Перейти к содержанию

Apple Pay: безопасно ли платить айфоном?


Рекомендуемые сообщения

Прошедшая в Калифорнии презентация новых смартфонов и смарт-часов Apple традиционно разделила основную часть наблюдателей на несколько противоборствующих лагерей под привычными знаменами «Apple уже не тот», «Мы все это уже видели на Android» и «Shut up and take my money!» и на много недель вперед обеспечила интернет поводами для споров и обсуждений. Мы же постарались абстрагироваться от всего этого, забыть про новые процессоры и диагонали экранов и взглянуть на новинки исключительно с точки зрения информационной безопасности, тем более, что повод на этот раз самый что ни на есть достойный: Apple наконец-то анонсировала свою собственную платежную систему Apple Pay, работающую в связке с NFC-чипом и сенсором Touch ID. А это означает, что в скором времени злоумышленники будут охотиться уже не за вашими фотографиями и личными данными, а за вашими деньгами.
New-iPhone6.png
Apple Pay (да, теперь, судя по всему, «i» в названиях новых продуктов встречаться не будет) — это система мобильных платежей, объединяющая в себе не только принцип передачи и получения платежной информации, но и несколько технологических решений. Сюда входит и пресловутый NFC-чип, встроенный в новые iPhone и Apple Watch, и дактилоскопический датчик Touch ID, и приложение Passbook, появившееся еще два года назад в шестой версии iOS.

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Потом не удивлюсь, если в очередной раз  появится новость о  пропаже  наличности с банковских карт у тех лиц, кто платил через мобильное приложение айФона)))

Ссылка на комментарий
Поделиться на другие сайты

А чем, собственно отличается чип в телефоне от чипа на карте? У меня сейчас все карты с возможностью бесконтакной оплаты - если раньше, покупая даже пакет молока, приходилось паспорт показывать и кассир подпись сверял, то сейчас, с NFC чипом можно даже карту не доставать, просто ткнуть кошельком в считыватель. При оплате до одной тысячи рублей транзакция проходит без введения пин- кода. С моей точки зрения безопасность стала ниже.

Ссылка на комментарий
Поделиться на другие сайты

Разница в привязке. Даже с бесконтактной картой тебе нужно вводить PIN при покупке более 1,5 тыс. руб. А Эпл привяжет твою карту к своему кошельку и авторизация будет в кошельке. Кошелек будет иметь право снимать разом сколько угодно много, ограничиваясь лишь суточным лимитом по карте.

 

На самом деле это явление хорошее. Я уже давно жду, когда в России появится Гугл Кошелек (Эпл Пей - это клон Гугл Кошелька). Делать же привязку или нет - твое личное дело. Либо ты веришь, что данные по кредиткам действительно гораздо лучше защищены, чем айклауд (Мастер Кард, Виза, Американ Экспресс уже давно разработали требования по безопасности, невыполнение которых вызовет отключение от их сервиса) и пользуешься сервисом, либо не веришь и не пользуешься.

Т.е. требования по безопасности айклауд выдвагают сами эпловцы. Требования к кошельку выдвигают платежные системы.

Ссылка на комментарий
Поделиться на другие сайты

@Umnik, я понимаю, что эпл пэй, на сегодняшний день, пользоваться безопаснее чем картой с NFC? Изменено пользователем ajina.n
Ссылка на комментарий
Поделиться на другие сайты

При необходимости обязательного подтверждения станут невозможными некоторые платежи, что внесет определённые неудобства, например нельзя будет производить оплату на турникетах аэроэкспресс и т.д.

Ссылка на комментарий
Поделиться на другие сайты

При необходимости обязательного подтверждения станут невозможными некоторые платежи, что внесет определённые неудобства, например нельзя будет производить оплату на турникетах аэроэкспресс и т.д.

я считаю что подтверждение   хотя бы тем же пин-кодом - нужно.

У меня так в магазе пенсионную карточку увели... благо что там было 70р на ней.. ради интереса сразу не заблокировала.. и тут же.. не прошло и суток, у меня приходит СМС на телефон, что покупка  на АЗС №40 на 99 р не выполнена :zloy:

Само собой.. после этой СМС я бегом позвонила в службу поддержки и   заблокировала карту.

Потом уже чисто по  случайности как - то  сунулась в магазин дикси..  опачки.. покупка прошла.. даже пин-код не спросили :eyes:

Видать то же самое и на АЗС... то же самое и на этих мобильных приложениях

То есть.. как я понимаю. случись что.. все равно дыра в безопасности имеется..

 

А на некоторых платежных системах  наоборот.. нужно ввести SVC код, да ещё пароль , (присланный на телефон) - вот это я понимаю... так делает RBK система)))

Ссылка на комментарий
Поделиться на другие сайты

Для не чиповых карт достаточно подписи. Для чиповых есть минимальный порог, на котором могут не попросить подтверждения PIN'ом.

А т.к. увели карту, могли просто он-лайн оплачивать, т.к. CVV есть на самой карте.

Ссылка на комментарий
Поделиться на другие сайты

А на некоторых платежных системах наоборот.. нужно ввести SVC код, да ещё пароль , (присланный на телефон) - вот это я понимаю... так делает RBK система)))

Это не РБК, а исключительно дополнительные сервисы безопасности для онлайн платежей от платежных систем Visa и Master Card:

Сервисы Verified by Visa и Master Card SecureCode.

Изменено пользователем ajina.n
Ссылка на комментарий
Поделиться на другие сайты

Для не чиповых карт достаточно подписи. Для чиповых есть минимальный порог, на котором могут не попросить подтверждения PIN'ом.

А т.к. увели карту, могли просто он-лайн оплачивать, т.к. CVV есть на самой карте.

Как понять.. чиповая карта или нет? у меня на всех сбербанковских картах  есть  прямоугольничек.. как на симках..(кусок микросхем)  - это и есть чип? а как тогда карты без чипа работают?

Ссылка на комментарий
Поделиться на другие сайты

 

Для не чиповых карт достаточно подписи. Для чиповых есть минимальный порог, на котором могут не попросить подтверждения PIN'ом.

А т.к. увели карту, могли просто он-лайн оплачивать, т.к. CVV есть на самой карте.

Как понять.. чиповая карта или нет? у меня на всех сбербанковских картах  есть  прямоугольничек.. как на симках..(кусок микросхем)  - это и есть чип? а как тогда карты без чипа работают?

Да, это и есть чип. Наличие на карте магнитной дорожки или микрочипа, в принципе, не влияет на конечную функциональность самой карты. В плане безопасности данных, открывающих доступ к вашим деньгам, надежней если эти данные записываются на микрочип. С магнитной полосы считать данные достаточно легко. Для этого мошенники используют скимминг-устройства, которые считывают данные и выводят в удобном виде. С микрочипом так не выйдет, так как в процессе записи или чтения данных используются сложнейшие алгоритмы и кодировки, которые взломать невозможно или очень затруднительно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дарья_Р
      Автор Дарья_Р
      Добрый вечер!
      У меня следующий вопрос о степени защите персональных данных в антивирусе.
      Дело в том, что вчера я оплачивала страховку в "Ренессанс Страхование" через Сбер ID. 
      Страховой агент прислала мне ссылку для оплаты через сайт payecom.ru    
      Я открыла эту ссылку через безопасные платежи в Microsoft Edge и оплатила.
      Платеж прошел успешно, но меня смутил тот факт, что Сбербанк мне прислал предупреждение, что я открываю Сбер ID через не через их сайт, а сторонний.
      Я как-то решила, что Ренессанс уже 30 лет на рынке и не будет воровать мои деньги, поэтому оплатила, не раздумывая. Плюс была уставшая после работы.
      Но сейчас я понимаю, что, видимо, совершила глупость.
      Т.к. Ренессанс к сайту payecom.ru прямого отношения не имеет.
      Данные карт остались внутри этой платежной системы.
      Но я оплатила через Касперского - единственная надежда, что не обчистят как липку)
      Не знаю, что теперь делать...
      Поменять Сбер  ID невозможно -  только все счета закрыть и открыть заново.
      Насколько защита в антивирусе Касперский в таких ситуациях действительно серьезно защищает?
      И имеете ли вы какую-то информацию по этому платежному сайту payecom.ru?
      Ведь Касперский собирает подобную информацию.
      Если это сомнительный сайт по вашим данным, то дайте, пожалуйста, мне знать.
      Но известная страховая компания им пользуется вовсю...
      Или мне все-таки идти в Сбербанк и там с ними разбираться?
       
