Как стать автором
Обновить

Комментарии 31

Когда я писал свой первый кодовый замок для атмеги8 на ассемблере, делал в качестве защиты от брутфорса:
1. Пауза после подачи питания
2. Пауза после 3 неправильных попыток ввода.
Поэтому меня эта сцена всегда напрягала в плане реалистичности. Ну, неужели создатели систем защиты и контроля доступа что в банке, что в скайнет тупее меня и не сделали такую защиту?
Смогли, карта как правило блокируется после N неправильных попыток.
НЛО прилетело и опубликовало эту надпись здесь
Рельсы сценариста) Однако мы ведь ничего не знаем о таком тонком техпроцессе, может там как-то все эти защиты обходились?

Где-то на Хабре была статья, что на заре пластиковых карт там был разброд и шатание в плане безопасности. И пин на некоторых картах хранился в открытом виде и чипов не было. Так что, взлом, проделанный Коннором, вполне правдоподобен.

Сюжет выглядит иначе.
вставляется некая карта, которая ВНУТРИ аппарата подбирает пин-код. (как именно не спрашивайте)
а уже потом, найденный пинкод вводится с клавиатуры.
Вставляется не некая, а именно что краденная, Коннор на этом акцентировал внимание.
Пин проверяется не банкоматом, а авторизующей системой в банке-эмитенте (в большинстве случаев, по факту оффлайн проверка возможна для чиповых карт при соблюдении ряда условий, но в фильме была просто магнитная полоса). При этом часть данных, необходимых для проверки, хранится только в банке. Результат — подобрать пин в банкомате(оффлайн) нельзя, недостаточно данных. Банк-эмитент же считает количество неуспешных попыток и после какого-то их числа (обычно от трех до шести) дает банкомату команду не возвращать карту. Она останется внутри банкомата до следующей инкассации.
Ну многие наверное помнят посимвольный подбор пароля к ресурсам windows 9x :)) Из-за чего даже на диалапе взлом был достаточно быстрым. Так что да иногда бывают и тупые.

Именно для этого и нужен данный программно-аппаратный комплекс, чтобы Джон ввёл пин-код один раз.

Может хотели показать что то типо последовательности де Брёйна? Но не получилось...

var не нужен перед каждой объявляемой переменной, вместо writeln(''); можно писать просто written;

О, Atari Protfolio… До сих пор мечтаю раздобыть эту машинку, даже больше чем Псион. Теплый ламповый Дос в наладоннике, мммм…
Кстати, никто не знает, есть ли какие-либо одноплатники размером с кредитку или чуть больше, x86 совместимые, что бы можно было Dos запустить?

В подобных габаритах были защищённые Itronix ix750 и GD2000. Чуть потолще и потяжелее, но зато почти современные машинки. Да, мелких ноутов полно, но эти и по цвету похожи, и по краям выемки под палец такие же.

Atari Portfolio.
Я даже его в руках держал, но не впечатлило. Там был некий MSDOS, некоторый редактор, электронная таблица, ещё какая-то хрень и микрософтовский Basic (который с нумерованием строк)

Было бы хорошо, если бы такие штуки как Atari Portfolio (или скажем Samsung Q1 Ultra, мне больше нравится его концепция клавиатуры для ультрапортативного использования, т.е. «на ходу») производили на современном железе и современных ОС.
Но вот нет.
Я не так давно озадачился гораздо более простой штукой: смартфоном с торцевой камерой (т.е. с дополнительной камерой, расположенной на переднем торце, как ИК-светодиод у пульта ДУ). И даже этого нет.
Фантазия у разработчиков железа совсем иссякла.
В реальных сценариях использования (а не в фантазиях) что-либо мельче 12" экрана уже не удобно. Поднимал как то упавший кластер vmWare c 10-дюймового планшета, ничего другого под руками не было, было так себе, еще не садо-мазо, но уже близко. На телефоне же вообще RDP-сессия на рабочий комп это анекдот и годится только показать «смотрите как я умею».
Добавьте нормальную клавиатуру и даже 4-5" вполне себе можно использовать.
А, ну ну. Одно дело через ssh пару команд набрать, другое — когда окно интерфейса на таком экране целиком не влезает.
Э? У кучи 5" телефонов экран FullHD или ещё круче, как там в RDP что-то не влезет — я хз, 2012 сервер я вполне себе настраивал через IP-KVM, который 1280х1024 только умел, и всё влезало. Плюс сейчас я спокойно по RDP «админю» с Unihertz Titan, а там вообще экран квадратный и 1400х1400. Вот с ssh как раз проблем больше и вылезает — не всё удобно и клиент не очень дружит со встроенной клавиатурой в плане русского языка.
Я как то не фанат с лупой разглядывать
что-то типа этого
image
Я не против чтобы было и 12 дюймов. Такой планшет с «альбомным» захватом и небольшой клавиатурой по бокам экрана, для набора преимущественно большими пальцами рук. Но вполне можно и меньше чем 12. Если ОС специальная (тот же Андроид), то и софт для такой железки специальный. Полноценную винду или линукс никто запускать там не собирается.
Реальные сценарии использования для меня — это главным образом чтение и редактирование текстов.

Вообще что понимать под реальными условиями. У меня есть нетбук с экраном 9.7" и на нём я много и играл и работал. Экрану не хватало разрешения (600 по высоте маловато), а размер вполне ничего.

Asus ZenFone 6 или 7 ближе всего — блок камер поворотный, от «строго назад» до «для селфи», с возможностью снимать в любом промежуточном варианте.
Что-то вроде такого?
GPD Micro PC-Mini Industry Laptop
image

Микроноутбуков довольно много. В том, что на картинке, даже есть COM и Ethernet полноценные.
У меня есть portfolio. Клава там даже менее удобная, чем экранная телефона.
О, теперь я знаю что я сегодня буду смотреть)))
А если действительно взять свою карту, поставить на ней пин 9003 и идея для пранка готова:)
В том далеком году возможно подобные вещи и работали, там и банкомат возможно был автономным без связи с банком и шифрования не было как класса.
В 2015 заключал договор с банком на эквайринг, в том договоре половина текста была про работу с пластиковыми картами без терминала и подробно описывался порядок снятия отпечатка номера карты на лист бумаги выдавливанием (даже термин какой-то есть и устройство описывалось).
За смотрел на LaserDisc — переводчик не смог синонима подобрать?
Как давно я не видел экран Турбо-паскаля! Ностальгия…
И основные сочетания клавиш редактора, наверное, не забуду до глубокой старости )
Может вордстаровский редактор сейчас и покажется чем-то неудобным, но я хорошо помню как скучал по нему, пытаясь освоить vi
Зарегистрируйтесь на Хабре, чтобы оставить комментарий