Как загнать карту в телефон? И можно ли?

M2
На сайте с 27.12.2015
Offline
67
#41
SeVlad #:
А это фантастика, да?

Ну я слабо представляют наличие непонятного терминала, который непонятно куда передаёт деньги. У жертв же сразу будет виден источник списания, значит и выйти на банк получатель более чем возможно, а там и на владельца счета. В общем, не думаю что схема жизнеспособна, и наши правоохранители должны справиться с такой задачей.

M2
На сайте с 27.12.2015
Offline
67
#42
Had #:

То есть НФСИ можно вывести включение отключение на главный экран?

гугл пэй предлагал включить nfc при запуске и тот включался в один клик, возможно, мир пэй или самсунг пэй делают так же, т.е. если хочется совершать лишние телодвижения, то можно их совершить путем клика на иконку приложения.

SeVlad
На сайте с 03.11.2008
Offline
1609
#43
max256 #:
Ну я слабо представляют наличие непонятного терминала, который непонятно куда передаёт деньги. У жертв же сразу будет виден источник списания, значит и выйти на банк получатель более чем возможно, а там и на владельца счета. В общем, не думаю что схема жизнеспособна, и наши правоохранители должны справиться с такой задачей.

По твоей ссылке история про карточки, а не NFS, я а отвечал не переходя по ссылке. Так вот, с карточками действительно всё сложнее. По разным причинам, но одной из немаловажных - "радиус действия". С карточками это +/-миллиметр.  А вот NFC -  радиоканал, распространяющийся на 10ки см и который можно усилить и передать хоть на другую сторону Земли.


[тут должно быть видео как китаец приседает перед банкоматом, а тот фотографирует стоящего сзади человека. Не смог его нагуглить..]

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
M2
На сайте с 27.12.2015
Offline
67
#44
SeVlad #:
По твоей ссылке история про карточки, а не NFS,

NFC и это одна та же технология(https://www.kaspersky.ru/blog/contactless-payments-security/8608/), что в карте, что в смартфоне, что прикладывай карту, что смартфон. 

SeVlad #:
.  А вот NFC -  радиоканал, распространяющийся на 10ки см

около 10, а не десятки.

Near field communication, NFC («связь в близком поле») — технология беспроводной передачи данных малого радиуса действия, которая даёт возможность обмена данными между устройствами, находящимися на расстоянии около 10 сантиметров[1][2][3]; анонсирована в 2004 г. https://ru.wikipedia.org/wiki/Near_Field_Communication


SeVlad
На сайте с 03.11.2008
Offline
1609
#45
max256 #:
NFC и это одна та же технология(https://www.kaspersky.ru/blog/contactless-payments-security/8608/), что в карте, что в смартфоне, что прикладывай карту, что смартфон. 

Мы про разные карточки и технологии говорим. Карточки бывают разные. С NFC это стикеры, а вот "обычные" - можно сказать редкость. Во всяком случае "за МКАДом".

Кроме того - карточки-стикеры - это простые пассивные приёмники, а NFC в телефоне - активный. Там в нём намного больше всего реализуется, чем в антеннках карточек.

max256 #:
около 10, а не десятки.

1. А карточка - 2-5мм.

2. Обмен данными != радиус действия радиоканала.

При этом в статье с каперского:

исследователи из британского Университета Суррей продемонстрировали возможность считывания по NFC данных на расстоянии до 80 см с помощью компактного сканера.

И вообще на редкость полезная статья, особенно если уметь читать "между строк".

M2
На сайте с 27.12.2015
Offline
67
#46
SeVlad #:
При этом в статье с каперского:

И вообще на редкость полезная статья, особенно если уметь читать "между строк".

был не прав, но что это меняет не понятно, это не налик, который спёр неизвестно кто, транзакция более чем отслеживаемая, следовательно резона добывать терминал и модифицировать его, особо смысла нет, ведь такая кража может палиться чуть ли не  мгновенно(уведомление о списание). Я думаю, дело о подобных кражах быстро раскрутят, а принимающий платежи банк нагнут.

Меня ещё смущает, что обычные терминалы, считывают карту чуть ли не вплотную, там намеренно такие плохие компоненты, для удешевления терминалов, или они лишь в теории до 10, как в теории 80см (на самом деле, в оригинале 45-80см) на практике превращаются в намного меньшее расстояние т.к. эти исследователи создавали идеальные условия для чтения?

Ещё момент, если такое большое расстояние, людей должно быть мало т.к. NFC прокатит только если одна карта, две карты в радиусе действия, вроде как, не позволяют считывать(https://pskov.roskazna.gov.ru/upload/iblock/043/beskontaktnaya-tekhnologiya-oplaty.pdf). Хотя, поведение модифицированного неизвестно, нужно вникать, связанно ли ограничение с самим принципом работы nfc или искусственное.

SeVlad #:

Мы про разные карточки и технологии говорим. Карточки бывают разные. С NFC это стикеры, а вот "обычные" - можно сказать редкость. Во всяком случае "за МКАДом".

не понял, какие обычные карточки, только с чипом или как? Просто в нашей дыре, любой банк выдаёт только карты  бесконтактной оплатой, только с чипом нет, уже достаточно давно,  или они друг от друга отличаются?

Правда или миф: можно ли украсть деньги с карты при помощи NFC?
  • 2016.03.01
  • www.kaspersky.ru
Тема безопасности бесконтактных платежей, основанных на технологии NFC, продолжает будоражить общественность. Исследователи во всем мире пробуют эту технологию «на прочность», проверяя, не слишком ли мы все беспечны, таская карточки в карманах рюкзаков и сумочек. Что можно потерять — только данные карточки или, быть может, и деньги тоже...
SeVlad
На сайте с 03.11.2008
Offline
1609
#47
max256 #:
транзакция более чем отслеживаемая, следовательно резона добывать терминал и модифицировать его, особо смысла нет, ведь такая кража может палиться чуть ли не  мгновенно(уведомление о списание). Я думаю, дело о подобных кражах быстро раскрутят, а принимающий платежи банк нагнут.

Неужто ты серьёзно думаешь, что транзакции старых добрых обычных  кардеров не отслеживаются? :)

Единственно что снижает целесообразность - это лимиты на NFC-транзакции (ну и в РФ ещё санкции и валютные ограничения). Но мы же говорим за технические возможности. А они довольно обширны. Именно поэтому банки и ввели лимиты. Это как бэ и есть одно из подтверждений относительной  небезопасности NFC.

max256 #:
или они друг от друга отличаются?

Есть 2 стандарта (и отчасти применяемых в них технологий) - т.н. "старые" на 125 кГц и "новые" на 13,56МГ. NFC - это на новом стандарте. В "старых" внутри карты антенка и примитивнейший чип.. точнее даже ПЗУшка ( если я правильно помню на несколько кб) с передатчиком. Они внутри пластика и не видны. Когда на антенну подаётся сигнал - она начинает вырабатывать напряжение, достаточное для питания чипа. Одновременно передаёт все данные, записанные на чип. (Типа как лампочка - включили свет пошел.)

Насчёт новых я уже не сильно вникал, но по-моему у всех чип снаружи, типа как на SIMках. Вот тут уже на чипе и инфы можно записать больше и даже запрограммировать действия. Далее могу ошибаться, но вроде как при подаче сигнала - в самом сигнале есть запрос, какие данные нужно получить (или выполнить действие). И чип уже отдает не всё, а только нужное.

Но хочу повторить, что на картах - это пассивная "технология", а в телефонах - активная. Сам телефон является "чипом" (равно как может являться и приёмником, запрашивающим данные с другого девайса). И что может этот активный чип - зависит от устройства (от ПО на нём). Т.к. сама технология NFC позволяет многое - и голос и файлы передавать и др. Просто программно это "зарезано". (В той же статье касперского упоминается "троян" для андроида. Стоит задуматься что это значит..). Хотя это уже некоторое отвлечения от обсуждение нашего вопроса, но тем не менее это всё связано.

RFID — Википедия
RFID — Википедия
  • ru.wikipedia.org
RFID (англ. , радиочастотная идентификация) — способ автоматической идентификации объектов, в котором посредством радиосигналов считываются или записываются данные, хранящиеся в так называемых транспондерах, или RFID-метках. Любая RFID-система состоит из считывающего устройства (считыватель, ридер или интеррогатор) и транспондера (он же...
H
На сайте с 01.04.2014
Offline
571
Had
#48
Ничего себе спор развели. Получается любой с терминалом в руках может легко снять бабло стоя рядом (до 1000 рублей).
SeVlad
На сайте с 03.11.2008
Offline
1609
#49
Had #:
Получается любой с терминалом в руках может легко снять бабло стоя рядом
Не легко. Пока не легко. Но теоретически возможно. И не только "стоя рядом". И даже не столько..
юни
На сайте с 01.11.2005
Offline
901
#50

Для эквайринга нужно будет юр. лицо и проверка в СБ банка. Причём счёт заблокируют после первых же жалоб.

В общем, не отобьётся даже покупка терминала.

https://a-parser.com/ - парсер для профессионалов SEO, маркетологов, арбитражников и SaaS, https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий