Перейти к содержанию

Apple Pay: безопасно ли платить айфоном?


Рекомендуемые сообщения

Прошедшая в Калифорнии презентация новых смартфонов и смарт-часов Apple традиционно разделила основную часть наблюдателей на несколько противоборствующих лагерей под привычными знаменами «Apple уже не тот», «Мы все это уже видели на Android» и «Shut up and take my money!» и на много недель вперед обеспечила интернет поводами для споров и обсуждений. Мы же постарались абстрагироваться от всего этого, забыть про новые процессоры и диагонали экранов и взглянуть на новинки исключительно с точки зрения информационной безопасности, тем более, что повод на этот раз самый что ни на есть достойный: Apple наконец-то анонсировала свою собственную платежную систему Apple Pay, работающую в связке с NFC-чипом и сенсором Touch ID. А это означает, что в скором времени злоумышленники будут охотиться уже не за вашими фотографиями и личными данными, а за вашими деньгами.
New-iPhone6.png
Apple Pay (да, теперь, судя по всему, «i» в названиях новых продуктов встречаться не будет) — это система мобильных платежей, объединяющая в себе не только принцип передачи и получения платежной информации, но и несколько технологических решений. Сюда входит и пресловутый NFC-чип, встроенный в новые iPhone и Apple Watch, и дактилоскопический датчик Touch ID, и приложение Passbook, появившееся еще два года назад в шестой версии iOS.

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Потом не удивлюсь, если в очередной раз  появится новость о  пропаже  наличности с банковских карт у тех лиц, кто платил через мобильное приложение айФона)))

Ссылка на комментарий
Поделиться на другие сайты

А чем, собственно отличается чип в телефоне от чипа на карте? У меня сейчас все карты с возможностью бесконтакной оплаты - если раньше, покупая даже пакет молока, приходилось паспорт показывать и кассир подпись сверял, то сейчас, с NFC чипом можно даже карту не доставать, просто ткнуть кошельком в считыватель. При оплате до одной тысячи рублей транзакция проходит без введения пин- кода. С моей точки зрения безопасность стала ниже.

Ссылка на комментарий
Поделиться на другие сайты

Разница в привязке. Даже с бесконтактной картой тебе нужно вводить PIN при покупке более 1,5 тыс. руб. А Эпл привяжет твою карту к своему кошельку и авторизация будет в кошельке. Кошелек будет иметь право снимать разом сколько угодно много, ограничиваясь лишь суточным лимитом по карте.

 

На самом деле это явление хорошее. Я уже давно жду, когда в России появится Гугл Кошелек (Эпл Пей - это клон Гугл Кошелька). Делать же привязку или нет - твое личное дело. Либо ты веришь, что данные по кредиткам действительно гораздо лучше защищены, чем айклауд (Мастер Кард, Виза, Американ Экспресс уже давно разработали требования по безопасности, невыполнение которых вызовет отключение от их сервиса) и пользуешься сервисом, либо не веришь и не пользуешься.

Т.е. требования по безопасности айклауд выдвагают сами эпловцы. Требования к кошельку выдвигают платежные системы.

Ссылка на комментарий
Поделиться на другие сайты

@Umnik, я понимаю, что эпл пэй, на сегодняшний день, пользоваться безопаснее чем картой с NFC? Изменено пользователем ajina.n
Ссылка на комментарий
Поделиться на другие сайты

При необходимости обязательного подтверждения станут невозможными некоторые платежи, что внесет определённые неудобства, например нельзя будет производить оплату на турникетах аэроэкспресс и т.д.

Ссылка на комментарий
Поделиться на другие сайты

При необходимости обязательного подтверждения станут невозможными некоторые платежи, что внесет определённые неудобства, например нельзя будет производить оплату на турникетах аэроэкспресс и т.д.

я считаю что подтверждение   хотя бы тем же пин-кодом - нужно.

У меня так в магазе пенсионную карточку увели... благо что там было 70р на ней.. ради интереса сразу не заблокировала.. и тут же.. не прошло и суток, у меня приходит СМС на телефон, что покупка  на АЗС №40 на 99 р не выполнена :zloy:

Само собой.. после этой СМС я бегом позвонила в службу поддержки и   заблокировала карту.

Потом уже чисто по  случайности как - то  сунулась в магазин дикси..  опачки.. покупка прошла.. даже пин-код не спросили :eyes:

Видать то же самое и на АЗС... то же самое и на этих мобильных приложениях

То есть.. как я понимаю. случись что.. все равно дыра в безопасности имеется..

 

А на некоторых платежных системах  наоборот.. нужно ввести SVC код, да ещё пароль , (присланный на телефон) - вот это я понимаю... так делает RBK система)))

Ссылка на комментарий
Поделиться на другие сайты

Для не чиповых карт достаточно подписи. Для чиповых есть минимальный порог, на котором могут не попросить подтверждения PIN'ом.

А т.к. увели карту, могли просто он-лайн оплачивать, т.к. CVV есть на самой карте.

Ссылка на комментарий
Поделиться на другие сайты

А на некоторых платежных системах наоборот.. нужно ввести SVC код, да ещё пароль , (присланный на телефон) - вот это я понимаю... так делает RBK система)))

Это не РБК, а исключительно дополнительные сервисы безопасности для онлайн платежей от платежных систем Visa и Master Card:

Сервисы Verified by Visa и Master Card SecureCode.

Изменено пользователем ajina.n
Ссылка на комментарий
Поделиться на другие сайты

Для не чиповых карт достаточно подписи. Для чиповых есть минимальный порог, на котором могут не попросить подтверждения PIN'ом.

А т.к. увели карту, могли просто он-лайн оплачивать, т.к. CVV есть на самой карте.

Как понять.. чиповая карта или нет? у меня на всех сбербанковских картах  есть  прямоугольничек.. как на симках..(кусок микросхем)  - это и есть чип? а как тогда карты без чипа работают?

Ссылка на комментарий
Поделиться на другие сайты

 

Для не чиповых карт достаточно подписи. Для чиповых есть минимальный порог, на котором могут не попросить подтверждения PIN'ом.

А т.к. увели карту, могли просто он-лайн оплачивать, т.к. CVV есть на самой карте.

Как понять.. чиповая карта или нет? у меня на всех сбербанковских картах  есть  прямоугольничек.. как на симках..(кусок микросхем)  - это и есть чип? а как тогда карты без чипа работают?

Да, это и есть чип. Наличие на карте магнитной дорожки или микрочипа, в принципе, не влияет на конечную функциональность самой карты. В плане безопасности данных, открывающих доступ к вашим деньгам, надежней если эти данные записываются на микрочип. С магнитной полосы считать данные достаточно легко. Для этого мошенники используют скимминг-устройства, которые считывают данные и выводят в удобном виде. С микрочипом так не выйдет, так как в процессе записи или чтения данных используются сложнейшие алгоритмы и кодировки, которые взломать невозможно или очень затруднительно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Good2000
      От Good2000
      Мне нужно было зайти в безопасное систему для удаления файла в итоге после того как я зашел в безопасный режим и перезагрузил ПК win 11 монитор стал черным и не включается.Но сам по себе компьютер работает я  доставал провода и включал выключал монитор все четно.Поэтому не понимаю что произошло и как это пофиксить(
    • Acteon_927
      От Acteon_927
      Для банков Сбер и ВТБ в безопасных платежах в полях ввода данных исчезли значки вызова экранной клавиатуры. Это нормально или это ошибка? Используется браузер Google Chrome.  Windows 10.
       

    • MadMess
      От MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • KL FC Bot
      От KL FC Bot
      В сентябре 2024 года группа исследователей из Университета Флориды и Техасского технологического университета представила научную работу с описанием весьма замысловатой методики перехвата текстовой информации, которую вводит пользователь гарнитуры виртуальной/дополненной реальности Apple Vision Pro.
      Изобретенный ими способ атаки на пользователей Vision Pro исследователи назвали GAZEploit. В этом посте мы попробуем разобраться, как работает эта атака, насколько она эффективна, реалистична и опасна для владельцев VR/AR-устройств Apple и как лучше защитить свои пароли и другую конфиденциальную информацию.
      Как устроен ввод информации в Apple visionOS
      Сперва немного поговорим о том, как вообще устроен ввод информации в visionOS — операционной системе, на базе которой работает Apple Vision Pro. Одной из наиболее впечатляющих инноваций гарнитуры смешанной реальности Apple стало чрезвычайно эффективное использование окулографии, то есть отслеживания движения глаз пользователя.
      Направление взгляда служит в качестве основного метода взаимодействия пользователя с интерфейсом visionOS. Точность отслеживания положения глаз пользователя настолько высока, что ее достаточно для работы даже с очень небольшими элементами интерфейса — в том числе с виртуальной клавиатурой.
      Для ввода текста в visionOS используется виртуальная клавиатура и окулография. Источник
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Ранее мы рассказывали, почему перед началом использования беговых трекеров обязательно нужно настроить конфиденциальность и приватность как в целом на смартфоне, так и в самом трекинговом приложении, — для минимизации утечки ваших персональных данных, включая геопозицию, в открытый доступ. Вы же не хотите, чтобы любой желающий мог подписаться на информацию о ваших пробежках и точно знать, где и когда вас можно найти офлайн?
      Вы можете изучить уже опубликованные инструкции по настройке смартфонов и популярных беговых приложений Strava и Nike Run Club, а сегодня мы поговорим о настройках приватности в MapMyRun.
      У приложения MapMyRun (версии для Android и iOS) очень любопытная история. В сентябре 2024 года оно было приобретено в составе пакета приложений MapMyFitness медиакомпанией Outside под руководством генерального директора Робина Терстона у американского производителя спортивной обуви и одежды Under Armour. A Under Armour, в свою очередь, приобрела этот пакет аппов за $150 млн в 2013 году у некоего… Робина Терстона, основавшего MapMyFitness в 2007 году! Таким образом, через 11 лет Робин вернул себе компанию, основанную им 17 лет назад.
      Настраиваем приватность в MapMyRun
      Найти в этом приложении настройки приватности, нажав на кнопку с шестеренкой в правом верхнем углу основного экрана, как обычно, не получится — это снова настройки тренировки. Вместо этого надо нажать на кнопку с тремя точками в правом нижнем углу (для iOS) или на «бургер-меню» из трех линий в верхнем левом углу (для Android), далее выбрать пункт Настройки (не Центр конфиденциальности — это другое) и уже на открывшейся странице выбрать Конфиденциальность.
      Где найти настройки приватности в приложении MapMyRun: ••• → Настройки → Конфиденциальность
       
      View the full article
×
×
  • Создать...