Lectura de tarjetas de crédito con cabezal de cinta

Una empresa llamada Square regala lectores de tarjetas de crédito gratuitos que convierten cualquier iPhone o iPad en un punto de venta. [Steve] tomó posesión de uno de estos pequeños periféricos e hizo lo que haría cualquier hombre sensato: destrozarlo y aprender cómo funciona. Este poco de hardware es un poco impresionante; sorprendente porque Square los delata. Con la simplicidad viene la facilidad de comprensión, y [Steve] pudo leer con éxito su propia tarjeta de crédito con este pequeño y gratuito lector de tarjetas de crédito.

[Steve]El trabajo de decodificación de datos de tarjetas de crédito está creciendo [Count Zero]Artículo de los bbs days. Básicamente, cada tarjeta de crédito tiene dos o tres pistas. La pista tres no se utiliza en gran medida, mientras que la pista uno contiene el nombre del titular de la tarjeta, el número de cuenta, el código CVC y otros datos secundarios. La pista dos solo contiene el número de la tarjeta de crédito y la fecha de vencimiento.

Los únicos elementos en el lector cuadrado son un cabezal de grabadora y una ranura para micrófono de 1/8 ″. El cabezal magnético del lector cuadrado está posicionado para leer solo la pista dos. Con un pequeño pico, es posible alinear el cabezal para obtener los datos de la primera pista. Después de grabar un archivo de audio de él deslizando su tarjeta a través del lector cuadrado, [Steve] miró el momento en que la forma de onda se invirtió de positivo a negativo. A partir de esto, pudo obtener los 1 y 0 en la tarjeta y convertirlos a alfanuméricos usando el formato alfa ANSI / ISO de 6 bits.

[Steve] aún no compartirá el código que escribió para Android, pero debería ser relativamente fácil replicar su trabajo usando el tutorial de Android que usó. También, , solo planteamos la pregunta de cómo funcionan estos lectores de tarjetas de crédito Square hace solo unas horas. Buen trabajo con la pelota [Steve]. Consejos 'o el sombrero sale a [Bobby], [Leif], [Derek] y cualquier otra persona a la que hayamos perdido.

EDITAR: [Stephen] enviado a su demolición minutos después de que apareció esta publicación. Los lectores de La-Tecnologia son demasiado rápidos en estas cosas.

  • Dave dice:

    Recuerdo haber hecho casi lo mismo con las tarjetas de crédito en los jugadores Beta Max en los años 80. Ejecutarías el juguete y pasarías el CC sobre el cabezal de la cinta magnética y verías que el número CC aparecía en la pantalla. No puedo creer que la historia se repita, pero solo más pequeña.

    • nes dice:

      Esperar lo ??!?

      Esto suena un poco a ese mito de que si pegas una cinta beta en la parte posterior de una tarjeta de crédito, la máquina expendedora expulsaría espontáneamente todo su dinero, al estilo Superman III. Todos mis amigos hicieron eso;)

      • Dave dice:

        Lo de Superman III lo llamaría un mito, pero si miras el truco de Betamax, había un concepto bien documentado que creo que incluso 2600 hizo un artículo sobre muchas, muchas lunas.

    • Faelenor dice:

      De qué estás hablando ?!

    • Haku dice:

      Tengo un juguete Betamax y algunas tarjetas bancarias viejas con bandas magnéticas, pero no creo que limpiar la tarjeta junto a la cabeza produzca un número en la pantalla.

    • GS dice:

      Cabe señalar que el CVC o el código de seguridad NO ESTÁ EN NINGUNA PISTA DE LA TIRA MAGNÉTICA. Eso frustraría todo el propósito del código.

      • barra oblicua dice:

        De hecho, los CVV2 (Visa), CVC2 (MC), CID (Disk / Amex) legibles por humanos no están en la tira, PERO ESTÁN (normalmente) incrustados un código de seguridad dentro de los datos de la tira. Se utiliza cuando las pistas se envían para su procesamiento para validar las pistas. Entraría en el campo de "datos discretos" en la Pista uno justo antes del centinela final.

      • xorpunk dice:

        Sí, pero el pin solo está encriptado. Aparte de eso, se trata principalmente de datos de formato aburridos y lo que está en el frente de la tarjeta y la dirección

  • Stefano dice:

    ¡Maldita sea, eso fue rápido!

    • Brian Benchoff dice:

      Ya ni siquiera necesito usar Google. Pregúntale a la gente en HaD ...

  • rasz dice:

    código para el lector de tarjetas de crédito de audio:
    http://www.gae.ucm.es/~padilla/extrawork/soundtrack.html

  • Steve dice:

    Hay un elemento adicional en el lector cuadrado, que es una resistencia de 5.2k entre el cabezal de lectura y una línea de micrófono. Publicaré otra imagen en la publicación que lo demuestre.
    Y planeo crear la aplicación y la biblioteca de Android que funciona. Simplemente no lo he hecho todavía.

    • Stefano dice:

      El mío tiene una resistencia de 100 ohmios. Me pregunto si Square recicla, utilizando nuevas existencias de lectores de casetes.

      • Steve dice:

        No estoy 100% seguro de mi valor. No soy hardware. Pero intenté medirlo con un multímetro y obtuve un valor en línea con lo que pensé que había descifrado las tiras.
        No me sorprendería particularmente encontrar que las resistencias reales utilizadas varían.

        • Tegan Burns dice:

          jajaja son libres ...

  • kevin mcguigan dice:

    Es interesante que un cuadrado tenga que "verificar" tu identidad para captar al lector. square usa una dirección segura https, pero pensé que era extraño. por qué preguntan que tengo curiosidad. Ordené el mío y veré qué pasa.

    • Stefano dice:

      Hace un año no les importaba. Supongo que quieren clientes más realistas, a diferencia de personas como yo, que solo querían que los arrojaran a mi pila de dispositivos y luego los separaran.

      • tomas316 dice:

        Los vi a la venta en Bestbuy por $ 10. Dudo que me pidan información allí.

    • draeath dice:

      Los pícaros perezosos pueden usarlos para pelar. Esto se "supone" para ayudar a desalentar eso, apuesto.

  • Colecago dice:

    No me siento cómodo dando mis últimos 4 y fecha de nacimiento para uno de esos: - /

    • Graphmastur dice:

      No es necesario, compré el mío en un Walmart cercano. Todavía puede aceptar pagos en efectivo (un poco inútil allí), simplemente no le permite aceptar tarjetas de crédito a través de su sistema.

    • DeAuthThis dice:

      No creo que la mayoría de ustedes lo entienda.
      Si lo va a utilizar para transacciones, es necesario que sepan quién es usted a efectos fiscales.

      Mierda, tienen mi número de seguro social completo y mi dirección, y deberían. Como cualquier otro procesador de tarjetas de crédito, paypal derecho también tiene mi SSN y dirección.

      Sin embargo, me siento mal por este pequeño comienzo. Querían asociarse con PayPal. En cambio, PayPal dijo que no, ¡y luego lanzó PayPal aquí! Es el mismo dispositivo (solo que más elegante), también es gratis (todavía no está en las tiendas) pero tienes que actualizar tu cuenta de paypal a clase ejecutiva (también gratis, pero tus tarifas cambian).

      La idea era que sería más conveniente y rápido depositar dinero en su cuenta de PayPal.

      No diría esto IRL, pero uso el mío para obtener pequeños adelantos en efectivo baratos con mi tarjeta de crédito ...

  • Colecago dice:

    Básicamente, y si estás tratando de usar un último 4 falso, te están pidiendo el social completo. No gracias.

    • DanAdamKOF dice:

      Me rechazaron y utilicé toda la información real. Los acabo de enviar, podría usar esto para cuando fabrique palos de juegos para personas en casa, para que no tengan que ir al banco a buscar dinero.

      • Ren dice:

        ¿Un poco más sobre los modos de arcade stick, por favor?

  • Vestidor dice:

    Escuché una historia del laboratorio de técnica de nuestras escuelas (viejo operador de radioaficionado y reparador), él afirma que cuando se desarrolló la corredera magnética, una empresa creó un conjunto y se lo dio a algunos ingenieros y dijo que si podían obtener la cuenta. información de esta banda magnética pueden tener el dinero. El técnico de reclamaciones de lab-te afirma que cada grupo recibió su dinero y el primer grupo hizo un truco con cinta.
    No es sorprendente. Recuerde a los tipos que registraron los números de los lectores en el cajero automático en Europa del Este. Las tarjetas de crédito realmente no son tan seguras.

    • Vestidor dice:

      y además, solo construye una ... son 3 partes, un cabezal de cinta viejo de un juguete de cinta, una resistencia de 100 ohmios y un conector de sonido de 4 pines. tomaría 3 minutos luchar.

      • Stefano dice:

        Esto sería un gran tutorial sobre HAD, usando algún reproductor de cintas antiguo para las partes. ¡Apuesto a que incluso podríamos usar las partes grabadas para reprogramar una!

      • Tienes que dice:

        ¿Alguien sabe acerca de una fuente viva para los auriculares de 4 pines?

        • kapjesis dice:

          Esos viejos auriculares enredados se deslizaron hacia la parte posterior del cajón de su escritorio. Si no está ahí, tal vez en esa vieja mochila de tu armario.

    • Sam H dice:

      Bueno, el objetivo del intercambio de tarjetas de crédito NO es la seguridad, sino la facilidad / velocidad durante las transacciones. La diapositiva antigua con papel de tarjeta de crédito está digitalizada. es por eso que todavía tenemos números aumentados en la tarjeta, para que se puedan pasar rápidamente en papel carbón. de todos modos, la tarjeta # está ahí en el frente de la tarjeta.

  • Puntilla dice:

    Asistí a una conferencia hace aproximadamente un año, y los representantes de Square caminaron entregándolos a todos los vendedores / puestos que los aceptarían. Nadie los guardó, así que terminé con unos 10. Un plan es crear una especie de instrumento musical que genere sonido a partir de los datos agitados.

    • Brian Benchoff dice:

      Mellotron.

      • Puntilla dice:

        ¡No conocía el Mellotron, y mierda! Qué máquina tan funky.

    • Sam H dice:

      llámalo un fraude crediticio

  • Eliot dice:

    Esos son los viejos lectores. Los nuevos lectores son un poco más avanzados e incluyen mucho más hardware y batería http://venturebeat.com/2012/03/26/square-adds-encryption-to-its-square-reader/ Estos acaban de comenzar a enviarse en el el mes pasado. Agregar encriptación al lector fue uno de los requisitos que surgió como parte de la inversión de Visa en la empresa.

    El competidor VeriFone impugnó la falta de cifrado el año pasado http://www.engadget.com/2011/03/09/verifone-calls-out-square-for-gaping-security-hole-publishes/ pero eso falló para ellos.

    • Greenaum dice:

      No sé por qué el lector tiene que cifrarlo, está en la tarjeta en texto sin cifrar. Realice el cifrado por teléfono, utilizando el hardware extremadamente apropiado. Si puedo entender esto, ¿quién es responsable de Visa?

      Recuerdo las instrucciones para uno de estos, usar un cabezal de cinta de lectura y escritura, un amplificador de ópera y montarlo en un poco de madera, para hacer una simple fotocopiadora de tarjetas onduladas a mano. Algún documento antiguo de BBS, tal vez incluso el Jolly Roger. TODO EN MAYÚSCULAS, MANZANA][ STYLE!

    • Greenaum says:

      Not only that, but I thought they were trying to slowly kill off the mag-stripe, in favour of the much safer smart chips. Subject to a suitable port on the phone, a smart-card reader should be easier to make. Why not launch tiny little USB smartcard readers? There must be next to nothing in ’em.

    • slashsplat says:

      The new standards from the Payment Card Industry are forcing a move to end-to-end encryption, regardless of the source of the data. This means that the data is AT LEAST protected in transit. I suspect that the Square application encrypts the data after it gets it from the head, and BEFORE it sends it to the network. That is a minimal requirement of the PCI DSS standards. They do NOT (yet) require the card data to be encrypted from the point of reading (head) to the computer application (smartphone program) as that is not considered a “network” connection. MagTek and others have created hardware that encrypts the data IN the head. That will be deployed over time. Eventually, it truly WILL be encrypted from head to network server.

  • Barefoot says:

    From their website about the reader:
    Fully encrypted: Square performs data encryption within the card reader at the moment of swipe.

    Can anybody explain how this is happening with the minimal components in the reader?

    • Barefoot says:

      Whoops, [Eliot] golpéame.

    • Brian Benchoff dice:

      Con la magia del marketing.

  • mm777 dice:

    aquí android
    https://play.google.com/store/apps/details?id=com.squareup

  • dad2rtg dice:

    intuit y paypal también los tienen.
    http://gopayment.com/
    https://www.paypal.com/webapps/mpp/new-payment-solutions?intl_cid=3484-150736-8030-1

  • Stefano dice:

    ¿Son inútiles estos viejos lectores que ambos tenemos?

  • Joshua dice:

    Estás listo para tenerlo para Android, así que no hay razón para hacer tu propio Lil para reducir la velocidad, por lo que no lo lanzó, se lo dio o se lo vendió lmfao

  • Skeltorr dice:

    Un día no habrá más dinero y el gobierno / cuerpo realmente lo poseerá.

    Rastreará / confiará en todas las transacciones con su teléfono con GPS. Cuándo, dónde, cuánto e incluso qué. Todo lo registrado para ser extraído por las empresas, el IRS, su seguro médico, etc.

    Esta es la fase 3 ... entrégaselo a todos los lectores de tarjetas.

  • charliex dice:

    el nuevo tiene cr2032, amplificador y msp430 que incorporan TDES.

    • uC dice:

      DES incorporado en msp que me gustaría ver.

      ¿Alguna imagen / especificaciones del nuevo lector?

      • tehgreedo dice:

        No tengo ninguna especificación y aún no he hecho una copia completa, acabo de comenzar hoy, pero tengo algunas fotos en el álbum: http://imgur.com/a/jJ11x

  • Jeff L. Richtman dice:

    Entonces los nuevos hacen cifrado. Primero ¿POR QUÉ? si alguien baraja su tarjeta, solo puede ver los números. Puedo ver el cifrado a través de la red y debería realizarse desde el primer día.

    En segundo lugar, esto me devuelve a los 80. Siempre me sorprende cuando veo proyectos que usan diapositivas por las que pagaron $ 10, cuando estos son casi todo lo que necesita.

    Buen artículo y gracias por publicar el coraje, siempre esperé que solo consistiera, pero nunca quise dar mi información completa para obtener uno.

    • Chris dice:

      ¿Por qué? ya que es difícil para un camarero memorizar los números de cada carta encontrada durante su turno, pero con un dispositivo así podría obtener fácilmente 50 números CC por la noche.

    • charliex dice:

      simple porque el teléfono no está curado, por lo que es posible que un programa se cuele y lo huela.

      • xorpunk dice:

        La mayoría de ARM-OS utiliza aislamiento de dispositivo fiducial para manejar los datos. Necesita encontrar agujeros en cada núcleo de fabricantes fiduciales para vaciar la memoria protegida e inyectar código. Incluso los chips que no son TZ tienen aislamiento de software.

        • charliex dice:

          No estoy del todo seguro, pero no creo que el subsistema auditivo utilice una zona de confianza.

          • xorpunk dice:

            Estoy hablando de los principales proveedores, tienen un chip que mantiene la API de audio en un proceso aislado que usa ARM TZ o jaulas de Android. Todos los datos clave se generan y transmiten dentro de TrustZone, que tiene aislamiento de dispositivo.

        • charliex dice:

          alcanzó la profundidad correspondiente, por lo que el problema con esto en 2012 fue que se puede espiar el tráfico de audio / micrófono fácilmente. Conozco TrustZone y cómo funciona, pero esto no ha funcionado. Todavía no estoy seguro de si la entrada de escucha no es espía, la solución para ellos fue agregar más hardware encriptado al dispositivo cuadrado, lo que significa que si puedes espiarlo, está encriptado al final.

          • xorpunk dice:

            El lector de PayPal y Amazon tienen criptomonedas de hardware que protegen MITM en la API de audio. Las cárceles de Trustzone y del programa protegen al administrador de descifrado y los datos clave. Estos cabezales de lectura baratos para leer lectores no tanto que TZ no importe allí.

            Estaba bastante interesado en eso cuando los lectores se interesaron por primera vez. Se necesitan desbordamientos de búfer para deshacerse de TZ debido a la forma en que un "Registro de configuración segura (SCR)" maneja los problemas.

        • charliex dice:

          profundidad de respuesta de nuevo, sí, fue una tontería dejarlo salir.

  • ejonesss dice:

    es aterrador que toda la información no esté encriptada.

    eso significa que cualquier persona con un dispositivo ios podría desbloquear su tarjeta y obtener todo lo que necesita para usar la tarjeta o incluso copiarla.

    • Chris dice:

      ¿A diferencia de todos los demás dispositivos esquimales disponibles? Los informes fueron más largos que los dispositivos iOS de los camareros que usaban un dispositivo del tamaño de un teletransportador para revisar los detalles de la tarjeta de crédito.

      Una de esas historias: http://consumerist.com/2011/08/waitress-gets-revenge-on-tough-customers-by-skimming-their-credit-cards.html

      • Tony dice:

        O los espumadores de pastelería casi invisibles se han caído sobre la ranura de estilo "remojo" real en las máquinas expendedoras que registran las tarjetas que se usan allí y el pelador ni siquiera necesita estar allí. Tienen rodillos motorizados y detectan e inhalan la tarjeta tal como lo hace la ranura normal, insertándola en la ranura real de la máquina detrás del “parásito”. La mayoría de ellos usan recuerdos, por lo que tienen que regresar y obtenerlos, pero sin ninguna razón que no pueda ser inalámbrica y reportar la información de forma remota para que puedan plantarla y nunca volver a la escena (la información explotó y faltaron algunos SMS: ¿finaliza con la cuenta de teléfono de la grabadora?). Cuando los números dejen de correr, ve a plantar otro. El costo del hardware no importa, porque la información fraudulenta seguramente comprará las piezas nuevas después de que usted invierta en la construcción de un "error de escaneo" y obtenga incluso algunos. Y es plástico moldeado, por lo que realmente no se ve muy diferente a menos que preste atención a cada curva y detalle del proyecto en el mini-cajero automático en su estación de servicio ... no mucha gente lo hace, y todos están hechos con extraños y "Aullidos" y "ondas" sin sentido en el frente de todos modos, así que, ¿cómo sabrías que no se supone que haya una ranura trasera extraña allí si se ve como el mismo plástico que la caja principal, y no se siente todo Playskool y borroso cuando golpea su tarjeta. Básicamente, nadie los encuentra hasta que realizan el mantenimiento para recargarlos o servirlos.

        Creo que un experimento social divertido sería hacer una versión R / W de una ranura parasitaria que leería y grabaría tarjetas como de costumbre, pero también escribiría la información de los usuarios anteriores durante la salida. Por lo tanto, cualquiera que usara el cajero automático terminaría con alguna otra tarjeta clonada en su tira y "engañándose" unos a otros completamente desconocidos e indefensos. ¡Tarjetas de crédito musicales! Apuesto a que las empresas dejarán de usar tiras casi de inmediato ...

  • Chris dice:

    No han pedido mi red social completa solo los últimos cuatro, pero ... Si le dan el poder de aceptar tarjetas de crédito para transacciones financieras, probablemente existan algunos requisitos de informes consistentes con el deseo de los gobiernos de prevenir las operaciones de lavado de dinero, identificación robo y otras actividades contrarias a la ley de EE. UU.

  • José dice:

    Me encantó el artículo 2600 sobre esto.

  • Hyratel dice:

    Después de leer esto, busqué en mis contenedores de repuestos por otras razones y agarré una cabeza de lectura que de otra manera no habría dado ni una segunda mirada. ¡Gracias!

  • SnD dice:

    Idea: tome el nuevo con una batería, piratee la electrónica (o cree una PCB personalizada) para registrar cada deslizamiento, digamos que puede almacenar 3-4 datos de la tarjeta. Agregue un botón para alternar entre "tarjetas almacenadas" (según el número de pulsaciones) y transfiera automáticamente los datos al iDevice después de 2 segundos ...
    Passedus pasó por mi cabeza, sin saber cómo proceder.

    • Adric dice:

      Solo podía grabar tarjetas en un reproductor de mp3. e insértelo en la entrada de micrófono de su teléfono cuadrado. No estoy seguro de por qué querría quedarse con las tarjetas. Pero lo que sea.

  • Galane dice:

    Tengo un sitio web donde puedo pagar con tarjetas de crédito a través de PayPal.

    Pero para la facilidad de poder deslizar una tarjeta en lugar de escribir el número, tengo que pagar más dinero.

    ¡No! Great es un programa simple que toma los datos numéricos y los inserta directamente en cualquier campo de entrada.

    Entonces podría ir a la caja en mi sitio web con mi teléfono, tocar el campo del número CC y luego agitar la tarjeta para obtener exactamente el mismo resultado sin pagar un centavo más.

  • Jo dice:

    Genial ... aunque tuve uno para mi Android hace más de un año ...

  • Oh dice:

    ¿Podría leer los cheques MICR?

    • iL Duce dice:

      El nuevo APK de Android contiene micro fuentes

  • Hacktic dice:

    Algo similar se publicó en una revista "haktika" en los Países Bajos en 1990.
    El circuito de publicación utilizaba cabezales magnéticos de grabadoras de casete para copiar tarjetas de crédito.

    http://hacktic.nl/magazine/0820.htm

  • amras3 dice:

    Vivo en Canadá y son solo estados. tal vez alguien me mande uno ??

    • José dice:

      Sí, haré cualquier cosa por un compañero hacker. Envíeme un correo electrónico a @ [email protected]

      • amras3 dice:

        Te enviaré un correo electrónico cuando termine, para no tener que esperar una eternidad para que una publicación canadiense la reenvíe a mi nueva dirección 🙂

  • Johannes dice:

    No es necesario registrarse en Cold Square antes de notificarnos que es solo estadounidense. No sería tan difícil poner simplemente "solo para residentes de EE. UU." En la página de registro.

    Los sitios web de procesamiento de dinero que no tienen información de contacto o que es difícil de encontrar también me hacen enojar. Es por eso que estoy escribiendo esto aquí, jaja.

  • Maave dice:

    Los regalaron en mi universidad, dispositivos divertidos. Dudo que alguien se haya registrado, solo queríamos un lector de tarjetas útil.

  • ThunderMoose dice:

    Oye
    Recogí uno de estos lectores en eBay y no lo he usado ni una vez desde entonces.

    Me preguntaba si alguien podría indicarme la dirección del software (Linux, Windows o Android) que realmente se puede usar para leer los datos de una banda magnética usando el lector cuadrado.

    • xorpunk dice:

      https://play.google.com/store/apps/details?id=me.cosmodro.app.rhombus

      El problema es que los conectores de audio solo pueden emitir un encabezado sin un chip para alinear los búferes almacenados en SRAM o flash / eeprom llenos con cada encabezado. Además, el lector cuadrado tiene un solo cabezal, por lo que la pieza no sirve para mucho.

      Si desea hacerlo bien y obtener todos los datos de las tarjetas, obtenga una de las placas proto de aquí o cree sitios web en el otro, y obtenga una cabeza de 3 mm de 3 cabezales de la red y escriba el firmware que envíe los datos a través de USB o no toda la forma de onda a ASCII en el firmware y permite la descarga a través de USB.

  • mp dice:

    ¿Qué pasa con las licencias de conducir para leer las tiras de todos modos?

    • xorpunk dice:

      Los identificadores de estado y país utilizan cifrado y firma arbitrarios. Creo que los principales identificadores de banda magnética tienen un número de referencia que se usa en las bases de datos debido a la falta de espacio. Este bloque cifrado en algunos también está cifrado.

      Me gustan las tarjetas europeas porque tienen un chip y un pin y usan complementos del navegador para confirmar y facilitar la autenticación auténtica.

  • Parkerlreed dice:

    Encontré otra forma de usarlo. Grabe el sonido con un bolígrafo inteligente Echo.

    http://i.minus.com/ibpwNqCyxGb8KN.JPG

    • xmitman dice:

      una vez registrado, ¿cómo se pueden leer los datos?

      • Parkerlreed dice:

        Todavía estoy tratando de leer la forma de onda.

      • theon dice:

        hay algunos programas que leen el sonido de onda y lo transforman en ascii ...

        • xorpunk dice:

          El programa Techtronix es el único que conozco, y creo que es DRM y además del inicio de sesión con licencia.

  • Lynda dice:

    Entonces, ¿qué tan "seguro" es el lector más nuevo de Square? ¿Alguien lo hackeó?

  • Infiel dice:

    Parece haber cierta confusión sobre lo que está y no está en una tarjeta de crédito.

    Hay dos funciones de seguridad o claves si lo desea.

    Uno es el CVC2 M / C o CVV2 Visa. Este valor está en el reverso de la tarjeta. Es el valor de tres dígitos que ingresa para comprar en línea.

    En la banda magnética está el valor CVC1 M / C o CVV1 Visa.

    Por eso la revista tiene que leer. Una vez capturado, utiliza un cabezal de "escritura" para crear una tarjeta falsa. Sí, hay cierto valor en capturar la información visible, pero el valor de crear una tarjeta falsa está incrustado en la tira mágica.

    Los delincuentes pueden crear cientos de clones a partir de un minuto o segundos resbaladizos después de barajar la carta.

    El dispositivo Square original permitía una forma económica y conveniente de robar la tarjeta. Ponen cifrado en el dispositivo para evitar esto.

    Así que ahora los delincuentes tienen que comprar sus patines en eBay en lugar de comprarlos gratis en Square.

  • Andrés dice:

    Acabo de abrir uno nuevo. Utiliza un microcontrolador TI msp430g2412 - para el cifrado, supongo.

    View post on imgur.com

  • Anders dice:

    ¿Alguien abrió el lector de tarjetas de PayPal?
    ¿Por qué los lectores necesitan una batería para obtener energía del teléfono?

    • Infiel dice:

      A medida que se baraja la tarjeta, debe cifrar el valor y entregarla. La toma de teléfono no puede operar el dispositivo.

      • Anders dice:

        Esta nota de aplicación describe cómo se pueden recolectar 7mA a 3.3V de un iphone ...
        http://cdn.energymicro.com/dl/an/pdf/an0054_efm32_phone_audio_jack_interface.pdf

        • Tony dice:

          No leí el enlace, pero tiene sentido que puedas hacer estallar tonos fuertes con los "auriculares" en el deslizador y algo de energía de CC, lo suficiente para cargar un condensador y luego el tiempo suficiente para realizar la manipulación del deslizamiento. Similar a cómo las cosas RFID usan energía de campo cercano para operar (sin batería).

  • Craig dice:

    ¿Alguien tiene la biblioteca que podemos instalar para iPhone para leer los datos?

  • awo dice:

    por favor, necesito decodificar mi máquina terminal cada vez que un cliente quiera comprar productos, la solicitud final del código pin quiero desactivarla, ¿cómo puedo hacer esto?

  • Google dice:

    se actualiza con frecuencia con sugerencias gratuitas de anuncios de Google:
    Estrategia de palabras, tácticas, consejos y técnicas para el éxito en la publicidad sobre palabras publicitarias.
    Además, los cirujanos observadores pudieron transmitir sus comentarios a
    el cirujano que podía leerlos en Google Glass
    monitor. Defensa de la reputación en línea y en todo el mundo cibernético
    Investigación en conjunto con la Agencia de Asistencia de Procesos para
    Calumnia en línea, a menudo recibe preguntas de los abogados juntos
    con agencias de policía en camino a la citación
    División Legal de Google.

  • Jhon dice:

    Si tiene acceso al dinero, ¿cómo copia la transacción completa o la transfiere al usb?

  • xorpunk dice:

    Cosas sobre todos los CC: nombre, finalización, dirección, PIN cifrado y algunos datos formateados. Esto es T1 y T2

    También necesita el CVV en la parte posterior para transacciones en línea y el pin para transacciones en cajeros automáticos. El pin cifrado está cifrado y codificado arbitrariamente, por lo que incluso la fuerza bruta es esencial.

    Creo que el lector de Amazon también es solo la cabeza, ya que también usa la ranura larga de 3.5 mm que tiene el soporte del micrófono, pero tal vez sí codifiquen o cifren el dispositivo.

    En cualquier caso, debería poder leer al menos 1 y 2 pistas de un solo trago.

    • xorpunk dice:

      Por cierto, hay cabezales de cinta que son como 2 mm x 2 mm x 1 mm. Esto es lo que se usó en ese súper ladrón, que fue noticia recientemente. Difícil de obtener a menos que destruya algunos lectores de $ 20.

  • xorpunk dice:

    Vaya, investigué. Hay cabezales de lectura de 3 mm y 3 cabezales, pero cuestan $ 70.00 en la red. Podría conseguir uno y trabajar en mi propio proyecto.

    Hacer el tuyo requiere una creación manual muy delicada de micropartes, ya que básicamente son 3 carretes los que deben cumplir con la especificación ISO.

  • Fida hussain dice:

    Hey amigo, necesito ayuda
    ¿Alguien me guía cómo encontrar el basurero? o cómo probar la fuerza bruta en él ...
    Soy nuevo en esto, por favor, guíame por favor.
    por favor amigos
    t

  • cosmicaug dice:

    Me pregunto si podría usar uno de esos adaptadores de micrófono para reproductores de casetes para proporcionar su cabeza de lectura. Me doy cuenta de que la cabeza de allí "se escribirá" en la cabeza del reproductor de casetes, pero me imagino que debería funcionar en ambos sentidos. Estos adaptadores se pueden comprar en una tienda de un dólar por, ... bueno, un dólar.

  • Rupesh dice:

    Hola gente
    Necesito tu valiosa sugerencia,
    Cuando insertamos una tarjeta en un cajero automático, debe insertarse solo en la dirección correcta.
    Porque ATM utiliza un mecanismo de disco fijo.
    ¿Existe un mecanismo que pueda leer la tarjeta independientemente de su dirección?
    Lo que busco es un mecanismo de accionamiento giratorio.
    Donde el cabezal de lectura detectará automáticamente la posición de la tira magnética.

Alana Herrero
Alana Herrero

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *