web-dev-qa-db-ja.com

混雑した場所で人々がNFC=で課金されるのを防ぐのは何ですか?

NFC対応デバイスを持っていないので、Googleでこれに関する情報を見つけることができませんでした。ポータブルでNFC端末充電支払いを私に路上でぶつかることで攻撃者から私を保護するのは何ですか?すべてNFCデバイスはユーザーの操作を必要とします支払いを確認するには?

携帯電話で支払いを確認する方法を確認することはできますが、NFC対応のクレジットカードでは、このような確認を要求する入力デバイスまたは出力デバイスがありません。


NFC=セキュリティの主な要因の1つは、近接場が範囲拡張が難しいため、遠くから充電することですが、 115 cmまで実証されています 。キーレスカーエントリーの範囲拡張ほどクレイジーではありませんが、それでも重要です。

17
RomanSt

カードはリーダーを認証することになっているため、正当な(銀行発行の)リーダーだけがカードにアクセスできます。これは、正規の読者が偽の支払いを行うことを排除するものではありません。商人が不正であるか、または読者が盗まれたからです。ただし、支払いは追跡可能である必要があり、銀行はセキュリティの欠如に起因する請求に対して責任を負う必要があります。

銀行や金融サービスの他のプロバイダーは、PIN(これは破壊的であり、とにかく端末のなりすましに対して脆弱です)を常に必要とすることとPIN小さなトランザクションの場合(これは危険ですが、実際には、改札を通過するときに地下鉄の切符を支払うなどの使用例で必要です)。

「想定」、「すべき」などに注意してください。これは新しいエコシステムであり、セキュリティの期待はまだ具体化されていません。 NFC=カードとデバイスによって達成されるセキュリティは、チップとPINの連絡先カードよりも低くなる傾向がありますが、Webページにカード番号と有効期限を記入すること以上です。

NFC英国のカードから読み取られている この研究によると ViaForensicsと呼ばれるセキュリティ会社によって最近実施されたものを止めることは何もありません。

NFCが有効な電話では、記事には、画面が点灯していないときにNFCハードウェアがオフになっていることが記載されています。

元のリンク (2015年10月27日時点で破損)

10
SomethingSmithe

トランザクションを完了するには、ピンを入力する必要があります。ソース: http://www.google.com/wallet/how-it-works-security.html

2
Thawab