Hej, Tomeczki mam nietypowy problem. Podobno smartfonem można zczytać dane z karty płatniczej. A co jeśli płaci się smartfonem zbliżeniowo - czy wtedy też można z drugiego smartfona wykraść dane karty?
#smartfony #cyberbezpieczenstwo
rafal155

@serotonin_enjoyer Co masz na myśli poprzez zaczytanie danych? Żeby podpiąć się pod taką kartę i nią zapłacić, musisz znać kod cvc, a tego nie odczytasz elektronicznie (plus szereg innych zabezpieczeń, ale to na razie pomińmy).


Może najechanie aparatem przez jakaś aplikacją na kartę, żeby odczytać numery i nie przepisywać do formularza w internecie? No ale tu nadal pozostaje kwestia trzycyfrowego kodu z odwrotu karty


Natomiast tu może bardziej chodzi o zapłacenie kartą zbliżeniowo przez przyłożenie telefonu tak, jak terminala w sklepie? W takiej sytuacji z telefonem zrobisz tak samo, ale nie wiem czy jakikolwiek telefon udostępnia nfc włączone non stop tak, żeby jednocześnie nie trzeba było potwierdzać transakcji jakimś pinem czy odblokowaniem ekranu

dsol17

teoretycznie o ile wszystko nie pójdzie zaszyfrowane z unikalnym kluczem sesji to tak. W praktyce jak to zrobić to już zależy od tego jakie są zabezpieczenia i implementacja.

serotonin_enjoyer

@rafal155 Sytuacja była taka że mój mąż płacił w sklepie zbliżeniowo i koleś co stał za nim też przyłożył swój telefon, jednocześnie z nim. Może gościowi się coś po prostu pomyliło ale jakieś dziwne to było

rafal155

@serotonin_enjoyer jak są tam jakieś standardowe zabezpieczenia polskich banków i do tej pory nic się nie stało, to ja bym się nie martwił

serotonin_enjoyer

@rafal155 Dzięki za odpowiedź. Na razie nic z konta nie ubyło więc może gościu jakiś zakręcony był po prostu.

Nebthtet

@serotonin_enjoyer generalnie działa to tak jak na tym, co wklejam poniżej, więc w dużym skrócie nie, nie masz się czym przejmować. I dlatego też fon >>>> plastik.


A digital wallet — such as Apple Pay — is even more secure than a chip card because it doesn’t use your actual card number for the transaction. As a security measure, your card information is only used in the initial setup of the wallet, helping increase mobile payment protection. Then, the wallet creates a token (think of it as a temporary card number) that is encrypted and used in place of your card number. The token number is not directly tied to your account, so even if someone were to hack into the merchant and break the token encryption, they wouldn’t be able to access your card or personal information. Additionally, the token isn’t a standard card number that could be used anywhere. It is specifically coded for each transaction, which makes it unusable beyond its intended transaction. This sophisticated security measure is possible by way of the technological advancement in smartphones. While it may seem simple in action to tap your digital wallet to a payment reader, the backend work should give consumers strong confidence that mobile pay is safe.

serotonin_enjoyer

@Nebthtet Dzięki wielkie za rozwianie obaw

Kevin_Malone

@serotonin_enjoyer mimo wszystko najlepiej ograniczyć czynnik ludzki i ustawić sobie niskie limity tak, żeby trzeba było przynajmniej potwierdzić pinem

serotonin_enjoyer

@Kevin_Malone No, myślałam o tym. Trzeba bedzie to zrobić. Dzięki za odpowiedź

Zaloguj się aby komentować