¿Es posible generar datos válidos de las pistas 1 y 2 a partir de la información básica de CC?

5

Estamos trabajando en un programa de seguridad local y necesitamos ayuda. ¿Es posible generar información válida de las pistas 1 y 2 contenida en su banda magnética a partir de su información básica de CC?

La información básica de CC incluye:

  • Nombre
  • Apellido
  • número CC
  • Fecha de Exp.
  • código CVV
pregunta dczpartners 20.07.2016 - 08:26
fuente

1 respuesta

12

Explícitamente no.

El concepto 1 completo de los datos de la banda magnética en la tarjeta es para demostrar que la tarjeta estaba presente en el momento de la transacción. Si pudieras reconstruirlo sin la tarjeta, eso anularía el propósito. Del mismo modo, es por eso que reglas de PCI nunca debes almacenar los datos completos (por lo que no puedes volver a reproducirlo más tarde). 2

Si observa lo que está en el deslizamiento , verá que ambos El código de servicio y los campos de datos discrecionales no se imprimen en la tarjeta en ningún lugar. Los códigos de servicio están estandarizados, pero no hay forma de saber de antemano (es decir, sin deslizar) qué será. Los datos discrecionales son únicos para cada banco emisor, pero por lo general contienen información como el CVV1 (que es no lo que está impreso en la tarjeta), un PIN cifrado (para uso en cajeros automáticos) y otros datos distintivos. Los datos discrecionales también son diferentes entre las dos pistas.

Básicamente, no hay forma de que el excepto el banco emisor sepa si los datos de barrido con el formato correcto son realmente válidos o no, pero tampoco hay manera de falsificarlos al banco.

1: Esto no es del todo cierto: también es para velocidad y automatización.

2: Las reglas también prohíben almacenar el CVV.

    
respondido por el Bobson 20.07.2016 - 12:11
fuente

Lea otras preguntas en las etiquetas