Как стать автором
Обновить

Комментарии 78

Прямо гимн NFC. А потом чуть вникнешь — и понятно, что пока это только игрушка. Подавляющее большинство пропусков не скопировать, рабочая частота не та; передача данных между телефонами требует одинакового софта на обоих концах, не везде оператор может выдать симку, поддерживающую платежи… Только метками-тегами и пользоваться.
Одинаковый софт разве нужен? Вроде ж только чтоб контент одинаково понимали и всё.
Ну, например, чтобы передать с самсунга на самсунг — нужно и там и там иметь клиент S Beam. Если я поставлю на свой телефон цианогенмод, в котором, естественно, нет этого s beam, то у меня возникнут проблемы. Правда, попробовал я это всего один раз и разбираться поленился, но факт — без бубна передать контакт я не смог.
Я передавал фотки и контакты между Самсунгом и Нексусом. Ничего отдельно не ставил — все передалось отлично.
Ну, значит не везде так здорово. Увы.
А в настройках Android Beam включено было? Я думаю, что именно это определяет необходимость танцев.
S Beam в одном самсунге и Android Beam в другом. На одном самсунге андроид 4.3, в другом шестой.
Тогда мысль останавливается :(
Передавал с THL на Sony и ASUS. Из одинакового софта разве что телефонная книжка. Фотки и визитки передавались нормально. А владельцы Самсунг подводные камни своих телефонов должны сами знать, хотя тут возможно дело в CM.

Про метки-теги — пробовал. Во-первых, нужен сторонний софт, что, скажем, в примере с паролем от вайфая смотрится не удобством, а изощрённым издевательством над гостями. И вообще, это в основном попытки решения несуществующей проблемы.


Вот бесконтактные платежи — это и правда удобно. Если, конечно, у продавца её поддерживает терминал, т.е. карточку на всякий случай носить с собой всё равно нужно.

Метки-теги — тоже баловство. Для меня единственным практическим применением стала зарядка карты «Тройка» — не надо стоять в очереди в кассу, билет на автобус всегда можно купить заранее. Но оно того стоит.
А теперь представьте, что вы живете там, где нет «Тройки». И nfc превращается вообще в фикцию, что очень печалит.
к слову, тег я приклеил в кронштейн для телефона в машине — у меня от него запускался навигатор. только тег довольно часто считывался повторно, отчего навигатор глючил
НЛО прилетело и опубликовало эту надпись здесь
Недавно озадачился таким же вопросом — платить в транспорте СПб с помощью NFC (на Nexus 5). Оказалось, что пока можно только в метро и то с помощью кошелька в я.деньгах и только в метро. В общем, пока забросил эту идею, купил «Подорожник» и засунул его в чехол телефона. В итоге прикладываю везде телефон, получается как будто им расплачиваюсь. Иногда вижу удивленённые взгляды. :)
>сейчас поддержка PayPass'a есть процентов в 70 магазинов
А в остальных есть магнитный считыватель. Через тот же Samsung S7 нормально работает.
Вот только речь в статье не о MST, который есть только в восьми моделях от самсунга, а о гораздо более распространенном NFC.
Да, будет как с bluetooth — вроде и стандарт, а у разных вендоров свои «толкования». «Покупай только наше оборудование — всё будет работать»!
Не разу не сталкивался с тем, чтобы Bluetooth не работал. Разве что совсем уж старые устройства.
Настолько я знаю, пропуски, реализованные на современных Mifare (или на других аналогах NFC) — скопировать как раз таки невозможно. И это не недостаток, а очень полезная и целенаправленно сделанная «фича» — представьте, чтобы ключ (обычный железный) можно было скопировать просто прикоснувшись к чужому карману. Не дело. Это как нарушило безопасность режимного объекта, так и потенциально поставило бы под угрозу владельца пропуска.
В одном знакомом режимном предприятии (по сути — ЦОД), до момента перехода на NFC-пропуски, вместе с картой (по сути просто тэгом) выдавали сотрудникам также кожаный чехольчик с фольгой внутри :) Теперь же сотрудники ходят с нормальным пропусками на петле/рулетке.
Все же насчет платежей через телефон реально не понимаю в чем прикол. Уже есть бесконтактные карты, которые принимаются везде — где не поддерживается чип, можно карту просто прокатать. 100% вероятность успешной оплаты. В случае с телефоном выходит какой-то непонятный костыль. Наверное это удобно в том случае, если у тебя карточек по толщине больше чем телефон)

Ну, просто карточка в кошельке, который в кармане сумки, а телефон в руке. Опять же, оплата обычно через банковское приложение, где можно сразу посмотреть баланс.

Это удобно когда карточку вместе с кошельком вы забыли дома, например. Ну и просто не достовать кошелек, телефон постоянно под рукой, доставать его из кармана тоже проще чем карточку из кошелька, который тоже надо достать из кармана. Сейчас мой телефон не поддерживает такую оплату, и я в принципе не очень облавмываюсь и пользуюсь картой, но телефоном все же было удобнее.
В США почему-то кредитные карты (основная масса как минимум) выпускаются без этой технологии, у меня была только 1 дебетовая с visa pay wave, после истечения срока действия прислали новую уже без этого. Поэтому выручает android pay.

Ещё один кейс использования — одна карта даёт большой кэшбэк на покупку еды, карта оформлена только на 1 человека (муж), чтобы оформить на жену — надо заплатить денежку. Жена чаще покупает еду, ей можно добавить эту карту в телефон и всё. По личному опыту в магазинах ещё ни разу не спросили документы при оплате через телефон. Речь о США.
В РФ все проще — у меня жена постоянно ходит с моими картами — ни-ра-зу, вообще, не обратили кассиры на это внимание.
Даже разок провоцировали ради теста — *А, ничего, что я по карте мужа?* — просто вопрос, без документов без всего — *Да ничего страшного — пожалуйста!*.
Лучше карты, особенно с модой на безпин, в РФ не терять :)

Для безпина есть ограничение по сумме, как правило «не более 1000₽». Пока злоумышленник успеет потратить хоть сколько-нибудь значимую сумму вы уже успеете позвонить в банк.
От банка зависит — альфа мне дает потратить сколько угодно
Это правило для PayPass/PayWave только
В тинькове лимит на карту, можно задать самому. Но у них как-то хитро, у крупных сетей уровень доверия выше и лимит не всегда работает.
Помоему Тиньков чутьли не единственный который так разрешает делать в РФ, поэтому не показатель
Телефон обычно удобнее доставать чем карту. На телефоне также могут быть установлены бонусные приложения магазина, так что не надо жонглировать карточками. Телефоном более безопасно расплачиваться, т.к. требуется идентификация при совершении платежа, плюс реальные данные карты недоступны продавцу (по-крайней мере при оплате через Apple Pay). Лично у меня процесс оплаты телефоном занимает меньше времени чем картой.

К уже упомянутым плюсам добавлю свои:
— скорость платежа намного выше;
— пин для разблокировки приложения можно ввести заранее, стоя в очереди, а не как с карточкой, на кассе;
— карта от частого использования изнашивается, чип начинает читаться иногда не с первого, а то и не со второго раза; впрочем, обычно к этому моменту уже пора перевыпускать карту, но всё равно неудобства бывают;
— при оплате через приложение Qiwi, например, на чеке не будет вашего имени-фамилии, я по этой причине всегда забираю чеки с собой, незачем кому попало знать, что такой-то человек покупает то-то.
— проще контролировать расходы, уже сказали, что баланс виден непосредственно.

скорость платежа намного выше;

Это кстати напоминает старый анекдот про козу… скорость оплаты пейпасом аналогичен скорости оплаты по полосе… это чиповые карты тормозят, какой хороший способ воздействия на потребителей :) жаль не они не всегда решают какую карту выбрать…
я по этой причине всегда забираю чеки с собой, незачем кому попало знать, что такой-то человек покупает то-то.

