{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

«Тинькофф» установил в Москве первый банкомат без физической клавиатуры и печати чеков Статьи редакции

«Кеша» — первый полностью цифровой банкомат в России с экраном 32 дюйма и разрешением 4К, утверждают в банке.

«Тинькофф» установил в бизнес-центре «Водный» в Москве первый полностью цифровой банкомат «Кеша» без физической клавиатуры и печати чеков. Банкомат разработали «Тинькофф», GRG Banking и компания «АТМ маркет», рассказали vc.ru в банке.

У банкомата большой экран с диагональю 32 дюйма и разрешением 4К. Пин-код вводится на экране, а чек клиент может получить в электронном виде на смартфон.

Банкомат поддерживает внесение и снятие наличных с использованием бесконтактных карт, телефонов, QR-кодов. Также после завершения тестов устройство сможет проводить операции на основе биометрических данных клиентов.

До 22 декабря 2019 года банк планирует установить ещё два таких банкомата в Москве. Всего на первом этапе будет установлено 23 банкомата, пять из них — в Санкт-Петербурге.

Сколько стоит устройство, в «Тинькофф» не раскрывают, но отмечают, что цена выше классических банкоматов максимум на 10% с учётом затрат на внутреннюю разработку.

«Тинькофф» развивает собственную банкоматную сеть с 2017 года. Сейчас она насчитывает более тысячи устройств по России, уточнили в банке. До конца первого квартала 2020 года она пополнится ещё 500 банкоматами.

0
286 комментариев
Написать комментарий...
Dmitry Myachin

Физическая клавиатура на банкоматах, она ведь не просто так. Она обеспеивает аппаратное шифрование. То есть пин в ПО просто не доходит. А здесь, как я понимаю, шифрование будет делаться уже внутри ПО. И в случае компрометации ПО этот пин будет доступен злоумышленнику.

Ответить
Развернуть ветку
Lazy Snow

В случае компрометации какого именно ПО?

Ответить
Развернуть ветку
Dmitry Myachin

Например, драйвера тачпада. Буквально недавно фирменное ПО ASUS было протроянено: Shadow Hammer.

Ответить
Развернуть ветку
Lazy Snow

Ты приводишь в пример частный случай, который является одним из самых крупных и очень проработанных. К тому же узконаправленное (ASUS). После 11./09 не перестали строить многоэтажные дома, надеюсь аналогия понятна. Ломают все и всегда и не факт, что произойдет то же самое. Как по мне, так куда вероятней скиммер поймать, чем наткнуться на подобное.

Ответить
Развернуть ветку
Dmitry Myachin

Хорошо. А про атаку через центр обновления Windows рассказать? :) Она была не в прошлом году, а раньше.

Прокол МЕДок даже вспоминать не буду, там вообще васяны с улицы отвечали за обновление ПО.

Ответить
Развернуть ветку
Lazy Snow

Так а где связь перечисляемых вами уязвимостей с банковским сектором и украденными миллиардами через «ненадежные банкоматы»? Не через глупых юзеров, не через злоумышленника работающего на одном из этапов поставки ПО, а именно хоть сколь-нибудь массовый взлом банкоматов.

Ответить
Развернуть ветку
Dmitry Myachin

Я хоть где-то писал про взломы банкоматов? Или у нас обсуждение безопасности должно строиться только от уже случившегося, а не от того, что может потенциально произойти, если вдруг что-то пойдёт не так?

Ведь Trojan.Skimer.18 никогда не случался. И после этого ничего не случалось, включая BOOSTWRITE.

Ответить
Развернуть ветку
Mikhail Golovanov

А ну то есть драйвер тачпада скомпроментить можно, а драйвер физ клавы нельзя? Вы случаем не главный эксперт по безопасности в РФ?

Ответить
Развернуть ветку
Dmitry Myachin

Драйвер клавиатуры (в смысле чтобы банкомат мог получить от клавиатуры данные) тоже не имеет доступа к тому, что клавиатура даёт на выходе. Клавиатура — это самостоятельный объект, который внутри себя инкапсулирует всю работу по защите ввода и наружу отдаёт уже готовый объект.

Ответить
Развернуть ветку
Lazy Snow

Там выше Тинькофф ответил, что пин вводится через Pin-On-Glass (читай с телефона). Расходимся, спор окончен :D

Ответить
Развернуть ветку
Dmitry Myachin

Вообще-то ниже. Это раз. Я даже ответил там. Это два.

Ответить
Развернуть ветку
Nikita Pasechnik

Ля какой придирчивый

Ответить
Развернуть ветку
Евгений Смирнов
ПИН-код набирается именно на экране банкомата, при этом используется технология Pin-On-Glass. 

Возвращаемся.

Ответить
Развернуть ветку
283 комментария
Раскрывать всегда