Добавить новость
123ru.net
Все новости
Октябрь
2018

Возможно ли украсть деньги через постоянно включеный NFC в смартфоне?

0
Наверняка все слышали такую байку – в общественных местах можно списать деньги с карты, просто прислонив платежный терминал к чужому кошельку или карману. Еще одна история – в магазинах можно встретить зараженные кассы, которые вместе с оплатой списывают данные карты в мошеннических целях. Естественно, такие истории отпугивают непрошаренных людей, и те не переходят на NFC-оплату, а пользуются обычными картами или вообще достают мятые купюры. А вдруг это не бред? Что, если старая добрая наличка безопаснее? На днях про ужасы бесконтактной оплаты подробно рассказал юзер zhovner с «Хабра». Мы изучили текст, расшифровав сложные понятия для гуманитариев, и развенчали самые популярные мифы. Мошенники с терминалами правда ходят по городу? Возможно. Эксперт посчитал себестоимость такого способа мошенничества – он довольно дорогой. Чтобы вора не вычислили копы, ему нужно юрлицо, зарегистрированное на фейковое имя, и сам POS-терминал. Это может стоить примерно от 300 до 4500$. В среднем терминал плюс читерское ООО обходятся в 1500$. Затем украденные деньги нужно обналичить – аккуратно, чтобы не "заcветится". Правда, что с NFC-карты могут списать все деньги? Нет. В большенства банков максимальная сумма, которой можно расплатиться без ввода пин-кода, ограничена небольшыми сумами (около 10$). Получается, при себестоимости сетапа в районе 1500$, вору нужно провести минимум 150 транзакций только чтобы покрыть расходы. Причем снять у одного человека мелкими сумами, несколько раз за короткий промежуток времени не позволит банк.  Получается, мошеннику нужно весь день скакать по ТЦ, метро, улицам и прикладываться к карманам жертвы. Абсурд. Что еще может остановить мошенника? Например, если у вас в кармане лежат сразу несколько карт. Иногда терминал выбирает рандомную кредитку, но чаще всего выдает ошибку «Предъявите одну карту». Или если бумажник с картами лежит не в кармане: сигнал терминала тупо не пробьет преграду в виде внутренностей рюкзака или сумочки. Против мошенника и правила зачисления денег. Обычно деньги переводятся на юридический счет компании в течение двух-трех дней – какая вероятность, что жертва не заметит пропавшие деньги и не обратится в банк? Что насчет зараженных терминалов в магазинах? Такая проблема реально существует – для этого злоумышленник может воспользоваться так называемым NFC-сниффером. Гаджет будет копировать данные карты при платеже и отправлять хозяину. Но есть пара нюансов. Во-первых, эксперимент показал, что сниффер записывает только номер карты (PAN) и срок действия (expiration date). Как видите, CVC-кода нет, хотя в некоторых интернет-магазинах можно делать покупки и с этими данными. Во-вторых, установить сниффер в терминал магазина крайне сложно. Для этого нужно либо договориться с руководством (что светит уголовкой и длинным сроком), либо отключить камеры, отвлечь охранника и продавца, и установить устройство на терминал. Сложно! Как видите, стащить деньги с NFC-карты крайне затруднительно и чаще всего невыгодно. Однако мизерная вероятность все равно существует. Чтобы максимально обезопаситься, автор советует пользоватся платежными системами (ПС) в смартфоне при разщете. Почему Apple Pay (или Google Pay, или Samsung Pay) безопаснее оплаты картой? Во-первых, ПС всегда требует подтверждения со стороны пользователям. Просто так приложиться и снять деньги не получится. Во-вторых, данные надежно защищены – ПС не выдает имени владельца, не сорит номером карты, хранит всю информацию в специально отведенной области процессора. Но ведь терминал может ошибочно провести транзакцию дважды. С наличными так не выйдет! Это бред. Завершив транзакцию, ПС отключается, терминал прекращает обмен с картой. Что насчет комиссии со стороны банка? Пользование ПС бесплатно, при покупке вы заплатите столько, сколько написано на терминале. А как же вероятность украсть данные, пока ПС подключается к интернету во время оплаты?  Она нулевая. На самом деле, во время платежа условная Apple Pay не подключается к интернету – ПС всего лишь передает данные терминалу. Можете проверить: вырубить на телефоне интернет и попробовать купить что-нибудь в ближайшем магазине.





Загрузка...


Губернаторы России

Спорт в России и мире

Загрузка...

Все новости спорта сегодня


Новости тенниса

Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net