{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

«Тинькофф» установил в Москве первый банкомат без физической клавиатуры и печати чеков Статьи редакции

«Кеша» — первый полностью цифровой банкомат в России с экраном 32 дюйма и разрешением 4К, утверждают в банке.

«Тинькофф» установил в бизнес-центре «Водный» в Москве первый полностью цифровой банкомат «Кеша» без физической клавиатуры и печати чеков. Банкомат разработали «Тинькофф», GRG Banking и компания «АТМ маркет», рассказали vc.ru в банке.

У банкомата большой экран с диагональю 32 дюйма и разрешением 4К. Пин-код вводится на экране, а чек клиент может получить в электронном виде на смартфон.

Банкомат поддерживает внесение и снятие наличных с использованием бесконтактных карт, телефонов, QR-кодов. Также после завершения тестов устройство сможет проводить операции на основе биометрических данных клиентов.

До 22 декабря 2019 года банк планирует установить ещё два таких банкомата в Москве. Всего на первом этапе будет установлено 23 банкомата, пять из них — в Санкт-Петербурге.

Сколько стоит устройство, в «Тинькофф» не раскрывают, но отмечают, что цена выше классических банкоматов максимум на 10% с учётом затрат на внутреннюю разработку.

«Тинькофф» развивает собственную банкоматную сеть с 2017 года. Сейчас она насчитывает более тысячи устройств по России, уточнили в банке. До конца первого квартала 2020 года она пополнится ещё 500 банкоматами.

0
286 комментариев
Написать комментарий...
Dmitry Myachin

Физическая клавиатура на банкоматах, она ведь не просто так. Она обеспеивает аппаратное шифрование. То есть пин в ПО просто не доходит. А здесь, как я понимаю, шифрование будет делаться уже внутри ПО. И в случае компрометации ПО этот пин будет доступен злоумышленнику.

Ответить
Развернуть ветку
Mikhail Golovanov

Каким образом физическая клавиатура без ПО разрешает доступ к карте?
Это не замок амбарный, в который ключ вставляешь, и он двигает железные выемки в личине замка

Ответить
Развернуть ветку
Dmitry Myachin

Никак. Ввод пина шифршуется самим пин падом и на выходе банковское ПО получает некий объект, который и используется для верификации. К примеру, улетает на бэк банка вместе с инфой по карте, а оттуда получает некие данные в ответ. Но в само ПО банкомата пин в чистом виде не придёт.

Ответить
Развернуть ветку
Mikhail Golovanov

А шифруется чем? Там сидят маленькие смурфики, которые ручками шифруют пинкод? Или как вы себе это представляете

Ответить
Развернуть ветку
Dmitry Myachin

Для упрощения — пусть будут смурфики. Сути то это не изменит — из пада выйдет уже не пин. А какая магия при этом происходит внутри в данном случае (в этом споре, имею в виду) уже не важно.

А передачу данных можно представить как голубиную почту, если угодно.

Ответить
Развернуть ветку
Mikhail Golovanov

Только вот эти "смурфики" - это все равно какое-то по, которое тоже может быть скомпрометировано
Физ клава не дает защиты от компрометации пина

Ответить
Развернуть ветку
Dmitry Myachin

Без проблем. Но тогда как достать теперь пин из пин пада? Наружу же он его не передаст, там его никто не ожидает.

Ответить
Развернуть ветку
F. K.

пин-пад - это мини-hsm, железка, которая хранит ключи в зашищенной области и производящая крипто-вычисления с их помощью

Ответить
Развернуть ветку
Андрей Чуринов

ну тут может стекло шифрует?

Ответить
Развернуть ветку
Пластиковое Окно

Подожди-подожди. Ты хочешь сказать, что сумма, которую я также ввожу на пин-паде тоже шифруется и не поступает в открытом виде в банк?

Ответить
Развернуть ветку
Tema Krukovets

Это вполне возможно, но абсолютно неоправданно, поэтому введённая сумма, даже если введена на клавиатуре, не шифруется и передаётся в явном виде в ПО, благодаря чему вы видите что вы ввели в поле снятия.

Ответить
Развернуть ветку
Пластиковое Окно

В таком случае ПО банкомата может точно также запрашивать пинкод в открытом виде от пин-пада, как и сумму. 

Ответить
Развернуть ветку
Tema Krukovets

В таком случае, не зная как работает даже железная пин-пад клавиатура вам не стоит делать какие-то выводы, в том числе, публично.

Ответить
Развернуть ветку
Пластиковое Окно

Точно также, как и вам, но вы это делаете. 

Ответить
Развернуть ветку
Tema Krukovets

Рекомендую ознакомиться со стандартом PCI DSS, которому обязаны соответствовать все пин-пад клавиатуры, устанавливаемые в устройствах самообслуживания и режимах работы этих пин-пад клавиатур.

Ответить
Развернуть ветку
Пластиковое Окно

Зачем мне это? Я хоть и увлекаюсь ИБ в качестве хобби, но ради срача с человеком, который сам не разбирается в теме, изучать что-то не собираюсь. 

Ответить
Развернуть ветку
Tema Krukovets

Затем, чтобы не нести чушь. Увлекайтесь дальше. Пин-код больше никогда не вводите.

Ответить
Развернуть ветку
Anton Chetverikov

Смысл дискутировать с пластиковым окном?)) 

Ответить
Развернуть ветку
Пластиковое Окно

Надо быть Антоном для этого? /0

Ответить
Развернуть ветку
Пластиковое Окно

Сейчас только вы чушь несёте, а я вопросы задавал. 

Ответить
Развернуть ветку
283 комментария
Раскрывать всегда