Авторські блоги та коментарі до них відображають виключно точку зору їхніх авторів. Редакція ЛІГА.net може не поділяти думку авторів блогів.
27.01.2015 09:35
Почему мир переходит на бесконтактные платежи
Стремясь повысить безопасность средств на карточных счетах клиентов, несколько лет назад отечественные банки предложили украинцам технологию бесконтактных кредитных карт, которые уже давно и успешно используются в экономически развитых странах. А в чем зак
Мы давно привыкли держать свои деньги на карточных счетах. Это гораздо удобнее толстых кошельков с вечно рвущимися отделениями для мелочи, это сокращает время в очередях на кассах, с помощью карты можно совершать платежи и переводить средства, не заходя в банки, делать покупки через интернет и многое другое. В то же время средства на пластике постоянно привлекают внимание мошенников и компьютерных хакеров, которые придумывают все новые и новые способы карточных атак.
Стремясь повысить безопасность, несколько лет назад отечественные банки предложили украинцам технологию бесконтактных кредитных карт от Mastercard и Visa, которые уже давно и успешно используются в экономически развитых странах. А в чем заключается преимущество нового способа оплаты - давайте разберемся. Но, для начала, вспомним, с чего все началось.
Долгое время мы пользовались пластиком с магнитной полосой. Со временем мошенники научились его "обрабатывать", различными путями получая с карт данные и завладевая средствами граждан. На смену магниткам пришли более безопасные чиповые карты.
В то время как данные с магнитной полосы легко копируются скиммерами и могут дублироваться на чистый пластик, чип, фактически, является полноценным микропроцессором со встроенной памятью. Он защищен уникальными шифрами, и даже при прямом подключении с него нельзя скопировать данные. К тому же каждая транзакция по нему подтверждается банком с помощью кода, который можно использовать только один раз. То есть это микроустройтсво способно самостоятельно выполнять операции, будучи подключенным к терминалу. Это повышает защиту карты, делая бесполезным перехват транзакции.
Конечно, по старинке, со всех сторон на новый продукт посыпалась критика, начиная с тезисов, что чипы будут обходиться дороже, они подразумевают обязательный ввод пин-кода (в отличие от аналога с полосой), в платежах через интернет от фишинга чип не спасет, к тому же не все терминалы и банкоматы приспособлены к работе с чиповыми аналогами. Словом, поначалу карты с чипами казались бесполезной тратой сил и ресурсов.
Как реагировали банки? Клиентов успокоили на счет стоимости, заявив, что для них она практически не будет отличаться от предыдущего варианта. К тому же потребителям предложили гибридный пластик - одновременно с полосой и чипом, и так решили проблему с недостатками инфраструктуры. Или все-таки не решили? Логичный вопрос: Какой смысл "закрывать" пластик на чиповый "замок" и оставлять мошенникам "ключ"? Ответ нашелся и на это. Поскольку полоса несет в себе информацию о наличии у карты микропроцессора, терминалы, распознающие гибриды, не примут карту только с полосой (а как сделать дубликат чипованного пластика, пока не придумали). Хотя в пользовании POS-терминалами, которые не работают с чипами, риск таки остался.
В результате, мы пришли к тому, что в нашей стране сейчас параллельно используются все три технологии: карты с магнитной полосой, с чипом и комбинированный вариант. Скажете: столько вариантов, и ни одного абсолютно безопасного? В поисках дополнительных возможностей защитить карты своих клиентов, сегодня украинские банки предлагают новый продукт - гибридную карту дополнили RFID-меткой - технологией беспроводного контакта через радиочастотную идентификацию. То есть бесконтактного проведения транзакций. Последняя функция предлагается в них как дополнительный "бонус", поскольку терминалы, принимающие бесконтактные карты, в Украине пока не распространены повсеместно.
Мне стало интересно, почему эту карту на сегодняшний день считают самой безопасной из всех существующих вариантов пластика, ведь она сохранила минусы своих предшественников? И вот какой список плюсов, старых и новых, у меня получился...
- Главное преимущество такой карты в том, что для проведения оплаты ее не нужно передавать в руки кассиру. Это снижает вероятность кражи с нее данных - номера, а также CVV/CVC-кода, которым можно воспользоваться для транзакций через интернет.
- Не нужно вводить пин-код и расписываться на чеке (для операций в пределах стандартного лимита - в 100 грн), что значительно ускоряет процедуру обслуживания на кассах.
- Кого-то пугает, что бесконтактная карта постоянно находится в активном состоянии. Но чтобы провести платеж, нужно поднести карту к терминалу на расстояние 2-4 см. Звуковой сигнал сообщит об успешной транзакции и сразу же отключится. Такая технология исключает умышленное или случайное многоразовое списание средств (вспомните, как магниткой порой приходится водить через терминал по нескольку раз).
Правда, сейчас уже появились сканнеры с радиусом действия более 30 см. Но подделывать дубликаты чипованного пластика пока не научились (а производители утверждают, что это вообще невозможно). К тому же какой смысл делать дубликат для проведения транзакции, ограниченной лимитом в 100 грн? (Напомню, что код для следующей операции автоматически меняется, и обе карты заблокируются при попытке повторного его использования.)
- RFID-метка содержит номер карты и дату срока ее действия, которые передаются считывателю в незашифрованном виде. Но информации о динамическом CVV/CVC-коде в RFID-метке нет, без чего совершить транзакцию невозможно.
- Не теряйте такую карту - ни одна разновидность пластика, позволяющая расплачиваться без введения пин-кода, не убережет в этом случае ваши средства.
Возможно, когда-нибудь мошенники доберутся до бесконтактных платежей. На всякий случай, разработчики технологии советуют не хранить на такой карте большие средства. И кстати, пока злоумышленники думают, уже появились механические методы защиты от сканирования данных (очень даже интересные). Это металлические (говорят, свинцовые) кошельки, чехлы, кардхолдеры, не пропускающие радиоволны. А один известный производитель антивирусов создал джинсовую одежду, карманы которой выполнены из ткани, блокирующей сигналы RFID-чипов, которые встраиваются сегодня в карточки для оплаты проезда, кредитки и даже документы.
В целом, разработчики бесконтактной технологии достигли своих основных целей - повысили безопасность карт и минимизировали время на проведение расчетов. И хотя у нас такую карту пока воспринимают как новинку, во многих странах ею уже никого не удивишь.
Якщо Ви помітили орфографічну помилку, виділіть її мишею і натисніть Ctrl+Enter.
Останні записи
- Суд не задовольнив позов батька-іноземця про зміну місця проживання дитини Юрій Бабенко 17:15
- Як повернутись до програмування після довгої IT-перерви Сергій Немчинський 16:39
- Моральна шкода за невиконання рішення суду Артур Кір’яков 14:21
- Путінський режим знову показує своє справжнє обличчя: цього разу – проти азербайджанців Юрій Гусєв 10:51
- Зелений прорив 2025: як відновлювана енергетика відкриває шлях для України Ростислав Никітенко 10:22
- "Розумні строки" протягом 1200 днів: чому рішення у справі стає недосяжним Максим Гусляков 28.06.2025 20:49
- Мир начал избавляться от иллюзий, связанных с ИИ Володимир Стус 27.06.2025 23:54
- Триваюче правопорушення – погляд судової практики Леся Дубчак 27.06.2025 16:19
- Дике поле чи легальна сила: навіщо Україні закон про приватні військові компанії (ПВК)? Галина Янченко 27.06.2025 16:03
- Реформа "турботи" Андрій Павловський 27.06.2025 12:07
- Оцінка девелоперського проєкту з позиції мезонінного інвестора, як визначити дохідність Роман Бєлік 26.06.2025 18:39
- Весна без тиші: безпекова ситуація на Херсонщині Тарас Букрєєв 26.06.2025 17:24
- Краще пізно, ніж бідно: чому після 40 саме час інвестувати в фондовий ринок Антон Новохатній 26.06.2025 16:20
- Коли рак – це геополітика. Або чому світ потребує термінової операції Дана Ярова 26.06.2025 12:35
- Президент поза строком: криза визначеності й мовчання Конституційного суду України Валерій Карпунцов 26.06.2025 12:18
Топ за тиждень
- Президент поза строком: криза визначеності й мовчання Конституційного суду України 717
- Як керувати бізнесом за тисячі кілометрів і залишатися лідеркою: мій особистий досвід 621
- "Розумні строки" протягом 1200 днів: чому рішення у справі стає недосяжним 263
- Реформа "турботи" 182
- Житлово-будівельні товариства: як знизити ризики у новому житловому будівництві 113
Популярне
-
Шалений дефіцит ракет. Чому чиновники гальмують розвиток системи ППО-ПРО України
35830
-
Чому ми роками терпимо токсичних людей і як захиститися від маніпуляторів
Життя 11605
-
Літній базовий гардероб – 2025: як зібрати стильну і зручну капсулу – пояснює стилістка
Життя 6318
-
21 удар по одному заводу. У Дрогобичі розповіли про наймасштабнішу атаку за час війни
Бізнес 3895
-
Антиамбітність – не лінь, а вибір: чому slow success набирає обертів
Життя 2606
Контакти
E-mail: [email protected]