Рубрика «платежные системы» - 5

На самом деле, правило фиговое. Но понятное дело, почему оно работает. В среде безопасников считается, что антифрод должен быть такой суперсекретной штуковиной за семью печатями с парой голодных Церберов поблизости. Чтобы никто-никто не мог заглянуть в щель и узнать, как этот антифрод работает и вообще, чего там внутри. Безопасникам это добавляет важности, а самому механизму антифрода — иллюзорную защиту.

Принцип security through obscurity не работает. Если пойти погуглить насчет новостей в разрезе «Клиента банка Х взломали и увели Y рублей», то такие новости будут всегда. Почти каждый день (почти — потому что не всегда об этом пишут).

Первое правило антифрода — никому не рассказывать про антифрод - 1

Реализации всех известных протоколов шифрования открыты и доступны для изучения. Все криптографические и математические алгоритмы тоже описаны, причем весьма подробно. То есть садись, запасайся кофе или энергетиками, изучай все это добро да ломай себе потихоньку.

Поэтому система, которая считается защищенной только потому, что люди не знают, как она работает — вообще ни разу не защищенная. А вот чем такая система открытее, тем быстрее въедливое сообщество укажет своим критически настроенным перстом на все косяки в реализации. Что позволит эти косяки устранить.

Я работаю именно в парадигме открытости протоколов и систем, и в этом посте я хочу рассказать про устройство стандартного антифрода, о работе нашего в RBK.money, почему будущее за OpenSource, а также о том, как всё это может работать в идеальном мире.

Который мы с вами и можем приблизить.

Читать полностью »

Россия, Китай и другие страны БРИКС создадут единую криптовалютную платежную систему - 1

На днях стало известно о существовании проекта по созданию единой криптовалютной платежной системы. Проект планируется реализовать при помощи специалистов России, Китая и других стран БРИКС. Основа системы — специализированная криптовалюта, о чем сообщил глава Российского фонда прямых инвестиций (РФПИ) Кирилл Дмитриев в ходе саммита БРИКС.

«Развитие национальных сегментов платежных систем и их устойчивая интеграция выступают важным фактором экономического партнерства между странами БРИКС в условиях возрастающих нерыночных рисков глобальной платежной инфраструктуры», – сказал Кирилл Дмитриев на саммите БРИКС.
Читать полностью »

Pornhub опубликовал срочное объявление о том, что PayPal прекратил поддержку платежей в адрес моделей Pornhub.

Многие посетители Pornhub считают сайт просто большой коллекцией бесплатного порно, но на самом деле это источник дохода для тысяч моделей, актёров и простых студентов. Pornhub позволяет им загружать, продавать и иным образом монетизировать своё видео. Актёрам, которые принимали платежи через PayPal, теперь придётся перейти на другой способ оплаты.

«Мы потрясены решением PayPal прекратить выплаты более чем ста тысячам исполнителей, которые полагаются на них для получения средств к существованию, — говорится в блоге компании. Администрация Pornhub направила моделям инструкции по настройке нового способа оплаты и способу перевести зависшие платежи. — Мы искренне извиняемся, если это вызывает какие-либо задержки. Наш персонал будет круглосуточно следить, что все выплаты обрабатываются как можно быстрее по новым способам оплаты», — говорится в заявлении.
Читать полностью »

imageФото: Marco Verch/Flickr

В мобильном приложении госуслуг появилась функция приема платежей через сервис Google Pay. Власти пообещали и другие полезные обновления в следующем году.

До этого момента на портале можно было совершать операции с помощью банковской карты, электронных денег, Apple Pay или мобильного счета. После подключения Google Pay ожидается также внедрение Samsung Pay в 2020 году.

Теперь пользователи также могут воспользоваться функцией мультиоплаты, которая позволяет оплатить несколько начислений одной операцией. Читать полностью »

Спустя два года я вернулся к блогу ради поста, который отличается от обычных занудных лекций о Haskell и математике. Последние несколько лет я занимался финансовыми технологиями в ЕС, и, кажется, пришло время написать на тему, которой технические СМИ уделили мало внимания.

Недавно Facebook выпустил то, что именует «новой платформой финансовых сервисов» под названием Libra. Она позиционируется как цифровая расчётная система, основанная на корзине международных валют, которые управляются на «блокчейне» и хранятся в денежном пуле, управляемом из Швейцарии. Цели проекта амбициозны и влекут масштабные геополитические последствия.

В Financial Times и New York Times много разумных статей о необоснованных денежных и экономических предположениях в основе предлагаемой финансовой системы. Но не хватает специалистов, способных на анализ с технической точки зрения. Не так много людей работают над финансовой инфраструктурой и публично говорят о своей работе, поэтому данный проект не слишком освещён в технических СМИ, хотя его внутренности открыты для всего мира. Я имею в виду открытые исходники в репозиториях Libra и Calibra Organisation.

То, что открыто миру — это архитектурно шизофренический артефакт с претензией на роль безопасной платформы для мировой платёжной инфраструктуры.
Читать полностью »

Запущен сервис тестирования криптовалюты Gram - 1

Пока русское IT-сообщество отдыхало во время длинных выходных и обсуждало сбой соцсети ВКонтакте, была запущена тестовая версия кошельков для нашумевшей криптовалюты Павла Дурова.
Читать полностью »

Для своего проекта мне потребовалось реализовать возможность перевода с карты на карту. Для официального подключения к интерфейсу любого банка необходимо заключение договора и выполнение ряда условий. Поэтому было принято решение сделать шлюз к публичной странице банка. Для этих целей были выбраны два банка Тинькофф и БИН Банк предоставляющие возможность перевода на “свои” карты без комиссии. Подробней о тарифах и ограничениях на перевод вы можете ознакомиться на соответствующих страницах банков. В этой статье краткое описание работы шлюза, реализующего функциональность приема платежей на карту.

Требуется реализовать перевод с любой карты на заранее выбранную карту, с поддержкой процедуры авторизации 3DSecure. 3DSecure это защищенный протокол авторизации пользователей для CNP-операций (без присутствия карты). Подробней вы можете почитать на специализированных сайтах, ниже на схеме приведена упрощенная схема, как это работает с точки зрения пользователя.

image
Читать полностью »

В статье расскажем, что такое цифровой путь корпоративного клиента, каким мы видим идеальный цифровой путь, и на примере уже привычной для автомобилистов услуги — оплаты по банковской карте — начнем серию публикаций с обзором сервисов в B2B-сегменте.

Как «Газпромнефть» создает цифровой путь корпоративного клиента - 1
Unsplash / Фото: Marcin Jozwiak
Читать полностью »

Как мы пишем микросервисы и почему не делаем этого быстро - 1

Истории по распиливанию монолита часто похожи одна на другую. Был у команды здоровенный неповоротливый монолит, решили его распилить на россыпь правильных и шустреньких микросервисов, все стало круто. Отличаются истории лишь степенью ужаса “до”, радости “после” и рядом вторичных характеристик.

У нас в RBK.money тоже микросервисы. Но пришли мы к ним немного не так, как большинство. У нас все было даже хуже монолита — у нас на старте просто все было хреново.

Под катом о том, как мы, собственно, и строили микросервисы, почему OpenSource — это не только здорово в принципе, но еще и работает как мотивационная составляющая писать хороший код.

Читать полностью »

В Google Play запрещено публиковать приложения, предоставляющие пользователям доступ к вводящим в заблуждение или вредоносным финансовым продуктам и услугам. Как заметил The Wall Street Journal, в последней редакции правил публикации приложений появился ещё и пункт, который исключает публикацию приложений сервисов краткосрочных займов:

Запрещено публиковать приложенияЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js