Annonse
NFC-betalinger overtar verden - eller i det minste revolusjonerer hvordan vi betaler for varer i butikkene. Hvis du ikke er klar over det, blomstrer teknologien i store deler av Europa, Canada og Asia.
Storbritannia ønsker at alle salgssteder skal være kontaktløse innen 2020, mens mer enn 53 prosent av australiere bruker en NFC-app minst en gang per uke. I Kina har NFC-betalingssystemer blitt så utbredt at eksperter mener landet er i rute for å bli det første kontantløse samfunnet i løpet av bare noen få år.
USA ligger litt bak kurven, men får raskt terreng. Bedrifter som McDonalds og Walgreens tilbyr nå kontaktløse betalinger, med mange flere som kommer online hele tiden.
Chevron og Walmart trenger begge å hente tiden og få Apple Pay. Det tar livet av meg.
- Bridget? (@Bridgetmhull) 2. oktober 2017
Når antallet bedrifter som godtar NFC-apper øker, øker også antallet apper. Men på den vestlige halvkule leder tre flokken: Apple Pay, Android Pay og Samsung Pay Alt du trenger å vite om Apple Pay, Samsung Pay og Android Pay Android Pay, Samsung Pay, Apple Pay har alle sine fordeler og ulemper. La oss ta en titt på nøyaktig hvordan hver enkelt av dem fungerer og hvem som kan bruke dem. Les mer . La oss se på sikkerhetsfordelene til hver enkelt.
Apple Pay
Vi har sett en omfattende titt på sikkerhet for Apple Pay Apple Pay er tryggere enn du tror: 5 fakta for å bevise detMobilbaserte betalingstjenester som Apple Pay blir mer og mer populære. Men hvilke sikkerhetsfunksjoner tilbyr den? Hvilke garantier er på plass? Er det trygt? Les mer i en artikkel andre steder på MakeUseOf. Appen har eksistert siden 2014. Du finner den i alle versjoner av iPhone 6, 7, 8 og X. Du kan bruke den til å betale i butikker, og hvis du eier en Mac, kan du også bruke den til å foreta online betalinger.
Som mange apper er Apple Pays viktigste sikkerhetsbeskyttelse tokenisering. I stedet for å lagre de faktiske kredittkortnumrene dine på enheten, oppretter appen virtuelle kontonumre.
Tokenisering fungerer takket være en komplisert prosess med kryptering. Etter at du har lagt inn kredittkortinformasjonen din i appen, krypterer enheten dem og sender dem til Apples servere. Når du mottar numrene, dekrypterer Apple dem, legger til kortets betalingsnettverk og krypterer dem på nytt med en nøkkel som bare kortnettverket ditt kan låse opp.
Tilbyderen autoriserer deretter kortet, legger til et enhetsspesifikt enhetskontonummer (DAN), krypterer det og sender det til Apple. Apple kan ikke dekryptere det. Til slutt legger Apple DAN til Secure Element (SE) på telefonen. Secure Element er en industristandard teknologi som vi vil snakke mer om innen kort tid.
Apple også beskytter deg mot tap Hvordan spore og lokalisere din iPhone ved hjelp av lokasjonstjenesterDu kan spore din iPhone og dele eller finne sin beliggenhet ved å bruke iPhone Location Services-funksjonen. Vi viser deg hvordan. Les mer takket være Find My iPhone-appen. Det lar deg slette enheten eksternt og dermed tørke av alle kreditt-, debet-, forhåndsbetalte og belønningskort du har lagret. Du kan også bruke Apple ID-kontosiden din til å varsle kortleverandørene dine. De blokkerer automatisk eventuelle betalinger gjennom Apple ID-appen.
Alt høres bra ut, men Apple Pay vekker noen bekymringer for personvern. Ifølge appens vilkår for bruk:
"Apple sender informasjon om din iTunes- og App Store-kontoaktivitet, informasjon om enheten din, informasjon om enhetsbruken din og plasseringen din på det tidspunktet du legger kreditt-, debet- eller forhåndsbetalte kortet til banken eller kortet ditt utsteder.”
Høres bekymringsfullt.
Android Pay
Mange av de viktigste sikkerhetsfunksjonene til Android Pay er de samme som Apple Pay. Tokeniseringsprosessen er stort sett lik, men med en grunnleggende forskjell.
I stedet for å bruke Secure Element til å generere tokens, bruker Android Pay en prosess kjent som Host Card Emulation (HCE).
Host Card Emulation har vært en del av Android-operativsystemet siden versjon 4.4. I stedet for å være vert for betalingsinformasjon på et sikkert element i en enhet, plasserer HCE dem i et fjerntliggende miljø og bruker skyen til å kommunisere med enhet.
Dette har noen viktige fordeler i forhold til en fysisk SE:
- Lagringsplassen til en fysisk SE er begrenset, HCE-lagring er skalerbar.
- Et HCE-element kan trekke på mer datakraft og dermed implementere mer robuste sikkerhetstiltak.
- Ekstern SE-er distribuert via HCE fører til færre interessenter og lavere kostnader for forbrukeren.
Imidlertid er det en sikkerhetsulempe: fordi HCE er avhengig av et eksternt Secure Element, må det tillate deg å utføre betalinger mens du ikke er frakoblet. Det er som å bruke et midlertidig kredittkort.
Mulighetsvinduet varer ikke lenge; til slutt, må du koble deg til serveren før du kan utføre flere betalinger. Men det betyr at noen som kommer i besittelse av enheten din og som kjenner PIN-koden, kan deaktivere Wi-Fi-en og gå på en minispedisjon før du har tid til å reagere. Risikoen er minimal, men den eksisterer.
Samsung Pay
Den siste av de “store tre” NFC-betalingsappene er Samsung Pay. Det er det sørkoreanske selskapets svar på Apple Pay. I likhet med Apple Pay er det en proprietær app som bare kjører på Samsung-produkter.
Før vi kommer inn på appens sikkerhetsdetaljer, er det verdt å nevne en funksjon som ikke tilbys av verken Android eller Apple. Samsung Pay støtter NFC salgsterminaler og jobber også med de allestedsnærværende Magnetic Secure Transmission (MST) og Europay MasterCard Visa (EMV) leserne. Som sådan er det et mer helhetlig produkt.
Samsung faller tilbake på Samsung Knox for å beskytte seg mot mistenkelig aktivitet. På sin side er Knox bygget på ARM TrustZone-arkitekturen. TrustZone-sikkerhet har tre fasetter, TIMA KeyStore, kjernebeskyttelse i sanntid og attestering
Samsung-telefoner tar et blad ut av Apples bok; Secure Element er fysisk plassert på selve enheten. HCE-teknologi brukes ikke. I nylig Samsung S8-telefon Den største smarttelefonen du ikke burde kjøpe: Samsung Galaxy S8 gjennomgang (og Giveaway!)Samsung Galaxy S8 800 dollar er uten spørsmål den beste smarttelefonen som noensinne er laget. Men du burde sannsynligvis ikke kjøpe en. Les mer , Digital Security-giganten Gemalto var ansvarlig for SE-ene.
Når du betaler, er alle tre appene veldig like. Du må bruke PIN-koden eller biometrisk ID for å autorisere hver betaling. For større beløp, vil du vanligvis også ha en signatur. På grunn av tokeniseringsprosessen vil leverandøren aldri se kortinformasjonen din.
Hvis du mister telefonen, kan du bruke en online app som kan blokkere og tørke Samsung Pay-appen eksternt.
Bør du holde deg med kontanter og kort?
Ingen app er perfekt 5 NFC-sikkerhetsproblemer du må vurdere før din neste kontaktløse betalingNFC-kontaktløse betalinger gir ingen garanti for sikkerhet. Akkurat som enhver økonomisk transaksjon er det svakheter og smutthull. Vurder disse fem sikkerhetsproblemene i NFC før du foretar en annen kontaktløs betaling. Les mer - hackere leter alltid etter smutthull og måter å utnytte deg og dine data på.
Hvis du følger tech-nyhetene, vil du noen ganger se historier dukker opp som avslører mangler i NFC-apper. I august 2016 hevdet for eksempel en sikkerhetsforsker at Samsung Pays symboler ikke var tilstrekkelig randomiserte og kan bli forutsigbare.
På samme måte argumenterte eksperter for at kriminelle kunne laste stjålne kredittkort på Apple Pay i mars 2016, bruke dem i en kort periode og deretter kaste telefonen.
Situasjonen er selvfølgelig bekymringsfull. Men NFC-apper er alle sikrere enn å bruke kontanter og de tradisjonelle signatur-å-autorisere kredittkort. Viktigst er det, etter hvert som teknologien modnes videre, sikkerheten til appene bare blir bedre.
Bruker du NFC-apper?
I denne artikkelen har vi gitt deg en kort introduksjon til sikkerhetsfunksjonene som tilbys av tre av de største betalingsappene i Europa og Nord-Amerika.
Bruker du NFC-apper? Stoler du på dem? Er de sikre nok? Og tror du de kan erstatte kontanter Mobilbetaling kommer - her er grunnen til at jeg fortsatt vil bruke kontanterMobilbetalinger er rasende med Android Pay, Apple Pay og Samsung Pay som alle skvetter. Men er de verdt det? Les mer ? Du kan legge igjen alle dine meninger og tilbakemeldinger i kommentarene nedenfor. Og husk å dele denne artikkelen med dine følgere på sosiale medier.
Bildekreditt: REDPIXEL /Depositphotos
Dan er en britisk utvandret bosatt i Mexico. Han er administrerende redaktør for MUOs søsterside, Blocks Decoded. På forskjellige tidspunkter har han vært sosial redaktør, kreativ redaktør og finansredaktør for MUO. Du kan finne ham streife rundt i showet på CES i Las Vegas hvert år (PR-folk, nå ut!), Og han gjør mye bak kulissene...