Все новости
Важно
23 Мая 2017, 14:42

Стоит ли бояться бесконтактных платежных систем?

В последнее время тут и там говорят про бесконтактные платежные системы, с помощью которых можно пользоваться смартфоном вместо банковской карты. Вместе с этим вы наверняка слышали истории, как грабители с терминалами оплаты споро уводят деньги из телефонов ловкостью рук и инновационными технологиями.

На смену магнитной полоске


Когда вы проводите картой, терминал считывает информацию с магнитной полосы. Если карту надо вставить в терминал, значит, она работает как флешка, то есть в ней есть чип (фактически мини-компьютер). Бесконтактная карта тоже содержит чип, но считывается он не как флешка, а при помощи технологий RFID (radio-frequency identification) и ее разновидности NFC (near-field communication). Для функционирования карта и терминал должны быть очень близко друг от друга - примерно в пределах пяти сантиметров. Поэтому NFC считается одной из самых устойчивых среди беспроводных систем оплаты.


Телефон как средство оплаты


Если вы платите картой с магнитной полосой, то ваши данные остаются у продавца (на случай возврата, например). В случае с оплатой по телефону продавец получает только Device Account Number, с которым без вашего телефона он при всем желании сделать ничего не сможет. Но чтобы "оплачивать телефоном", в вашем телефоне должно быть NFC-устройство.


Если вы переживаете, что при подключении карты к смартфону вы могли слить свои данные, то имейте в виду, что в Apple и Samsung ничего про вашу карту не знают, принимая лишь статистические данные.


Смогут ли своровать деньги через случайно приложенный к телефону терминал?


Возможность взлома в принципе существует. Одна из теоретических возможностей - непосредственная атака на держателя карты. Один из злоумышленников должен с передатчиком в руке дежурить у терминала, который принимает бесконтактные карты, а другой - быть с устройством для считывания RFID-меток возле вашего кармана. Передача запросов от одного похитителя к другому от вашей карты и обратно будет напоминать сложносочиненную эстафету. К слову, для снятия/покупки свыше определенной суммы (обычно 1000 рублей) придется еще и ввести PIN-код.


Важно понимать, что терминал нельзя так просто взять - он должен быть зарегистрирован, подключен, ловить сеть, на него должен быть открыт счет, а организация, на которую открыт счет, должна пройти проверку службы безопасности банка. И это все затем, чтобы ходить и прислоняться к людям, чтобы снимать по 1000 рублей.


Если вы параноите, то оборачивание в фольгу, закладывание карт в спецкошельки и кейсы действительно полностью заблокируют вашу карту от внешнего считывания.


По материалам сайта nplus1.ru


Читайте нас: