ProstoTECH - Новости современных технологий 2017 года

Последние новости

21:09
ALIOT признан лучшим решением в сфере импортозамещения по итогам конкурса «Импортонезависимость в телекоммуникациях»
18:40
Профессионалы культурно-досуговой отрасли обменяются опытом на встрече в Перми
17:32
Общественный Совет по проблеме подросткового курения заручился поддержкой Уполномоченного при Президенте РФ по правам ребенка
16:30
ГК «Итэлма» разработала программно-аппаратный комплекс контроля объема грузов
18:20
Обнаружен новый способ перемещения листа из одной книги в другую в редакторе таблиц «Р7-Офис»
13:45
Алексей Кузовкин считает мифом замещение всех человеческих специалистов искусственным интеллектом
19:53
Алексей Фомин записал новый сингл «Лабиринт»
10:09
Спортивный блогер Алексей Столяров привез гуманитарный груз фонда «Орион» в школы ДНР
11:46
Коллекция картин западноевропейской живописи XVIII-XIX веков успешно доставлена в Тулу
15:51
УК «Фемели Лайф» выбрана управляющей компанией для новых корпусов ЖК «Октябрьское поле»
21:13
Эксперт: Самым важным вложением в строительстве стал интеллектуальный капитал
20:44
CESCA — номинант и финалист премии в области информационных технологий «Приоритет: Цифра – 2024»
18:34
Компания DECOMP стала сервисным партнером по обслуживанию промышленных винтовых компрессоров для ООО «РОКВУЛ-СЕВЕР»
15:47
Российская IT-лаборатория разработала импортозамещающий вариант HRM-системы
21:23
Обходными путями: как российский бизнес сегодня ведет дела с зарубежными партнерами
21:04
КП «Британика» вышла в финал престижной Move Realty Awards-2024 в 5 номинациях
11:23
Как работают стратегии доверительного управления ИК «Фонтвьель»?
18:23
«Р7-Офис» представил масштабное обновление для всех редакторов документов
21:43
От Tesla до стройплощадки: как изменятся проекты в 2024 году
18:11
На книжной ярмарке non/fictio№ прошла презентация новых книг историка разведки и писателя Николая Долгополова
17:36
Жительницы из 44 стран мира и всех регионов России приняли участие в онлайн-проекте «Женщины» Мастерской управления «Сенеж»
22:33
Трафик дорожает — что делать предпринимателю
22:35
Музыкальная академия Ларисы Долиной при поддержке Россотрудничества впервые проведет интенсив для вокалистов и педагогов Беларуси, Узбекистана, Киргизии, Армении, Казахстана
18:43
Промышленные винтовые компрессоры для чистого производства
16:28
Спектакли проекта ВКонтакте «Театральный мир» можно посмотреть на Leo Classics
22:08
Инвестиция ВЭБ в Компанию О3 принесла свои плоды
20:45
Хилинг-отель Green Flow: релаксация на берегу Байкала
11:28
В МФТРК HOLLYWOOD в Санкт-Петербурге закрыт тепловой контур фасадов
11:02
Конец венчурной зимы: Евразийский центр инноваций рассказал о 50% росте стартап-активности
17:47
Лицензирование не решит проблем в сфере инфобизнеса, уверены в движении «Чеснок»
22:31
KAMA TYRES анонсировал новый бренд велосипедных шин КАМА VELTA
19:39
На гребне цифровизации: конкурс «Ты в игре» открывает новые технологии для ЗОЖ
17:46
Завершено обновление лаборатории предприятия KAMA TYRES
Больше новостей
» » Возможно ли украсть деньги через постоянно включеный NFC в смартфоне?
-

Возможно ли украсть деньги через постоянно включеный NFC в смартфоне?

Поделиться:
MobilZone
4 051
Наверняка все слышали такую байку – в общественных местах можно списать деньги с карты, просто прислонив платежный терминал к чужому кошельку или карману. Еще одна история – в магазинах можно встретить зараженные кассы, которые вместе с оплатой списывают данные карты в мошеннических целях.
Естественно, такие истории отпугивают непрошаренных людей, и те не переходят на NFC-оплату, а пользуются обычными картами или вообще достают мятые купюры.

А вдруг это не бред? Что, если старая добрая наличка безопаснее?
На днях про ужасы бесконтактной оплаты подробно рассказал юзер zhovner с «Хабра». Мы изучили текст, расшифровав сложные понятия для гуманитариев, и развенчали самые популярные мифы.

Мошенники с терминалами правда ходят по городу?

Возможно. Эксперт посчитал себестоимость такого способа мошенничества – он довольно дорогой. Чтобы вора не вычислили копы, ему нужно юрлицо, зарегистрированное на фейковое имя, и сам POS-терминал. Это может стоить примерно от 300 до 4500$. В среднем терминал плюс читерское ООО обходятся в 1500$. Затем украденные деньги нужно обналичить – аккуратно, чтобы не "заcветится".

Правда, что с NFC-карты могут списать все деньги?

Нет. В большенства банков максимальная сумма, которой можно расплатиться без ввода пин-кода, ограничена небольшыми сумами (около 10$). Получается, при себестоимости сетапа в районе 1500$, вору нужно провести минимум 150 транзакций только чтобы покрыть расходы.
Причем снять у одного человека мелкими сумами, несколько раз за короткий промежуток времени не позволит банк.  Получается, мошеннику нужно весь день скакать по ТЦ, метро, улицам и прикладываться к карманам жертвы. Абсурд.

Что еще может остановить мошенника?

Например, если у вас в кармане лежат сразу несколько карт. Иногда терминал выбирает рандомную кредитку, но чаще всего выдает ошибку «Предъявите одну карту».
Или если бумажник с картами лежит не в кармане: сигнал терминала тупо не пробьет преграду в виде внутренностей рюкзака или сумочки.
Против мошенника и правила зачисления денег. Обычно деньги переводятся на юридический счет компании в течение двух-трех дней – какая вероятность, что жертва не заметит пропавшие деньги и не обратится в банк?

Что насчет зараженных терминалов в магазинах?

Такая проблема реально существует – для этого злоумышленник может воспользоваться так называемым NFC-сниффером. Гаджет будет копировать данные карты при платеже и отправлять хозяину.
Но есть пара нюансов. Во-первых, эксперимент показал, что сниффер записывает только номер карты (PAN) и срок действия (expiration date). Как видите, CVC-кода нет, хотя в некоторых интернет-магазинах можно делать покупки и с этими данными.
Во-вторых, установить сниффер в терминал магазина крайне сложно. Для этого нужно либо договориться с руководством (что светит уголовкой и длинным сроком), либо отключить камеры, отвлечь охранника и продавца, и установить устройство на терминал.
Сложно!
Как видите, стащить деньги с NFC-карты крайне затруднительно и чаще всего невыгодно. Однако мизерная вероятность все равно существует. Чтобы максимально обезопаситься, автор советует пользоватся платежными системами (ПС) в смартфоне при разщете.

Почему Apple Pay (или Google Pay, или Samsung Pay) безопаснее оплаты картой?

Во-первых, ПС всегда требует подтверждения со стороны пользователям. Просто так приложиться и снять деньги не получится. Во-вторых, данные надежно защищены – ПС не выдает имени владельца, не сорит номером карты, хранит всю информацию в специально отведенной области процессора.

Но ведь терминал может ошибочно провести транзакцию дважды. С наличными так не выйдет!

Это бред. Завершив транзакцию, ПС отключается, терминал прекращает обмен с картой.

Что насчет комиссии со стороны банка?

Пользование ПС бесплатно, при покупке вы заплатите столько, сколько написано на терминале.

А как же вероятность украсть данные, пока ПС подключается к интернету во время оплаты? 

Она нулевая. На самом деле, во время платежа условная Apple Pay не подключается к интернету – ПС всего лишь передает данные терминалу. Можете проверить: вырубить на телефоне интернет и попробовать купить что-нибудь в ближайшем магазине.
Система комментирования SigComments