KL FC Bot Опубликовано 10 сентября, 2014 Опубликовано 10 сентября, 2014 Прошедшая в Калифорнии презентация новых смартфонов и смарт-часов Apple традиционно разделила основную часть наблюдателей на несколько противоборствующих лагерей под привычными знаменами «Apple уже не тот», «Мы все это уже видели на Android» и «Shut up and take my money!» и на много недель вперед обеспечила интернет поводами для споров и обсуждений. Мы же постарались абстрагироваться от всего этого, забыть про новые процессоры и диагонали экранов и взглянуть на новинки исключительно с точки зрения информационной безопасности, тем более, что повод на этот раз самый что ни на есть достойный: Apple наконец-то анонсировала свою собственную платежную систему Apple Pay, работающую в связке с NFC-чипом и сенсором Touch ID. А это означает, что в скором времени злоумышленники будут охотиться уже не за вашими фотографиями и личными данными, а за вашими деньгами.Apple Pay (да, теперь, судя по всему, «i» в названиях новых продуктов встречаться не будет) — это система мобильных платежей, объединяющая в себе не только принцип передачи и получения платежной информации, но и несколько технологических решений. Сюда входит и пресловутый NFC-чип, встроенный в новые iPhone и Apple Watch, и дактилоскопический датчик Touch ID, и приложение Passbook, появившееся еще два года назад в шестой версии iOS.Читать далее >>
Umnik Опубликовано 11 сентября, 2014 Опубликовано 11 сентября, 2014 Пользоваться Эпл Пей также безопасно, как хранить интимные фото в айКлауд :-3 2 2
MotherBoard Опубликовано 12 сентября, 2014 Опубликовано 12 сентября, 2014 Потом не удивлюсь, если в очередной раз появится новость о пропаже наличности с банковских карт у тех лиц, кто платил через мобильное приложение айФона)))
ajina.n Опубликовано 12 сентября, 2014 Опубликовано 12 сентября, 2014 А чем, собственно отличается чип в телефоне от чипа на карте? У меня сейчас все карты с возможностью бесконтакной оплаты - если раньше, покупая даже пакет молока, приходилось паспорт показывать и кассир подпись сверял, то сейчас, с NFC чипом можно даже карту не доставать, просто ткнуть кошельком в считыватель. При оплате до одной тысячи рублей транзакция проходит без введения пин- кода. С моей точки зрения безопасность стала ниже.
Umnik Опубликовано 12 сентября, 2014 Опубликовано 12 сентября, 2014 Разница в привязке. Даже с бесконтактной картой тебе нужно вводить PIN при покупке более 1,5 тыс. руб. А Эпл привяжет твою карту к своему кошельку и авторизация будет в кошельке. Кошелек будет иметь право снимать разом сколько угодно много, ограничиваясь лишь суточным лимитом по карте. На самом деле это явление хорошее. Я уже давно жду, когда в России появится Гугл Кошелек (Эпл Пей - это клон Гугл Кошелька). Делать же привязку или нет - твое личное дело. Либо ты веришь, что данные по кредиткам действительно гораздо лучше защищены, чем айклауд (Мастер Кард, Виза, Американ Экспресс уже давно разработали требования по безопасности, невыполнение которых вызовет отключение от их сервиса) и пользуешься сервисом, либо не веришь и не пользуешься. Т.е. требования по безопасности айклауд выдвагают сами эпловцы. Требования к кошельку выдвигают платежные системы.
ajina.n Опубликовано 12 сентября, 2014 Опубликовано 12 сентября, 2014 (изменено) @Umnik, я понимаю, что эпл пэй, на сегодняшний день, пользоваться безопаснее чем картой с NFC? Изменено 12 сентября, 2014 пользователем ajina.n
Umnik Опубликовано 12 сентября, 2014 Опубликовано 12 сентября, 2014 Подтверждение по отпечатку пальца или подтверждение по PIN'у - разница не столь принципиальна.
ajina.n Опубликовано 12 сентября, 2014 Опубликовано 12 сентября, 2014 При необходимости обязательного подтверждения станут невозможными некоторые платежи, что внесет определённые неудобства, например нельзя будет производить оплату на турникетах аэроэкспресс и т.д.
