Банкомат - универсальная конструкция. Хошь в тепле в помещении ставь, хошь - на улице. Под открытым небом зимой тачскрин не слишком работоспособен. Терминалы всегда стоят в помещениях
Банкоматы конструктивно разработаны в годы, когда сенсорные экраны были дороги. Сейчас играет роль консерватизм проивзодителей, которых не так уж и много.
Подозреваю, что у терминалов больше экран (чтобы вместить побольше иконок того, что можно оплатить - там их часто по несколько страниц, улистаться можно), и тачскрин чтобы не мучить юзера "нажмите "ы" для оплаты "хренакс-телеком"". У банкомата меню короткое: "деньги посмотреть, деньги взять", там обходятся кнопками. Кроме того, ввод PIN лучше делать на небольшой горизонтальной клаве - так удобнее "прикрывать собой, чтобы никто не подсмотрел" :-)
А ничего, что кнопки надёжней будут?) Тачскрины часто теряют чувствительность и становятся объектами вандализма. Ну, кнопки теоретически тозже могут таковыми стать, но что-то до сих пор если честно не встречал. А вот Киви-шные терминалы, облитые чем-то липким - в Москве повсеместно.
Кнопки рядом с дисплеем называются "пинпад". Пинпад идет в комплекте с кард-ридером (устройством для чтения информации с дорожек кредитных карт). Все вместе - пинпад+кард-ридер - частный случай "trusted system" - закрытого программно-аппаратного комлпекса, к которому нет доступа даже у самой программы банкомата.
Не вдаваясь в подробности, когда вы засовываете карточку в банкомант и набираете пинкод, программа посылает пинпаду+ридеру запрос на чтение данных. Пинпад по криптованному независимому каналу (он проводками с кардридером соединен) посылает ридеру информацию о введенном пин-коде, ридер читает закрытую дорожку с карты, кодирует её пином и отвечает криптованным пакетом программе. Программе совсем не обязательно (читай - запрещается) знать, как именно формируются данные в этом пакете. Она совокупляет их с запросом пользователя, введенном на экране (получение баланса, выдача наличных, смена пин-кода, и т.п.) и посылает их на платежный POS сервер вместе с криптованным пакетом. Сервер, который знает, что делать с полученными данными - анализирует запрос и отдает ответ, типа - успешно, неуспешно, нет денег, кривой пин. Этим, в частности, объясняется тот факт, почему банкомат говорит вам, что "вы ввели неправильный пин" после того, как вы попытаетесь что-то сделать (снять деньги / проверить баланс). Ибо до обмена данными с сервером, ПО банкомата понятия не имеет, правильная ли информация содержится в криптованном пакете, сформированным пином+ридером.
Сами устройства сертифицируются производителями у Визы и Мастеркарда. В документации для разработчиков присутствуют только открытые запросы, которые позволяют получить авторизационный пакет.
На платежном терминале с тачскира вводится менее "секретная" информация (номера телефонов, и т.п.). Создать банкомат, в котором пин будет вводиться с тачскрина (то есть чтобы его прочитала программа, запросила закрытую дорожку с карты и сама создала криптованный пакет) - нельзя. Не доверяют-с.
Кстати, именно поэтому мошенники ставят на банкомат фальшивую накладку на устройство чтения карт (которая перехватывает инфоромацию из закрытой дорожки) и накладку на пин-пад, которая сохраняет вводимые пин-коды.
чтобы с случае нервных срывов (пинкод не прошёл, зарплату не начислили) уярили интуитивно по кнопкам (более вандалоустойчивым, а не экрану). у платёжных терминалов таких эмоций не испытывают.
no subject
(no subject)
(no subject)
(no subject)
(no subject)
no subject
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
(no subject)
no subject
Терминалы всегда стоят в помещениях
(no subject)
(no subject)
(Поправляя фуражку прапорщика Ясненько, старшины...
Потому, что данный банк покупал оборудование у одной фирмы, а данная компания платёжных терминалов - у другой.
Существуют банкоматы и платёжные терминалы иных систем, кроме виденных Вами.
Re: (Поправляя фуражку прапорщика Ясненько, старшины...
no subject
no subject
Кроме того, ввод PIN лучше делать на небольшой горизонтальной клаве - так удобнее "прикрывать собой, чтобы никто не подсмотрел" :-)
Но есть и банкоматы с тачскрином.
(no subject)
no subject
no subject
Тачскрины часто теряют чувствительность и становятся объектами вандализма.
Ну, кнопки теоретически тозже могут таковыми стать, но что-то до сих пор если честно не встречал.
А вот Киви-шные терминалы, облитые чем-то липким - в Москве повсеместно.
(no subject)
(no subject)
(no subject)
no subject
Требования к защищенности информации
Не вдаваясь в подробности, когда вы засовываете карточку в банкомант и набираете пинкод, программа посылает пинпаду+ридеру запрос на чтение данных. Пинпад по криптованному независимому каналу (он проводками с кардридером соединен) посылает ридеру информацию о введенном пин-коде, ридер читает закрытую дорожку с карты, кодирует её пином и отвечает криптованным пакетом программе. Программе совсем не обязательно (читай - запрещается) знать, как именно формируются данные в этом пакете. Она совокупляет их с запросом пользователя, введенном на экране (получение баланса, выдача наличных, смена пин-кода, и т.п.) и посылает их на платежный POS сервер вместе с криптованным пакетом. Сервер, который знает, что делать с полученными данными - анализирует запрос и отдает ответ, типа - успешно, неуспешно, нет денег, кривой пин. Этим, в частности, объясняется тот факт, почему банкомат говорит вам, что "вы ввели неправильный пин" после того, как вы попытаетесь что-то сделать (снять деньги / проверить баланс). Ибо до обмена данными с сервером, ПО банкомата понятия не имеет, правильная ли информация содержится в криптованном пакете, сформированным пином+ридером.
Сами устройства сертифицируются производителями у Визы и Мастеркарда. В документации для разработчиков присутствуют только открытые запросы, которые позволяют получить авторизационный пакет.
На платежном терминале с тачскира вводится менее "секретная" информация (номера телефонов, и т.п.). Создать банкомат, в котором пин будет вводиться с тачскрина (то есть чтобы его прочитала программа, запросила закрытую дорожку с карты и сама создала криптованный пакет) - нельзя. Не доверяют-с.
Кстати, именно поэтому мошенники ставят на банкомат фальшивую накладку на устройство чтения карт (которая перехватывает инфоромацию из закрытой дорожки) и накладку на пин-пад, которая сохраняет вводимые пин-коды.
Re: Требования к защищенности информации
Re: Требования к защищенности информации
Re: Требования к защищенности информации
Re: Требования к защищенности информации
Re: Требования к защищенности информации
no subject
no subject
no subject
no subject