Nov. 1st, 2010

nataraj: (Default)
Поскольку этот бред уже до коммерсанта дошел (или собирается дойти), таки скажу:

Авторизация (или как там оно называется) по карточке _не_может_ пройти на уровне банка эмитента, если не указаны ФИО. Поэтому билайн _должен_ указывать какие-то ФИО при привязке и снятия денег с карты.
Как вы думаете, почему при привязке карты билайн таки не спрашивает ФИО? Я подозреваю ровно потому что он считает что он ФИО уже знает. Оно в контракте написано. Так что тот факт что они ФИО не спрашивают, это не проеб, это доп. уровень защиты, чтобы клиент мог воспользоваться только своей карточной, и никак не чужой...

Так что прежде чем кричать об уязвимости, надо хотя-бы прару тестов прогнать. Думаю что тест с привязкой карточки жены к своему телефону не прошел бы.
nataraj: (Default)
Меж тем отбываю в Киев на пульсации...
Вернусь во вторник.

Profile

nataraj: (Default)
Swami Dhyan Nataraj

July 2024

S M T W T F S
 123456
789 10111213
14151617181920
21222324252627
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 14th, 2025 02:20 pm
Powered by Dreamwidth Studios