кадыров
Оффлайн
Uzinfocom
AKA:censor2005
Сообщений: 1,279
+ 3,546  939/425
– 40  26/25

UzbekistanМой мирFacebook
Цитата:
Сообщение от kelt Посмотреть сообщение
Далее через нее снять пару тройку триллионов сум с карт пользователей. После сконвертировать деньги в валюту и вывести зарубежом
Хотел бы посмотреть, как вы незаметно за пару часов конвертнете и переведете зарубеж пару тройку триллионов сум
__________________
http://lugat.uz/ - переводчики и словари (онлайн, Telegram и Android версии)
Ответить 
"+" от:
Старый 22.12.2018 01:24   #5  
Аватар для kelt
Оффлайн
Павлин
Сообщений: 2,263
+ 594  458/337
– 1,250  976/401

Switzerland
Цитата:
Сообщение от Азизбек Кадыров Посмотреть сообщение
Хотел бы посмотреть, как вы незаметно за пару часов конвертнете и переведете зарубеж пару тройку триллионов сум
Можно открыть несколько сотен конверсионных карт. Поднять сервер с андройд машинами и приложениями от банков. Написать пару скриптов и все. Банки конвертят деньги автоматически за несколько минут. С карты списываются сумы и зачисляются доллары. Далее деньги с карт снимаются за рубежом, там вообще все за минуты делается.
Ответить 
Старый 22.12.2018 02:03   #6  
Real ID Group
Аватар для Азизбек Кадыров
Оффлайн
Uzinfocom
AKA:censor2005
Сообщений: 1,279
+ 3,546  939/425
– 40  26/25

UzbekistanМой мирFacebook
Цитата:
Сообщение от kelt Посмотреть сообщение
Можно открыть несколько сотен конверсионных карт.
Тогда дополню вопрос: хотел бы посмотреть, как вы незаметно откроете несколько сотен конверсионных карт.
Потом, возможно, у банков есть какие то ограничения или защитные механизмы от одновременного подозрительного снятия крупных сумм
__________________
http://lugat.uz/ - переводчики и словари (онлайн, Telegram и Android версии)
Ответить 
Старый 22.12.2018 02:07   #7  
Аватар для kelt
Оффлайн
Павлин
Сообщений: 2,263
+ 594  458/337
– 1,250  976/401

Switzerland
Цитата:
Сообщение от Азизбек Кадыров Посмотреть сообщение
Тогда дополню вопрос: хотел бы посмотреть, как вы незаметно откроете несколько сотен конверсионных карт.
Пару сотен человек без проблем откроют несколько сотен карт в нескольких банках


Цитата:
Сообщение от Азизбек Кадыров Посмотреть сообщение
Потом, возможно, у банков есть какие то ограничения или защитные механизмы от одновременного подозрительного снятия крупных сумм
Есть такие механизмы.

Поэтому ничего не получится. И так делать нельзя. Поэтому узкард должна внедрить свою систему подтверждения операций чтобы такого не было.

Последний раз редактировалось kelt; 22.12.2018 в 02:13.
Ответить 
Реклама и уведомления
Старый 22.12.2018 09:13   #8  
Аватар для Concerned
Оффлайн
Сообщений: 2,717
+ 2,868  2,489/1,010
– 247  110/82

Uzbekistan
Цитата:
Сообщение от Азизбек Кадыров Посмотреть сообщение
Скорее всего хакнули базу oson.uz
не обязательно.

Вот тут можно оплатить с любой карты, без регистрации и смс, достаточно знать номер карты и срок действия, которые нанесены на любой карте.
Наверное, какой-то не очень хороший магазин установил записывающие камеры с хорошим разрешением над кассой, там, где продавец вставляет карту в терминал... Дальше дело техники, никто не узнает, никто не заметит.


Для защиты от подобного - достаточно стереть полностью срок действия и часть номера на карте, предварительно записав его где-то в надежном месте.

Последний раз редактировалось Concerned; 22.12.2018 в 09:19.
Ответить 
"+" от:
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх