Как стать автором
Обновить

«Шапочки из фольги уже недостаточно, пора заворачивать в нее бумажник»

Время на прочтение2 мин
Количество просмотров28K
Всего голосов 45: ↑41 и ↓4+37
Комментарии54

Комментарии 54

А мы с подругой развлекаемся, когда телефоны подносишь друг другу, они вибрировать начинают.
Пойду уведу у неё кредитку заодно.
А мы с подругой по-другому развлекаемся…
Это далеко не весь список развлечений ;)
Кредитка в 2050году? мне кажется вы недооцениваете прогресс :)
ну после выхода «назад в будущие» многие наверно так же думали про не летающие автомобили в 201Х годах :)
НЛО прилетело и опубликовало эту надпись здесь
Кстати, 27 июня будущее наступило!
Был тот самый день, в который переместились Док и Марти в фильме «Назад в будущее»!

image
шутка конечно :)
Не шутка, а подлог.

На самом деле персонажи «Назад в будущее» летали в 2015 год.

Картинка для эйдетического запоминания:

[картинка]
Как вы могли допустить такое ужасное греческое слово в свою речь? Где же русский аналог… простите, экви… простите, замена?
Да, прогресс он такой…
Мои глаза.
На эту картинку можно смотреть вечно.
Алюминиевые футляры для кредиток и даже бумажники из металлизированных ниток в штатах уже продаются.
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Да они и онлайн вовсю продаются. Хорошая вещь:

Предлагаю новый бизнес — выпускать бумажники и чехлы для смартфонов с внедрённой сеткой (клеткой) Фарадея. Если акцентировать для малограмотного населения как абсолютную защиту денег на карточках, то будут разбирать как горячие пирожки.
Недавно была статья о том, что без заземления клетка Фарадея — далеко не панацея. Хотя и лучше, чем ничего.
Защити свой бумажник на все 100 — приобретай аксессуар для безопасности бумажника (цепь длиной с метр, чтобы из кармана до асфальта доставала)! Благодаря специально рассчитанной кривизне колец по запатентованной технологии ваши деньги будут в полной безопасности! Доступно в двух цветах — благородный серебристый (люмин) и агрессивный черный (чугуний). Остерегайтесь подделок!
Согласно данным из курса физики за 10 класс напряжённость поля внутри металлической сферы равна нулю. Независимо от того — заземлена сфера или нет. Конечно же, закономерность эта сильно страдает если поверхность не является сферой. Но разве можно остановить лавинообразно развивающийся маркетинг ?)
Всё верно. Только проблема в том, что как только в этой идеальной сфере в вакууме появляется ма-а-аленькая дырочка, эта конструкция начинает описываться совершенно другой моделью.
( ниже напоминают, что это только для случая электростатики. Школьный стереотип, блин, в очередной раз попался)
Напряженность электростатического поля равна нулю.
Электродинамическое поле (радиоволны) по-прежнему может проникать внутрь.
Осталось написать в чем тут опасность, иначе можно еще заблочить приложения фотоаппарата.
Ведь, о ужас, эти данные можно получить сфотографировав обычную карту, причем с расстояния более 4 см.
А чтобы списать деньги, нужен авторизованный терминал, а не номер карты.

P.S. Фольга от фотоаппарата тоже помогает :-D
Телефоны умеют имитировать NFC метки, то есть преступник может использовать свой телефон как карточку. Но по идее, это ему даст максимум 1-2 транзакции по 10 евро до того момента, как владелец ее заблокирует.
Статья то не про это. Совсем не про это.
По фото тоже можно иметировать, но это совсем другая история.
С телефоном, имитирующем чужую карту, нужно будет подойти к кассиру и сняться на камеру видеонаблюдения.
Статья — попытка нагнетания. На самом деле вся эта информация необходима для того, чтобы PayPass работал. У Google же есть приложение Google Wallet, которое позволяет имитировать карты. Позволяет сканировать карту и расплачиваться как бы ей на этих терминалах, что поддерживают PayPass.
Сложно написать приложение, которое будет принимать данные о карте в любом формате (NFC, фото, «ручки», голос) и эмулировать NFC карту?
Не сложно. API хоть и «закрыто», но уже есть в инете хаки, позволяющие написать приложение, которое будет имитировать NFC метку с заданными параметрами.
карманный воришка будущего осуществляет мелкую кражу, прикладывая к сумке прохожего мобильный телефон
… искусно засовывая тончайшую карточную версию телефона под фольгу, приподняв её ногтем.
Надрезая фольгу заточенным краем своего телефона :)
А можете скинуть точную ссылку на приложение? Что то не смог его найти на маркете.
И проверил свой телефон, из всех карточек смог прочитать теги только на метрошной. Ни одну кредитку телефон даже не увидел, и пропуска рабочие тоже. Всем отделом тестировали. Что-то мы не так понимаем про NFC?
Обычные банковские карты для вас в данном случае эквивалентны туалетному рулону — старые карты не имеют антенного контура.
А чип разве не то, что надо? Я проверял чипованные карты. Правда мы тут коллегиально решили, что, наверное, для них нужна какая-то контактная поверхность, как у симки.

Но тогда непонятно, какие карты проверялись вот в этом абзаце. Как понять, какая карта годится, а какая нет?

Проведено тестирование следующих систем:
• MasterCard*
• A European credit card*
• Visa V Pay**
• Cirrus**
• Maestro**
• Visa Electron**
• Visa**
* Автором подтверждён успешный результат;
** Не подтверждено, но имеется в коде.
Нет, одного чипа мало, нужно, чтобы еще была антенна для беспроводной работы. Примеры — Visa payWave и MasterCard PayPass, наверняка в других платежных системах есть аналоги. Обычная чиповая карта работает только при присоединении к ее контактной площадке.
Платёжная система моей мечты (вдохновлено множеством фантастических рассказов):

У вас есть специальное устройство, которая соединяется с банком и имеет электронные ключи для доступа к счету. Пусть это будет КПК. Также рассматривается вариант соединение с банком через соединение в магазине.

В случае необходимости оплатить, вам, либо по IrDA, либо по какому-то визуальном коду с помощью видеокамеры, на устройство передают инвойс. На экране отображается информация к платежу и предлагается сделать выбор: оплачивать или нет.
Вы подтверждаете платёж, устройство отправляет данные на сервер, магазин получает также с какого-то сервера о том что платёж завершен.
да уж, кибернетикааа ))) кредитка ровно то же самое делает, только без батареек))
Кредитка не показывает остаток в себе. ;-)
А так, вон, действительно можно QR-код с URI платежа.
Правда это, с другой стороны, потребует подтверждения успешной транзакции в глазах продавца. То есть он будет ждать, пока на его КПК не придёт СМС о поступлении средств.
В общем нал или кредитка в этом разе побыстрее сработают.

Вообще, сейчас маячит опасность не вторичности человека к бумажкам, а вторичности человека к его гаджетам. Нет гаджета — чел почти умер. ;-)
И люди реально поклонятся тому зверю, который первым предложит нанести начертание на руку или на чело, чтобы не потерялося.
Вы преувеличиваете. В действительности электроника оптимизирует нашу жизнедеятельность, но чаще это просто развлечение. Любая опасность с первого взгляда всегда преувеличена, впрочем ровно как и преуменьшена со взгляда второго.
Должны быть ещё платежи p2p и возможность оплатить/получить без сервера (до ближайшей синхронизации с ним).
Пин не должен храниться на карте. Либо я чего-то не понимаю.
Недопонимаете. PIN не важен, подделывается команда «PIN is correct» при наборе любого. Смотрите здесь: www.youtube.com/watch?v=JPAX32lgkrw
НЛО прилетело и опубликовало эту надпись здесь
как насчет оффлайн терминалов?
Получается, что обмен данными между терминалом и чипом карты нешифрован? Это ж double facepalm какой-то.

Ну, остаётся старый добрый метод — ставить лимиты расходов в интернет-банкинге и держать на картсчёте минимальные суммы.
А почему программу-то удалили?
Я просто не смог ее найти. Думаете, удалили? Там, кстати навалом каких то прог, которые требуют разрешения на доступ к интернету и с кучей комментов, что это scam.
Статья была бы более полной, если бы автор привел ссылку на файл программы (apk).

Мои поиски привели сюда — похоже, это как раз исходник программы (поправьте, если ошибаюсь). Теперь осталось, чтобы разбирающиеся выложили скомпилированный файл или привели инструкцию, как это делать.

На делае радиус считывание меньше, к тому же антенны надо поместить в одной плоскосить и совместить их оси. К пому же даже сквозь бумажник уже очень затруднительно считывает, даже если ровно приложить. Так что, думаю, паника напрасна. В крайнем случае — фольгу в бумажник, 1 слой.
А почему не ввели подтверждение от юзера на выполнение операции? То есть, вот какое-то внешнее устройство пытается что-то сделать, а ваш аппарат запрашивает «Устройство номер 2345 запрашивает ваши данные, вы согласны их ему отдать? Нет, да, только на один раз».
Тут речь про кредитную карту. А телефоны да спрашивают. И там чуток по другому, как я пробовал.

Выбираешь в списке контактов, нужный подносишь к другому телефону с NFC. Окошко нажмите что бы отправить.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий