Pull to refresh

Comments 37

А что с ИБ (информационной безопасностью)?

Например:
1) насколько легко украсть данный гаджет? Ведь в отличии от пластика, они даже пин кодом не защищены!
2) как «внутри» устроен этот девайс? Легко ли изготовить копию? Или же эта та же симка, просто красиво и удобно упакована?
3) Как решается проблема отказа от платежа?
4) Есть ли готовые решения в сфере законодательства и просто организационных мер для предотвращения коммерческого и политического шпионажа? Просто есть хитрый ход конём: мол данные гаджеты — не карточки и, следовательно, всё законодательство по данным вопросам на них не распространяется…
5) Как отличить платёжный девайс от просто украшения? Это очень важный вопрос, глядя на пластиковую карту каждый понимает — эта пластиковая карта. Если милиция задерживает человека, в у него в портфеле, скажем 1000 карт, то это подозрительно. В случае популяризации данного девайса легко будет заниматься контрабандой!..
5+) Тут есть ещё «псхологическая» проблема. К деньгам и к пластику люди относятся «уважительно», а к дешёвому резиновому браслетику — нет. Вот только не говорите, что это не работает: ещё как работает — в казино например выдают фишки, вместо того, чтобы ставить реальные деньги.
Если речь о резиновых браслетах, то украсть их сложнее чем наличку из кармана. Попробуй незаметно стащи резиновый браслет с руки :)
На фестивалях, в аквапарках часто некуда положить деньги, а пивка купить хочется.
Обычно на такие гаджеты в онлайн банке устанавливаются лимиты, на максимальный платеж, на сумму платежей в сутки. Т.е. если даже напиться до потери памяти, то денег больше лимита не истратишь.
Вот именно в ТАКОМ ключе эта вещь удобная!

С другой стороны, можно же обменять деньги предварительно на жетоны и их тратить? По моему это более дешёвое решение, нет? Я был на тусне неформалов-ролевиков в Черняховске (Калининградская область), там как раз так и придумали. Меняли 50 рублей на «королевские дукаты», но только тем, кто мог быстро выговорить знаменитую скороговорку про выдр…

И всё же есть опасение, что данная технология, популяризируется и будет более востребована. И тут вопрос ИБ очень важен…
Вы забываете про Wow! фактор. На фестивалях и мероприятиях, если устравитель не жмот, то RFID для платежей и идентификации человека создает хороший ажиотаж.
> С другой стороны, можно же обменять деньги предварительно на жетоны и их тратить?

Их тоже же нужно где-то носить. Т.е. профита (относительно налички) никакого. А тут просто небольшой браслет на руке.
1) Украсть тяжелее, поскольку браслет находится на руке, а не в кармане. Это, по сути, та же бесконтактная банковская карта (которая при сумме платежа до 1000 рублей — в России — тоже не защищена ПИН-кодом), только в удобном форм-факторе. Сумма 1 платежа ограничена 20 фунтами стерлингов, поэтому особо мошенник не разгуляется. Если вдруг браслет потерялся, можно оперативно позвонить в банк и заблокировать счет, к которому и привязан чип. Планируя поход в аквапарк или на массовое мероприятие, можно на счет внести только ту сумму, которую планируется потратить, либо установить лимиты, обратившись в офис или через интернет-банк.
2) Внутри находится чип, который красиво и удобно упакован (то же касается костюмов, часов и т.п.).
3) Отказ от платежа происходит так же, как и при любом безналичном расчете.
4) Основная задача разработчиков — думать о новых уникальных приспособлениях. А о законодательной стороне вопроса, как обычно, мысли — в последнюю очередь.
5) От простого украшения такой девайс отличают логотипы платежной системы и бесконтактной технологии.
5+) Народ на такое дело будет подсаживаться постепенно. Никто не заставляет хранить на такой карте огромные суммы. В процессе эксплуатации человек понимает, удобно ему или нет, и принимает решение, продолжать пользоваться (наращивая объемы) или нет.
1) Вы неправильно поняли. Речь не о ловкости рук. Речь о дропах.

