NFC безопасность – есть ли вероятность взлома системы

nfc bezopasnost est li veroyatnost vzloma sistemy 1 NFC

Когда потребитель покупает новый мобильный телефон или другой гаджет, он обычно получает устройство с поддержкой NFC, но не имеет представления о преимуществах, которые оно приносит. Мы предлагаем вам узнать, как использовать эту полезную опцию и как оставаться в безопасности с помощью NFC.

Несколько слов о разработке

NFC — это беспроводная технология, представленная в мобильных телефонах специальным микрочипом. Он похож на Bluetooth и предназначен для обмена информацией между устройствами на ограниченном расстоянии не более десяти сантиметров.

Чтобы быстро заплатить за товар или услугу:

  1. скачать в мобильный телефон под управлением операционной системы Android мобильное приложение Google Pay;
  2. Свяжите с ней данные своей банковской карты;
  3. укажите код и собственный отпечаток пальца как необходимые меры безопасности;
  4. перед началом процедуры оплаты активируйте чип NFS в настройках телефона;
  5. поднесите телефон к сканирующему элементу в платежном терминале, коснитесь пальцем экрана гаджета.

Необходимая сумма будет автоматически снята с вашего банковского счета. Процедура удобная, но безопасная ли она?

Результаты исследований по вопросам безопасности

Чтобы узнать, безопасен ли NFC в вашем телефоне, предлагаем проанализировать различные факты о безопасности инновационных технологий.

Криптография

Приблизиться к карте — это половина дела. Затем необходимо преодолеть прочный крипто-барьер. Бесконтактные транзакции защищены тем же стандартом EMV, что и смарт-карты. Если мы сделаем сравнение с магнитной дорожкой, которую реально скопировать, этот трюк не сработает для процессора. При следующем запросе платежного терминала чип создает и шифрует одноразовый ключ. Его можно перехватить, но дальнейшее использование будет бесполезным.

Было много сомнений в безопасности EMV, но до сих пор не было найдено способа обхода этого.

Радиус действия

Карта, поддерживающая бесконтактную технологию, использует подкатегорию RFID для передачи информации.

Кредитная карта имеет процессор и антенну, которые обмениваются данными с терминалом на частоте 13,56 МГц. Различные платежные системы используют свои стандарты, основанные на схожем принципе.

Радиус действия беспроводной связи составляет несколько сантиметров. Поэтому первая ступень безопасности — физическая. На самом деле, считыватель должен находиться в тесном контакте с кредитной картой, чего довольно сложно добиться скрыто. Однако эта проблема решается с помощью специального ридера, который работает на больших расстояниях. Такой гаджет фактически незаметно «опрашивает» бесконтактные карты в людных местах.

Но хакеры пошли дальше, решив исключить присутствие сканера и личное присутствие пользователя. Дело в том, что многие смартфоны поставляются с модулем NFS, и телефоны в большинстве случаев находятся на небольшом расстоянии от кошелька. Была разработана вирусная концепция, превращающая смартфон в своего рода передатчик, отправляющий сигнал о том, что кредитная карта готова к транзакции. Обманщику нужно только запустить простой терминал, подключить к нему свой телефон с NFS и использовать свои средства через «мост».

Лимит суммы

Есть еще один уровень безопасности — установленный денежный лимит для платежей. Такое ограничение вводит в терминалах банк, следуя рекомендациям платежной системы. Для россиян порог — тысяча рублей. Оплата большей суммы не состоится, автомат потребует идентификацию для подтверждения намерения списать средства.

Если несколько раз подряд попытаться снять максимальную сумму, срабатывает вспомогательная система безопасности. Правда, здесь тоже есть своя специфика. Когда платеж запрашивается в другой валюте, лимит на определенную сумму не активируется. Используя терминал, не подключенный к Интернету, опытный хакер заплатит немалую сумму. Они утверждают, что сотрудники платежной службы Visa это отрицают. предположение о том, что система безопасности банка откажется от проведения операции.

Есть ли вероятность взлома?

Итак, безопасно ли расплачиваться мобильным телефоном с чипом NFC? Оказывается, за время существования платежной технологии было предпринято множество попыток ее взломать. Были случаи намерения дисконтировать кредитные карты, предназначенные для оплаты проезда в общественном транспорте, как в России, так и за рубежом.

Официальных подтверждений попыток взлома нет. Терминал оснащен надежной системой безопасности — платежи можно производить после прохождения процедуры регистрации, заключения договора с банком (в документах указаны паспортные данные продавца, информация о торговой компании). Каждая транзакция отслеживается без проблем и отменяется в случае необходимости.

Как действовать, если телефон или карта потеряны?

Безопасность телефонных платежей с NFC предусматривает такую ​​возможность: представьте, что ваш смартфон украден или потерян. Устройство можно легко заблокировать удаленно или сбросить, удалив банковскую информацию.

Что делать в случае двойной транзакции?

Часто возникают ситуации с двойной оплатой или двойной транзакцией. На это есть причины:

  • банковская система не работает;
  • Терминал, принимающий платежи, неисправен.

Если вина лежит на банке, деньги будут возвращены на ваш счет. Неисправный терминал — это повод для отмены транзакции и возврата платежа на карту.

Ни в одном из вышеперечисленных случаев нет вины потребителя.

WIKIDRIVE