ビリャチピスデツナフイ Войти !bnw Сегодня Клубы
Привет, TbI — HRWKA! 1153.6 пользователей не могут ошибаться!
?6581
прекрасное6286
говно5844
говнорашка5362
хуита4391
anime2928
linux2515
bnw2478
music2391
log2178
рашка2104
ололо1831
pic1826
быдло1425
украина1398
сталирасты1393
дыбр1203
гімно1158
bnw_ppl1031
роботы_не_одобряют1005

https://www.youtube.com/watch?v=B3CUWh_Q-h4
tldw:
* данные между платёжным терминалом и процессинговым центром ходят через интернет, но очень часто не используют/не поддерживают TLS-шифрование, а потому перехватываются с помощью mitm;
* пинпад подключается к терминалу либо тоже по сети, либо через ком-порт, в обоих случаях протокол одинаковый и данные не шифруются, кроме пин-кода;
* пинпады принимают неподписанные запросы и файлы с отображаемыми формами от терминала, а значит можно запросить ввод пин-кода, который будет передан в открытом виде, и cvv.
доклад о том, что PCI-сертификация это сертификация безопасности систем по отдельности, а не их интеграции, и нужно ебать поставщиков, чтобы поддерживали tls и подписывали все запросы. в общем, ничего нового и вроде было уже на швабре.
поправируйте если что переврал // там ещё что-то про фолбек с чипа на свайп и офлайн-транзакции

#QA85YS (4) / @kogda / 1214 дней назад
Мне бы чего-нибудь опенсорсного, где есть голосовые конференции не только для юзеров одного сервера. Или таки утопия? В теме практически не разбираюсь, увы.
#WXMIE8 (8+2) / @ivanov / 3204 дня назад
У кого "отсосать" чтобы получить голос в emacs@conference.jaber.ru? В ПМ писать нельзя, запрещено. =/
#INZ3I6 (0) / @fragnat / 3416 дней назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.