La bande magnétique de Postcard

Sur le dos de la carte, une bande magnétique, qui est utilisée pour des transactions aux distributeurs GAB et aux terminaux PDV, qui ne contient aucun lecteur de carte à puce ou qu’elles ne peuvent donc pas se servir de la puce de Postcard.

Lecteur et enregistreur de la carte à bande magnétique sont disponibles dans le commerce spécialisé; le logiciel et des descriptions se trouve sur Internet

Structure de la bande magnétique

Les données sont enregistrées sur la bande magnétique dans trois voies; le format des données sur les voies respectives est normalisé. Spécialement, la voie 3 des données suit la norme ISO 4909 qui est obligatoire pour les cartes bancaires. Une description des voies vous trouvez entre autres ici.

Voie Densité (BPI) Codage Etendu
12107 bit79 signes alphanumériques
2755 bit40 signes numériques
32105 bit107 signes numériques

Voie 1

La mise en forme de la voie 1 été développé par « International Air Transportation Association (IATA)».

SS FC PAN FS CARDHOLDER NAME FS ADDITIONAL DATA DISCRETIONARY DATA ES LRC
%

Format code

(2 characters)

Account number

(max. 19 characters)
^

Name

(max. 26 characters)
^

Additional data

Expirationdate(YYMM)
ServiceCode (SSS)

Confidential data

PVKIPIN Verification Key Indicator1
PVVPIN Verification Value4
CVVCard Verification Value3
CVCCard Validation Code3
? Check-
digit

Voie 2

La mise en forme de la voie 2 été développé par "American Bankers Association (ABA)".

SS PAN FS ADDITIONAL DATA DISCRETIONARY DATA ES LRC
0xB

Accountnumber

(max. 19 characters)
0xD

Additional data

Expirationdate(YYMM)
ServiceCode (AAA)

Confidential data

PVKIPIN Verification Key Indicator1
PVVPIN Verification Value4
CVVCard Verification Value3
CVCCard Validation Code3
0xF Check-
digit

Voie 3 (ISO 4909)

SS FC PAN FS USE AND SECURITY DATA ADDITIONAL DATA ES LRC
0xB

Formatcode

(2 characters)

Accountnumber

(max. 19 characters)
0xD

Security-Data

Country Code (opt.)3
Currency Code3
Currency Exponent1
Amount Authorized per Cycle4
Amount Remaining this Cycle4
Cycle Begin (Validity Date)4
Cycle Length2
Retry Count1
PIN Control Parameters (opt.)6
Interchange Controls1
PAN Service Restriction2
SAN-1 Service Restriction2
SAN-2 Service Restriction2
Expiration Date (opt.)4
Card Sequence Number1
Card Security Number (opt.)9

Additional data

First subsidiary Account Number (opt.) 
Secondary Subsidiary Account Number (opt.) 
Relay Marker1
Cryptographic Check Digits (opt.)6
Discretionary Data 
0xF Check-
digit

Données de bande magnétique de Postcard

La bande magnétique de Postcard est plus étroite que celle-ci sur la carte EC et ne contient pas de voie 3. En sélectiant des pistes magnétiques de Postcard, on trouve des données que sur la voie 2:

Voie 2

;5016230000023420815=09081004196603030?>

De cette façon, nous pouvons analyser les données:

Champ Valeur Remarque
PAN 5016230000023420815 numéro de carte étendu
date d'expiration 0908 août 2009
Code de service 100
1 Available for international interchange.
0 Transactions are authorized following the normal rules.
0 No range restrictions and PIN required.
PVKI 4 données pour la validation de code PIN off line
PVV 1966
Elargissement
PostFinance
0303  
0 A vérifier: Compteur de tentative erroné de code PIN ?

Analyse des données de bande magnétique

Les quatre derniers champs d'enregistrement de bande magnétique sont particulièrement intéressants:

Validation de code PIN

Avec les valeurs PVKI et PVV l’GAB fait la validation de code PIN. Un dit « natural PIN» est calculé à partir du PAN au moyen d'une procédure de codage (DES) avec la clé adressée par PKVI et un tableau de décimalisation. A ceux-ci, le PVV est ajouté et les quatre dernières positions, voir la code PIN suggéré: Si les valeurs sont mêmes, le code PIN est correct.

Exemple: Le « natural PIN » soit 1594 et le PVV soit 1966; Le code PIN correct à entre est alors 1594 + 1966 = 3560. Inversement: le « natural PIN » se fait calculer à partir du code PIN et le PVV. Soit le code PIN à entrée 4522 et le PVV soit 1966, en résulte le « natural PIN » ; 4522 - 1966 = 2556.

Validation de carte

CVV (Visa) et CVC (Mastercard) sont une somme des chiffres de contrôle cryptographiques calculé sur la base du contenu de données pour empêcher des manipulations. Le CVV, baser sur DES, aussi bien que les CVC (96-caractères clé) sont craquées.