www.znatoki.lv

Рижский клуб знатоков
Текущее время: 28 мар 2024, 14:09

Часовой пояс: UTC+02:00




Начать новую тему  Ответить на тему  [ 27 сообщений ]  На страницу Пред. 1 2 3
Автор Сообщение
 Заголовок сообщения: Re: Как украсть миллион с NFC
СообщениеДобавлено: 05 ноя 2014, 01:10 
Не в сети

Зарегистрирован: 27 апр 2013, 18:24
Сообщения: 41
Город:
По поводу безопасности и лимитов на бесконтакнтые карточки уже есть разные мнения. Если не в паундах снимать - лимит 999999.99.
http://www.ncl.ac.uk/press.office/press ... n-currency


Вернуться к началу
 Заголовок сообщения: Re: Как украсть миллион с NFC
СообщениеДобавлено: 05 ноя 2014, 13:12 
Не в сети

Зарегистрирован: 11 май 2013, 14:38
Сообщения: 182
Город:
Спасибо, весьма интересная информация. Надеюсь, этот баг исправят раньше, чем у меня появится contactless карточка. :)


Вернуться к началу
 Заголовок сообщения:
СообщениеДобавлено: 20 мар 2015, 16:42 
Не в сети

Зарегистрирован: 27 апр 2013, 18:24
Сообщения: 41
Город:
Про Apple Pay, кратенько http://www.computerra.ru/118183/apple-pay-trouble/


Вернуться к началу
 Заголовок сообщения: Re: Как украсть миллион с NFC
СообщениеДобавлено: 20 мар 2015, 20:20 
Не в сети
Аватара пользователя

Зарегистрирован: 29 апр 2013, 13:05
Сообщения: 595
Город:
Занятно. Но автор слегка сгущает краски в конце. Проблема в том, что это дубликат карты? OK, пусть Apple не берёт дубликаты карт, а выпускает собственные кредитки. Или, как Paypal, просто привязывает пользователя Apple Pay к банковскому счёту Direct Debit-ом, например. И т.д..

Да и с дубликатами - можно просто проработать процесс выдачи дубликатов, сделать его более надёжным. Скажем, в Британии карточки шлют по обычной почте. И пин-коды - тоже по почте, но отдельным письмом. Что мешает сделать то же в отношении дубликатов в Apple Pay? Банк получает запрос на дубликат для Apple Pay, отсылает код подтверждения владельцу счёта по почте, владелец по получении вводит его в Apple Pay, тот идёт в банк, банк проверяет код и включает дубликат.
А можно выдавать не дубликат, а специальную виртуальную карту, с другим номером. И так далее. Методов решить эту проблему - масса. Проблема-то не в самой технологии NFC, а в её кривом использовании.


Darsh


Вернуться к началу
 Заголовок сообщения: Re: Как украсть миллион с NFC
СообщениеДобавлено: 20 мар 2015, 22:51 
Не в сети

Зарегистрирован: 27 апр 2013, 18:23
Сообщения: 486
Город:
Да уж, истерика какая-то. Когда-то для покупки в интернете хватало номера карты. Потом - номера карты плюс всех прочих реквизитов. Сегодня - еще и 3dsecure потребует залогиниться в банк с помощью физического токена. Так и с бесконтактными платежами - подтянут гайки либо на валидации дубликата ("активируйте свой apple pay через свой интернет банк", например), либо добавят физический токен (digipass nano, встроенный прямо в apple sim?)


Вернуться к началу
 Заголовок сообщения: Re: Как украсть миллион с NFC
СообщениеДобавлено: 25 мар 2015, 20:57 
Не в сети

Зарегистрирован: 27 апр 2013, 18:24
Сообщения: 41
Город:
ssneg писал(а):
Сегодня - еще и 3dsecure потребует залогиниться в банк с помощью физического токена.


Возможно, с этого года что-то изменилось, но пару лет назад поставленная в сведбанке галочка "3D Secure" просто разрешала онлайн транзакции.

описывал на фейсбуке


Вернуться к началу
 Заголовок сообщения: Re: Как украсть миллион с NFC
СообщениеДобавлено: 25 мар 2015, 22:03 
Не в сети

Зарегистрирован: 27 апр 2013, 18:23
Сообщения: 486
Город:
В СЕБе нужно просто залогиниться (логин, пароль, код), а в Сведбанке нужно ввести отдельный "пароль карты".


Вернуться к началу
Показать сообщения за:  Поле сортировки  
Начать новую тему  Ответить на тему  [ 27 сообщений ]  На страницу Пред. 1 2 3

Часовой пояс: UTC+02:00


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и 22 гостя


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Limited
Русская поддержка phpBB