На счёт «позвонить» — это только временная мера. Держу пари после введения данных браслетов телефон тоже в них упакуют.
По поводу внесения только той суммы, которую хочешь потратить — это тоже временно. Если это станет популярным, то браслеты просто заменят карту.
2) Это плохо, т.к. можно ВЫНУТЬ чип и засунуть ДРУГОЙ. В том числе и умного клона, который будет синхронизировать НОВЫЙ чип со СТАРЫМ, скажем по wi-fi, пока мошенники деньги воруют. И вы ничего не увидите. (И, поверьте, это не мои фантазии)
3) Почему это так? Что такое браслет с юридической точки зрения?.. И какова формальная процедура отказа от платежа и решение банка вернуть деньги?
4) То есть решения пока нет? Верно я понял?
5) А что мешает злоумышленнику наклеить новый логотип? Опять же, проблема дропов.
5+)Вот это меня и беспокоит… Это неправильное отношение к деньгам… Впрочем, спорить не буду.
Цель статьи — познакомить читателей с новыми технологиями в сфере безналичных платежей. Я, как банковский работник и магистр финансов, прекрасно знаю, что у любого способа оплаты (будь то наличные или «пластик») есть множество преимуществ и недостатков. Поэтому спорить и взвешивать «за» и «против» в данном вопросе — бессмысленно.
2) Вынуть чип? Вы представляете вообще суть этой технологии? Плюс, активные метки (с батарейкой, датчиками и пр.) используются только в логистических решениях, ибо дороги как паровоз. Тут же метки пассивные (только чип и антенна). Ни о какой синхронизации по Wi-Fi речи быть не может.
Ну когда уже начнут чип вживлять? Зачем все эти полумеры!
Я надеюсь вы с иронией? :)

Я лично глубоко убеждён, что электроника допустима (а иногда и необходима) в человеческом теле только для трёх целей:
1) для сохранения жизни и/или здоровья (например искусственное сердце)
2) для научных экспериментов (если нельзя на животных проверить)
3) для военных нужд (если это поможет существенно укрепить оборону Родины).

Всё остальное — начало рабства.
Ненай, я бы согласилась на чип. Если в нем будет все сразу.
Ключи от квартиры, чип от парковки, ключи от машины, средства платежа, удостоверение личности, водительские права.
Нужна только гарантия что исправить, стереть, взломать эти данные почти невозможно.

Тогда пустые карманы и я более свободный человек.
С первого взгляда все хорошо, но ряд проблем все же нужно решить. Совсем без дисплея не обойтись, т.к. чип не даст информации о сумме, которую желают списать или передавая документ (дисконтную карту, например) нет уверенности в том, что заодно не запросят паспортные данные, права и т.д. Что делать с электронными ключами от двери в случае отключения электричества? А если пожар? Что если с чипом что-то произойдет? Как делать его бекап не уменьшая надежности? Ну и т.д.
Ох не стоит держать все яйца в одной корзине, пусть даже и стальные.
да, диверсификация — дело хорошее :)
Какая тут ирония?

Ключи (дом, машина, дача), пароли, деньги, документы (любые), скидки, пропуска и удостоверения, мед. полис и мед. карта, билеты на транспорт, визы.

Весь этот бесполезный ворох бумаги может тихонечко крутиться в ЦОДе, а в моей ладошке будет крохотный чип идентификации.
Хм… давайте, чтобы наш спор не превратился в холивар сделаем вот что: дайте свои ответы на мои 5+ вопросов, которые я перечислил в самом начале (см самый первый коммент) а вы зададите мне свои вопросы.

А пока по поводу вашего тезиса:

Электроника, так сказать, «схлопвает» пространство и время и если предварительно не осудить вопросы бюрократии (как бы нам она была не противна), законодательства и ОБЩЕГО образования и лекбеза по эксплуотации подобных устройств для КАЖДОГО гражданина, то будет всем законопослушным людям не очень хорошо…

В лучшем случае это проявить себя в мелких слабоорганизованных мошенничествах, в худшем — в коммерческом шпионаже (вот только не говорите, что его нет!...) или в политическом (и дай бог, чтоб наши шпионили, а не наши вероятные друзья...)

Я не параноик, от числа 666 не чухраюсь, просто я хочу реально разобраться в вопросах ИБ.

Я понимаю, как всех раздражает бумажно-волокитная бюрократия, сам ни раз сталкивался… Но не надо думать, что устраняя эту проблему мы не получим ворох других.

Это как в программировании — устраняя баг надо не наплодить новых :) Бывает так, что ошибка мозолит глаза, но жить с ней можно, а неосторожный программист своим фиксом валит весь процесс…

Вот вы говорите «крутится в ЦОДе»:
6) Скажите, а это ОДИН ЦОД или их несколько? Если несколько, то как происходит обмен информации? По какому каналу? Какой алгоритм шифрования?
7) И самое главное — кто за всё будет отвечать в случае утечки? И каким образом сисадмин «может ответить» за выгрузку данных, скажем, 10 000 000 граждан нашей страны?
Естественно мы мечтаем об идеальной ситуации, когда всё это уже есть и идеально работает.

Но что бы когда это стало так, нужны первые шаги. И шаги нужны не с носимой электроникой, а со вживляемой.

Пример мировой банковской системы показывает, что худо-бедно всё это работает и дает простому населению массу удобств. Все детали конечно же будут решатся на этапах проектирования и построения такой системы. Её идеал пока, что также далек как и единое государство «Earth». Но повторюсь, нужны первые шаги со вживлением, чтобы люди привыкли к этому, как в своё время происходило со всеми глобальными новшествами, меняющими облик цивилизации.
Первое: вы реально верите, то может «идеально всё работать»?

Второе: на ком эксперементировать будем во время первых шагов.

Третие: почему вы решили, что «пример мировой банковской системы показывает, что худо-бедно всё это работает и дает простому населению массу удобств.» Откуда такое предположение? С чего вы это взяли?

> «Но повторюсь, нужны первые шаги со вживлением, чтобы люди привыкли к этому, как в своё время происходило со всеми глобальными новшествами, меняющими облик цивилизации. „

Звучит зловеще, если честно… Я бы не хотел “привыкать к этому»… И ещё больше не хочу, чтобы привыкали мои дети.

Скажите, вы случайно не читали Зигмунта Баумана? Если нет — обязательно ознакомитесь с его трудами и мыслями.
Когда люди с недоверием относились к поездам и считали, что такие скорости совсем не к чему.

Всегда были и будут изобретения и новшества, которые меняют облик мира. Темп жизни увеличивался с ускорением транспорта.

Так и человек будет совершенствоваться с помощью генной инженерии и прочих железок в теле. Чтобы выжить обезьянке придется сильно преобразится и чип идентификации это только начало.

Мыслите более глобально, вы цепляетесь к мелочам. Всегда будут недовольные. В Европе уже проводят первые эксперименты по оплате отпечатком руки. До чипов осталось лет 5 максимум, ну 10 это уже край. Обычный человек и так уже давно под колпаком государства и чип в его руке большой разницы не внесет.
Да какие 5 лет, технологии уже давно готовы (по крайней мере для сабжа). Вся проблема в инерции мышления. Вот и начинаем вот так — с браслетов.
> Всё остальное — начало рабства.

Позвольте с вами не согласиться. Расширение возможностей организма через использование имплантов — это не рабство, а именно расширение возможностей организма.
Проблема же в том, что некоторые товарищи (которые нам совсем не товарищи) хотят использовать подобные технологии для своих грязных целей.
Вы знаете, я не люблю боевики, но фильм Джонатана Мостоу «Суррогаты» исключение.
Если не смотрели — обязательно посмотрите!

Там правда фабула иная: заменяют всё тело удалённым управлением, но тезис тот же!

Сейчас проблема соединения искусственного нерва и настоящего. Как только она решиться, мне даже страшно представить себе, что начнётся…
Искусственные руки, ноги, лица… Уф… жуть… Надо выйти на связь с Лукьяненко — пусть антиутопию по этому поводу напишет.

Проблема плохишей, я считаю, НЕУСТРАНИМА… :((
За 1500 лет господства христианства её не уничтожили, и есть подозрения, что она вечна, как и все человеческие пороки…

Это печально, но я с этим уже смирился.

Поэтому, я непреклонен: всё остальное — начало рабства.
> Если не смотрели — обязательно посмотрите!

Смотрел, не понравилось. Слишком натянуто и как-то очень «по-голливудски».

> Сейчас проблема соединения искусственного нерва и настоящего. Как только она решиться, мне даже страшно представить себе, что начнётся…

Скорее не совсем так. Проблема в нормальной интеграции имплантов с нейронами.
И я с нетерпением этого жду. Хочется уже перестать постоянно натыкаться на ограничения мозга и тела.

> Проблема плохишей, я считаю, НЕУСТРАНИМА… :((

Устранима. Хотя многие назовут это неэтичным.
> " Проблема в нормальной интеграции имплантов с нейронами.
И я с нетерпением этого жду. Хочется уже перестать постоянно натыкаться на ограничения мозга и тела."

Не хочу вас обидеть, но вы действительно Верите в это?

> Устранима. Хотя многие назовут это неэтичным.

Вы знаете, большевики (коих лично я очень уважаю) уже пытались — не получилось. :((
Человека не исправить ни брутально, ни мягкой силой…

===
Помню серию из «секретных материалов» про джина. Фокс Малдер загадывает джину, чтобы на Земле не было войн и насилия и спрашивает: «это невозможно?» Ему отвечают: «Возможно!..». Фокс выходит радостный на улицу… А там ни души… На всей планете исчезли ВСЕ люди :))
> Не хочу вас обидеть, но вы действительно Верите в это?

Возможно вам будет очень трудно в это поверить, но таки да.

> Человека не исправить ни брутально, ни мягкой силой…

Исправить то можно. Но не быстро. Для примера — сравните социальные и этические нормы, ну скажем, 14 или 16 века и нынешние.
Но речь же шла немного про другое, не?
> Исправить то можно. Но не быстро. Для примера — сравните социальные и этические нормы, ну скажем, 14 или 16 века и нынешние.

Сравниваю:
Первую «ведьму» сожгли в 1380-х годах в эпоху так называемой «малой (французской) инквизиции».
А вот в 16-м веке в Испании ТАКОЕ было… Так что я думаю это показательный пример этических норм.

А про нынешнее извините: XX век дал миру две мировые войны. Про XXI век молчу…

> Но речь же шла немного про другое, не?

Да, речь о другом. Я призываю до конца осмысливать массовое введение подобных фич, а не просто по приколу на тусовке… А последствия действительно могут быть печальными, если забудим про ИБ.
Я не люблю бюррократию, но её не полные идиоты придумывали, уж поверьте…
Вы уж определитесь, мы или в личке дисуссию ведем, или мне и сюда дублировать.

> А последствия действительно могут быть печальными, если забудим про ИБ.

А я где-то призывал забыть про безопасность?
Ой… виноват, я думал стёр :)
А оно опубликовалось :)
Давайте в личке, а то я нафлужу тут… И так каждый второй комент мой — неприлично :)
sАrcasm>
Бюрократию придумали может быть и не полные идиоты, но до абсурда порой довели именно они
</sarcasm
Браслет на фото — обычная бесконтактная банковская карта mastercard paypass. Не знаю как в РФ, а в Украине Приватбанк за 50грн продает стикеры размером в 2 минисимки, привязываются к счету основной карты, клей куда хочешь, плати поднося к терминалу. Покупки <100грн обычно, но не всегда оплачиваются без пина.
Соотвественно запрос пин-кода зависит от настроек карты и терминала для оплаты.
В России без ввода пина PayPass ограничен 1000 рублями — границами между административкой и уголовкой.
Ух ты, а можно ссылку на нормативно правовой акт?!

Век живи — век учись. :)
Спасибо! Вот только написано «при отсутствии признаков преступлений, предусмотренных… „

Т.е. сознательное использование чужого счёта можно в пределах 1000 рублей, что ли?
А если каждый день по 1000?
А если с нескольких аккаунтов по 1000?..
Я не могу ответить на эти вопросы, я не юрист. Только могу предполагать, что считается суммарный ущерб. Но тут уж как следствие решит да суд.
У некоторых российских банков уже появились вот такие часы с MC PayPass. Также тоже как и в комментарии выше, стали появляться стикеры с PayPass, который можно приклеить в портмоне, например.
Sign up to leave a comment.