Чеки это такая ерунда, учитывая количество и квалификацию персонала который имеет доступ к списку ваших операций по картам в разрезе места покупок и сумм… причём с аналитикой гораздо круче чем криво написанное и с ошибками имя держателя и последние 4 цифры карты… уж поверьте чеки можно смело выкидывать куда угодно :)
Чеки это такая ерунда, учитывая количество и квалификацию персонала который имеет доступ к списку ваших операций по картам в разрезе места покупок и сумм…

Так одно дело, когда продавцы, другое дело — рандомные люди из магазина с праздным любопытством. Не думаю, что стоит вообще оставлять неопределённому кругу лиц триплет «внешность — фамилия/имя — список покупок». Конечно, это просто моя паранойя, скорее всего, но в таких делах лучше перебдеть.

Это Вы просто не пробовали, видимо, еще :)
В целом ряде случаев — это удобнее. Меня уже 1000 раз выручала возможность оплаты телефоном. Например, едешь кататься на велосипеде — с собой вещей по минимуму, но телефон обычно все-таки есть. Захотел зайти в магазине — бац — оплатил телефоном :)
Если есть информация, раскройте, пожалуйста, как с помощью этой технологии эмулируется магнитная полоса банковской карты? На сколько я понимаю в терминале обычная «магнитофонная» головка, а смартфон через NFC эмулирует проведение картой, это если я все верно понимаю, но хотелось бы технических деталей…
Телефон эмулирует не проведение картой по считывателю, а работу бесконтактной оплаты Visa PayWave или PayPass, которые используют ту же технологию.
Некоторые телефоны Samsung эмулируют сигнал магнитной полосы, технология MST.
Спасибо, не знал — не слежу за новинками этой фирмы.
Сильно подозреваю, что MST — некая технология эры до NFC, которая была широко внедрена в терминалах, но не пошла «в народ», поскольку не существует никаких «сигналов магнитной полосы», а считывание данных с магнитной полосы возможно только очень локально (единицы или доли миллиметров/миллиметра)
«Сигнал магнитной полосы» — это эмуляция проведения картой через считыватель терминала. Как верно подметили выше, в терминале стоит некоторое подобие магнитофонной головки. Наводя на нее переменное во времени по определенному закону магнитное поле (то есть магнитный сигнал, по Википедии — изменение физической величины, несущее информацию, кодированную определённым способом), возможно имитировать проведение картой через прорезь считывателя.

В условиях некоторых стран с большой долей старых POS-терминалов без PayWave/PayPass (например, обе Америки) — это прямо панацея.

Нет. Телефон эмулирует общение с чипом, а не с полосой.
На магнитной полосе записаны только идентификационные данные и PIN/CVV. Чип же дополнительно обменивается с терминалом всякой криптографией.
Это не говоря о том, что эмулировать сам процесс проведения магнитной полосы по считывателю никому не нужно. Нужна информация, записанная на карте.


А, стоп. Я понял, о чём вы. Нет, в терминале стоит такая же плоская катушка NFC, как и в телефоне, магнитная головка тут, конечно же, никак не участвует.

Тут человек видимо спрашивает потому, как в новой рекламе смартфонов САМСУНГ говорится, что им можно платить даже на терминалах где нет поддержки Visa PayWave или PayPass

Надо же, до чего техника дошла.


Хм, я вроде как читал, что если карта с чипом, то в терминале, умеющем их читать, нельзя оплатить с магнитной полосы, из соображений безопасности.