       
    • KL FC Bot
      Автор KL FC Bot
      12 мая — Всемирный день борьбы с шифровальщиками. В 2025 году в этот памятный день, учрежденный Интерполом и «Лабораторией Касперского», мы хотим обсудить тенденции, которые прослеживаются в ransomware-инцидентах и служат доказательством того, что с каждым годом идея вести переговоры со злоумышленниками и совершать переводы в криптовалюте становится все хуже.
      Низкое качество расшифровщиков
      Когда инфраструктура компании зашифрована в результате атаки, бизнес в первую очередь хочет вернуться к нормальной деятельности, как можно быстрее восстановив данные на рабочих станциях и серверах. Из записок вымогателей может сложиться впечатление, что после оплаты компания получит приложение, которое быстро вернет всю информацию на свои места и можно будет практически безболезненно продолжить работу. На практике этого почти никогда не случается.
      Во-первых, часть вымогателей просто обманывает своих жертв и вообще не присылает расшифровщик. Такие случаи стали широко известны, например благодаря утечке внутренней переписки вымогателей Black Basta.
      Во-вторых, бизнес вымогателей — это шифрование, а не расшифровка, поэтому написанию декрипторов уделяется минимум внимания: они плохо и медленно работают. Может оказаться, что восстановление данных из резервной копии пройдет значительно быстрее, чем восстановление при помощи утилиты злоумышленников. Часто присланные вымогателями расшифровщики сбоят при встрече с экзотическими именами файлов, из-за конфликтов прав доступа или просто без видимой причины и при этом не имеют механизма продолжения расшифровки с того места, где она прервалась. Иногда, из-за некорректной обработки, они просто портят файлы.
      В результате образовался целый сегмент ИТ-бизнеса — нормальная расшифровка. Легитимные компании берут полученный от вымогателей сырой расшифровщик и переписывают его так, чтобы он работал нормально. Но быстро найти такую компанию и дождаться улучшенную версию утилиты — опять потери денег и времени.
       
      View the full article
    • Galegan
      Автор Galegan
      Здравствуйте! Подскажите какие нужно обязательно ставить драйвера из списка чипсета на материнскую плату GIGABYTE B760M DS3H? В диспетчере устройств показывает вопросительными знаками на устройства PCI. Процессор i5 13400F, OS Windows 10.
       


    • KL FC Bot
      Автор KL FC Bot
      Исследователи обнаружили целую серию серьезных дырок в технологии Apple AirPlay. Это семейство уязвимостей и потенциальные эксплойты на их основе они назвали AirBorne. Данные баги могут быть использованы по отдельности или в сочетании для проведения беспроводных атак на разнообразную технику, поддерживающую AirPlay.
      Речь в первую очередь идет об устройствах Apple, но не только о них: существует целый ряд гаджетов от сторонних производителей, в которые внедрена данная технология, — от умных колонок до автомобилей. Рассказываем подробнее о том, чем эти уязвимости опасны и как защитить свою технику с поддержкой AirPlay от возможных атак.
      Что такое Apple AirPlay
      Для начала немного поговорим о матчасти. AirPlay — это разработанный Apple набор протоколов, которые используются для стриминга аудио и (все чаще) видео между пользовательскими устройствами. Например, с помощью AirPlay можно стримить музыку со смартфона на умную колонку или дублировать экран ноутбука на телевизоре.
      Все это без дополнительных проводов — для стриминга чаще всего используется Wi-Fi или, на худой конец, проводная локальная сеть. Отметим, что AirPlay может работать и без централизованной сети (проводной или беспроводной), используя Wi-Fi Direct, то есть прямое подключение между устройствами.
      Логотипы AirPlay для видеостриминга (слева) и аудиостриминга (справа) — если у вас есть техника Apple, то вы их наверняка видели. Источник
      Изначально в качестве приемников AirPlay могли выступать только некоторые специализированные устройства. Сначала это были роутеры AirPort Express, которые могли выводить на встроенный аудиовыход музыку из iTunes. Позже к ним присоединились ТВ-приставки Apple TV, умные колонки HomePod и похожие устройства от сторонних производителей.
      Однако в 2021 году в Apple решили пойти несколько дальше и встроили приемник AirPlay в macOS — таким образом пользователи получили возможность дублировать экран iPhone или iPad на свои «Маки». В свою очередь, несколько позже функцией приемника AirPlay наделили iOS и iPadOS — на сей раз для вывода на них изображения с VR/AR-очков Apple Vision Pro.
      AirPlay позволяет использовать для стриминга как централизованную сеть (проводную или беспроводную), так и устанавливать прямое подключение между устройствами Wi-Fi Direct. Источник
      Также следует упомянуть технологию CarPlay, которая, по сути, представляет собой тот же AirPlay, доработанный для использования в автомобилях. В случае с CarPlay приемниками, как несложно догадаться, выступают головные устройства машин.
      В итоге за 20 лет своего существования AirPlay из нишевой фичи iTunes превратилась в одну из магистральных технологий Apple, на которую теперь завязан целый набор функций «яблочной» экосистемы. Ну и самое главное: на данный момент AirPlay поддерживается сотнями миллионов, если не миллиардами, устройств, значительная часть которых может выступать в качестве приемников AirPlay.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В начале этого года Apple объявила о ряде новых инициатив, направленных на создание более безопасной среды для детей и подростков, использующих устройства компании. Помимо упрощения настройки детских аккаунтов, организация обещает, что родители смогут делиться информацией о возрасте своих детей с разработчиками приложений — для контроля над тем, какой контент те показывают.
      По словам Apple, эти обновления станут доступны для родителей и разработчиков позже в этом году. В нашем посте разберем новые меры, представленные компанией, их достоинства и недостатки. Заодно расскажем, при чем тут Instagram*, Facebook* и прочая Meta**, а также поговорим о том, как технологические гиганты пытаются откреститься от ответственности за ментальное здоровье юных пользователей.
      До обновлений: как Apple защищает детей прямо сейчас
      Прежде чем рассказывать о будущих нововведениях компании Apple в отношении родительского контроля, давайте быстро разберемся, каков status quo — то есть как на данный момент обстоят дела с родительским контролем на устройствах Apple. Напомним, что компания представила первые возможности родительского контроля в далеком июне 2009 года, еще в третьем айфоне, и неторопливо развивала их все эти годы.
      На данном этапе на устройствах Apple дети до 13 лет обязательно должны пользоваться особыми «детскими аккаунтами». Такие аккаунты позволяют родителям иметь доступ к функциям родительского контроля, которые существуют внутри «яблочной» операционной системы. По решению родителей подросток может продолжать пользоваться детским аккаунтом вплоть до 18 лет.
      Как выглядит центр управления детскими аккаунтами Apple сейчас. Источник
      Перейдем к нововведениям. Компания анонсировала серию изменений в системе детских аккаунтов, связанных со способом подтверждения статуса родителя. Кроме того, будет позволено изменять возраст ребенка в системе, если он по ошибке был введен неправильно. Раньше для аккаунтов пользователей младше 13 лет это было невозможно от слова «совсем». Apple предлагала «подождать, пока возраст учетной записи не увеличится естественным образом». Для пограничных случаев (аккаунтов с возрастом чуть менее 13 лет) можно было использовать многоходовочку со сменой даты рождения — скоро в таких хитростях не будет необходимости.
       
      View the full article
×
×
  • Создать...