MotherBoard Опубликовано 12 сентября, 2014 Опубликовано 12 сентября, 2014 При необходимости обязательного подтверждения станут невозможными некоторые платежи, что внесет определённые неудобства, например нельзя будет производить оплату на турникетах аэроэкспресс и т.д. я считаю что подтверждение хотя бы тем же пин-кодом - нужно. У меня так в магазе пенсионную карточку увели... благо что там было 70р на ней.. ради интереса сразу не заблокировала.. и тут же.. не прошло и суток, у меня приходит СМС на телефон, что покупка на АЗС №40 на 99 р не выполнена Само собой.. после этой СМС я бегом позвонила в службу поддержки и заблокировала карту. Потом уже чисто по случайности как - то сунулась в магазин дикси.. опачки.. покупка прошла.. даже пин-код не спросили Видать то же самое и на АЗС... то же самое и на этих мобильных приложениях То есть.. как я понимаю. случись что.. все равно дыра в безопасности имеется.. А на некоторых платежных системах наоборот.. нужно ввести SVC код, да ещё пароль , (присланный на телефон) - вот это я понимаю... так делает RBK система)))
Umnik Опубликовано 12 сентября, 2014 Опубликовано 12 сентября, 2014 Для не чиповых карт достаточно подписи. Для чиповых есть минимальный порог, на котором могут не попросить подтверждения PIN'ом. А т.к. увели карту, могли просто он-лайн оплачивать, т.к. CVV есть на самой карте.
ajina.n Опубликовано 12 сентября, 2014 Опубликовано 12 сентября, 2014 (изменено) А на некоторых платежных системах наоборот.. нужно ввести SVC код, да ещё пароль , (присланный на телефон) - вот это я понимаю... так делает RBK система)))Это не РБК, а исключительно дополнительные сервисы безопасности для онлайн платежей от платежных систем Visa и Master Card:Сервисы Verified by Visa и Master Card SecureCode. Изменено 12 сентября, 2014 пользователем ajina.n
MotherBoard Опубликовано 13 сентября, 2014 Опубликовано 13 сентября, 2014 Для не чиповых карт достаточно подписи. Для чиповых есть минимальный порог, на котором могут не попросить подтверждения PIN'ом. А т.к. увели карту, могли просто он-лайн оплачивать, т.к. CVV есть на самой карте. Как понять.. чиповая карта или нет? у меня на всех сбербанковских картах есть прямоугольничек.. как на симках..(кусок микросхем) - это и есть чип? а как тогда карты без чипа работают?
-=Kirill Strelets=- Опубликовано 13 сентября, 2014 Опубликовано 13 сентября, 2014 Для не чиповых карт достаточно подписи. Для чиповых есть минимальный порог, на котором могут не попросить подтверждения PIN'ом. А т.к. увели карту, могли просто он-лайн оплачивать, т.к. CVV есть на самой карте. Как понять.. чиповая карта или нет? у меня на всех сбербанковских картах есть прямоугольничек.. как на симках..(кусок микросхем) - это и есть чип? а как тогда карты без чипа работают? Да, это и есть чип. Наличие на карте магнитной дорожки или микрочипа, в принципе, не влияет на конечную функциональность самой карты. В плане безопасности данных, открывающих доступ к вашим деньгам, надежней если эти данные записываются на микрочип. С магнитной полосы считать данные достаточно легко. Для этого мошенники используют скимминг-устройства, которые считывают данные и выводят в удобном виде. С микрочипом так не выйдет, так как в процессе записи или чтения данных используются сложнейшие алгоритмы и кодировки, которые взломать невозможно или очень затруднительно.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти