Комментарии 54
А мы с подругой развлекаемся, когда телефоны подносишь друг другу, они вибрировать начинают.
Пойду уведу у неё кредитку заодно.
Пойду уведу у неё кредитку заодно.
Кредитка в 2050году? мне кажется вы недооцениваете прогресс :)
ну после выхода «назад в будущие» многие наверно так же думали про не летающие автомобили в 201Х годах :)
Кстати, 27 июня будущее наступило!
Был тот самый день, в который переместились Док и Марти в фильме «Назад в будущее»!

Был тот самый день, в который переместились Док и Марти в фильме «Назад в будущее»!

Да, прогресс он такой…


Алюминиевые футляры для кредиток и даже бумажники из металлизированных ниток в штатах уже продаются.
Предлагаю новый бизнес — выпускать бумажники и чехлы для смартфонов с внедрённой сеткой (клеткой) Фарадея. Если акцентировать для малограмотного населения как абсолютную защиту денег на карточках, то будут разбирать как горячие пирожки.
Недавно была статья о том, что без заземления клетка Фарадея — далеко не панацея. Хотя и лучше, чем ничего.
Защити свой бумажник на все 100 — приобретай аксессуар для безопасности бумажника (цепь длиной с метр, чтобы из кармана до асфальта доставала)! Благодаря специально рассчитанной кривизне колец по запатентованной технологии ваши деньги будут в полной безопасности! Доступно в двух цветах — благородный серебристый (люмин) и агрессивный черный (чугуний). Остерегайтесь подделок!
Согласно данным из курса физики за 10 класс напряжённость поля внутри металлической сферы равна нулю. Независимо от того — заземлена сфера или нет. Конечно же, закономерность эта сильно страдает если поверхность не является сферой. Но разве можно остановить лавинообразно развивающийся маркетинг ?)
Всё верно. Только проблема в том, что как только в этой идеальной сфере в вакууме появляется ма-а-аленькая дырочка, эта конструкция начинает описываться совершенно другой моделью.
Напряженность электростатического поля равна нулю.
Электродинамическое поле (радиоволны) по-прежнему может проникать внутрь.
Электродинамическое поле (радиоволны) по-прежнему может проникать внутрь.
Осталось написать в чем тут опасность, иначе можно еще заблочить приложения фотоаппарата.
Ведь, о ужас, эти данные можно получить сфотографировав обычную карту, причем с расстояния более 4 см.
А чтобы списать деньги, нужен авторизованный терминал, а не номер карты.
P.S. Фольга от фотоаппарата тоже помогает :-D
Ведь, о ужас, эти данные можно получить сфотографировав обычную карту, причем с расстояния более 4 см.
А чтобы списать деньги, нужен авторизованный терминал, а не номер карты.
P.S. Фольга от фотоаппарата тоже помогает :-D
Телефоны умеют имитировать NFC метки, то есть преступник может использовать свой телефон как карточку. Но по идее, это ему даст максимум 1-2 транзакции по 10 евро до того момента, как владелец ее заблокирует.
Статья то не про это. Совсем не про это.
По фото тоже можно иметировать, но это совсем другая история.
С телефоном, имитирующем чужую карту, нужно будет подойти к кассиру и сняться на камеру видеонаблюдения.
По фото тоже можно иметировать, но это совсем другая история.
С телефоном, имитирующем чужую карту, нужно будет подойти к кассиру и сняться на камеру видеонаблюдения.
Сложно написать приложение, которое будет принимать данные о карте в любом формате (NFC, фото, «ручки», голос) и эмулировать NFC карту?
карманный воришка будущего осуществляет мелкую кражу, прикладывая к сумке прохожего мобильный телефон… искусно засовывая тончайшую карточную версию телефона под фольгу, приподняв её ногтем.
А можете скинуть точную ссылку на приложение? Что то не смог его найти на маркете.
И проверил свой телефон, из всех карточек смог прочитать теги только на метрошной. Ни одну кредитку телефон даже не увидел, и пропуска рабочие тоже. Всем отделом тестировали. Что-то мы не так понимаем про NFC?
И проверил свой телефон, из всех карточек смог прочитать теги только на метрошной. Ни одну кредитку телефон даже не увидел, и пропуска рабочие тоже. Всем отделом тестировали. Что-то мы не так понимаем про NFC?
Обычные банковские карты для вас в данном случае эквивалентны туалетному рулону — старые карты не имеют антенного контура.
А чип разве не то, что надо? Я проверял чипованные карты. Правда мы тут коллегиально решили, что, наверное, для них нужна какая-то контактная поверхность, как у симки.
Но тогда непонятно, какие карты проверялись вот в этом абзаце. Как понять, какая карта годится, а какая нет?
Проведено тестирование следующих систем:
• MasterCard*
• A European credit card*
• Visa V Pay**
• Cirrus**
• Maestro**
• Visa Electron**
• Visa**
* Автором подтверждён успешный результат;
** Не подтверждено, но имеется в коде.
Но тогда непонятно, какие карты проверялись вот в этом абзаце. Как понять, какая карта годится, а какая нет?
Проведено тестирование следующих систем:
• MasterCard*
• A European credit card*
• Visa V Pay**
• Cirrus**
• Maestro**
• Visa Electron**
• Visa**
* Автором подтверждён успешный результат;
** Не подтверждено, но имеется в коде.
Платёжная система моей мечты (вдохновлено множеством фантастических рассказов):
У вас есть специальное устройство, которая соединяется с банком и имеет электронные ключи для доступа к счету. Пусть это будет КПК. Также рассматривается вариант соединение с банком через соединение в магазине.
В случае необходимости оплатить, вам, либо по IrDA, либо по какому-то визуальном коду с помощью видеокамеры, на устройство передают инвойс. На экране отображается информация к платежу и предлагается сделать выбор: оплачивать или нет.
Вы подтверждаете платёж, устройство отправляет данные на сервер, магазин получает также с какого-то сервера о том что платёж завершен.
У вас есть специальное устройство, которая соединяется с банком и имеет электронные ключи для доступа к счету. Пусть это будет КПК. Также рассматривается вариант соединение с банком через соединение в магазине.
В случае необходимости оплатить, вам, либо по IrDA, либо по какому-то визуальном коду с помощью видеокамеры, на устройство передают инвойс. На экране отображается информация к платежу и предлагается сделать выбор: оплачивать или нет.
Вы подтверждаете платёж, устройство отправляет данные на сервер, магазин получает также с какого-то сервера о том что платёж завершен.
да уж, кибернетикааа ))) кредитка ровно то же самое делает, только без батареек))
Кредитка не показывает остаток в себе. ;-)
А так, вон, действительно можно QR-код с URI платежа.
Правда это, с другой стороны, потребует подтверждения успешной транзакции в глазах продавца. То есть он будет ждать, пока на его КПК не придёт СМС о поступлении средств.
В общем нал или кредитка в этом разе побыстрее сработают.
Вообще, сейчас маячит опасность не вторичности человека к бумажкам, а вторичности человека к его гаджетам. Нет гаджета — чел почти умер. ;-)
А так, вон, действительно можно QR-код с URI платежа.
Правда это, с другой стороны, потребует подтверждения успешной транзакции в глазах продавца. То есть он будет ждать, пока на его КПК не придёт СМС о поступлении средств.
В общем нал или кредитка в этом разе побыстрее сработают.
Вообще, сейчас маячит опасность не вторичности человека к бумажкам, а вторичности человека к его гаджетам. Нет гаджета — чел почти умер. ;-)
И люди реально поклонятся тому зверю, который первым предложит нанести начертание на руку или на чело, чтобы не потерялося.
Вы преувеличиваете. В действительности электроника оптимизирует нашу жизнедеятельность, но чаще это просто развлечение. Любая опасность с первого взгляда всегда преувеличена, впрочем ровно как и преуменьшена со взгляда второго.
Должны быть ещё платежи p2p и возможность оплатить/получить без сервера (до ближайшей синхронизации с ним).
Все становится много серьезней: www.cl.cam.ac.uk/research/security/banking/nopin/
Пин не должен храниться на карте. Либо я чего-то не понимаю.
Недопонимаете. PIN не важен, подделывается команда «PIN is correct» при наборе любого. Смотрите здесь: www.youtube.com/watch?v=JPAX32lgkrw
Получается, что обмен данными между терминалом и чипом карты нешифрован? Это ж double facepalm какой-то.
Ну, остаётся старый добрый метод — ставить лимиты расходов в интернет-банкинге и держать на картсчёте минимальные суммы.
Ну, остаётся старый добрый метод — ставить лимиты расходов в интернет-банкинге и держать на картсчёте минимальные суммы.
А почему программу-то удалили?
На делае радиус считывание меньше, к тому же антенны надо поместить в одной плоскосить и совместить их оси. К пому же даже сквозь бумажник уже очень затруднительно считывает, даже если ровно приложить. Так что, думаю, паника напрасна. В крайнем случае — фольгу в бумажник, 1 слой.
А почему не ввели подтверждение от юзера на выполнение операции? То есть, вот какое-то внешнее устройство пытается что-то сделать, а ваш аппарат запрашивает «Устройство номер 2345 запрашивает ваши данные, вы согласны их ему отдать? Нет, да, только на один раз».
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
«Шапочки из фольги уже недостаточно, пора заворачивать в нее бумажник»