Нет, это не так. Зависит от настроек всех сторон, участвующих в операции (терминала, карты, банков). У меня однажды на заправке чипованную карту засунули в считыватель магнитных полос и оплата прошла (от чего я сам офигел слегка).
ну да, это если терминал не умеет считывать чипы, насколько мне известно
А ещё можно до сих пор оплатить вообще без терминала, через импринтер, и даже ктото этим пользуется
Насколько я знаю, PIN-код на магнитной полосе карты не записывается. Это серьезная брешь в безопасности, делающая PIN-код вообще бесполезным.
Также насколько знаю, до середины 90х на картах (на третьем треке магнитной полосы) все же хранился PIN для работы в offline, но и то в зашифрованном виде, и даже такой подход перестал использоваться ввиду небезопасности. Сейчас банкоматы работают только online, а POS — при необходимости offline, но все риски по мошенничеству несет продавец/эквайер.
Вы говорите про Samsung Pay которая действительно эмулирует магнитную карту для терминала, в данном случае к NFC это не имеет никакого отношения
Смартфон эмулирует магнитную полосу не чипом NFC. Судя по сайту Самсунга (я не знаю других производителей с такой технологией) — там стоит специальный чип для эмуляции магнитной полосы. Впечатления от нее смешанные: пробовал два раза. Один раз сработало, один — нет.
Опять же, насколько мне известно, такую эмуляцию умеют только смартфоны S7-й серии (S7, S7 Edge).
В обоих случаях был терминал, не поддерживающий PayWave/PayPass.
Ссылка на Самсунг: http://www.samsung.com/ru/support/skp/faq/1116646
Не только S7, A5 и A7 ревизии 2016 года тоже умеют.
Вы прикладывали телефон к считывателю магнитной карты и как обычно к дисплею? Я сначала тоже не понимал, почему не срабатывает, а потом стал прикладывать «правильно» — и все работало как часы :)
Естественно, к считывателю.
Там тонкостей много, и они не всегда очевидны.
Всем спасибо за ответы, разобрался, я думал это все с помощью чипа NFC, а там отдельное железо.
По сути смартфонного NFC (некоторый чип и антенна) уже достаточно для работы того же Google Pay.

Описываемый выше MST — это лишь дополнительная фишка для работы с теми POS-терминалами, у которых нет NFC (PayPass/PayWave).
Недавно видел информацию, что в метро есть люди, которые переводят себе деньги тех, кто пользуется этой технологией.
Из статьи понятно, что при запросе свыше 1000 р надо будет ввести PIN код. А если меньше?
Для меня этот вопрос чисто теоретический, так как ещё не использую NFC, но довольно интересный
Судя по рекламе действительно, что когда оплачиваешь покупку достаточно просто поднести телефон или карту, без какого либо ввода пин-кода. Что будет мешать это делать? 10 см для метро это очень много.
iPhone защищен от этого необходимостью использования отпечатка пальца, или двойного нажатия кнопки на часах.

Про Android не знаю.

Обычные карты с Paypass/Paywawe не защищены, надо носить их в защищенном бумажнике, например.
НЛО прилетело и опубликовало эту надпись здесь
Не всегда помогает. Носил в кошельке 2 карты и если не доставал нужную для оплаты, всегда срабатывала другая.
Я тоже о таком думал (как по мне все эти бесконтактные платежи — та еще дыра в безопасности). Но для этого ведь надо прикинуться терминалом платежной системы и отправить сообщение о переводе средств в процессинговый центр. А данные для терминалов (ключи безопасности, id и все такое) так просто кому попало не выдаются. Каким образом можно подделать терминал в таком случае?
Но для этого ведь надо прикинуться терминалом платежной системы и отправить сообщение о переводе средств в процессинговый центр.

Для этого надо прикинуться юридическим лицом и заключить договор с банком, чтобы банк выдал терминал. И уже потом попытаться прикинуться терминалом. Безуспешно.

В таком случае все ваши данные будут у банка, и как только с вашего терминала пойдут подозрительные транзакции, которые люди будут оспаривать, терминал у вас заблокируют, а в отношении вас начнут разбирательство. Как-то очень уж палевно.
Скорее всего вы видели не «информацию», а статью, основанную на подозрениях одного из работников «Лаборатории Касперского», увидевшего в транспорте человека с подозрительным терминалом. Попытка вызвать массовую истерию насчет небезопасности бесконтактных карт не взлетела.
Например, вот на их же сайте разбор ситуации: за прошедшее с момента публикации исследования время мне так и не удалось обнаружить ни одного подтвержденного случая успешного «удаленного» покушения на NFC-карты.
НЛО прилетело и опубликовало эту надпись здесь
Насколько знаю, по соображениям безопасности и энергоэффективности NFC выключен, пока андроид-смартфон находится в спящем режиме. С этим, кстати, связан один из ключевых недостатков текущей реализации технологии. Автор пишет:

«Однако в данном случае огромную роль играет время установления соединения: чтобы подключить два устройства при помощи этой технологии, понадобится менее десятой доли секунды.»

А на деле придётся потратить в 10 раз больше времени, чтобы просто включить устройство. И это только цветочки. Если не ошибаюсь, при заблокированном экране сработают лишь доверенные метки — для разблокировки экрана. Если метка не доверенная, то экран нужно разблокировать вручную, на что уйдёт ещё какое-то время. И только с разблокированным экраном метка может быть обработана целевым приложением. Ах, да. Если используется чехол с крышкой, и кнопка со сканером отпечатков закрыта ею или отсутствует вовсе, то крышку тоже придётся открыть.
На всё это уходит такое количество времени и телодвижений, что оперативность NFC сводится на нет, и не так уж медленнее вручную переключиться в автономный режим или запустить нужное приложение, или ввести пароль.
Кстати, всё интересовал вопрос, на который я не могу найти ответа, решился-таки проявить своё невежество в этом комментарии.

Вот есть у меня карта (допустим, MasterCard) без PayWave и есть у меня телефон без NFC. Всё, бесконтактные платежи для меня закрыты (без замены телефона/карты)?

Просто у меня маловато знаний в этом деле, но что-то мне подсказывает, что пассивные NFC-метки (которые продаются буквально «на развес» на любом алиэкспрессе) для бесконтактной оплаты не годятся, поскольку некий код безопасности генерируется картой после каждого платежа, а активные (если существуют — мне они не встречались без несъёмного довеска в виде телефонов и некоторых часов за заоблачные деньги) не получится запрограммировать должным образом, поскольку нужен сам чип бесконтактной оплаты с карты в качестве «донора»?
Да, закрыты. NFC-платежи это не только антенна с простейшей обвязкой (те самые метки), но и связь с платежной системой — ОпСоСа, банка или еще какой-нибудь третьей стороны (вроде рекламируемого сейчас Samsung Pay). Насчет возможности «прокачать» телефон — например, в Казани был у одного из сотовых операторов и какого-то из банков проект по внедрению хитрой штуки — симки с присобаченной NFC-антенной, которая с помощью шлейфа укладывалась под заднюю крышку телефона. Чем дело кончилось уж не знаю, но теоретически такой способ вам доступен.
> Среди пользователей метро большой популярностью пользуется возможность считывания информации с билета при помощи смартфона.

Опять москвичи считают, что все люди живут в Москве!
В Питере тоже работает.
Но это не значит, что там тоже живут люди
хихи
Каким образом оно работает в Питере???
На айфоне что-то не нашёл приложений для данных действий. Да и вообще как я понял NFC на айфонах очень ограничен :(
Да, у нас NFC только для ApplePay. Я уже месяц им пользуюсь кстати, проблема была один раз в магазине Карусель — обычная карта по PayPass сработала, а копия этой же карты в телефоне не работала (хотя айфон писал «готово»). Очень удобно, что не нужно кошелек доставать.
Статья не полная без этого видео
Приморский край — село Сибирцево
А вы для Regular price отпускную цену на π что ль умножаете?
Возможности NFC зависят от телефона. Например, в Samsung Galaxy Note 4 (910C) поставили чип, который карты Mifare Classic не поддерживает. А это значит, что ни считать, ни записать на ту же Тройку нельзя. Хотя Galaxy Note 2 всё поддерживал и умел.
Я с трудом год назад нашел у МегаФона симку с поддержкой Мобильного билета. Обещали, что это будет работать точно так же, как тройка, но записать в телефон единый на 60 поездок оказалось нельзя.
Видели бы вы глаза кассиров, когда я просил записать купленный у них единый на телефон.
На нескольких в Москве аппаратах, где можно сделать это самому тоже не удалось переписать.
Кто-то это сделал?
Так хотелось ездить дешево и удобно одновременно.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий