REKLAMA

Karty zbliżeniowe są bezpieczne, ale... lepiej kup etui

Wojciech Boczoń2013-11-21 10:25analityk Bankier.pl
publikacja
2013-11-21 10:25

Karty zbliżeniowe to temat, który wywołuje wiele kontrowersji. Organizacja płatnicze, banki, a nawet KNF przekonują, że hakerami odczytującymi dane z kart w autobusach można co najwyżej straszyć dzieci. Tymczasem MasterCard proponuje swoim klientom etui, które ma zabezpieczyć karty przed odczytaniem danych. Swoista schizofrenia?

karty zbliżeniowe bezpieczeństwo płatności
Źródło: iStockphoto/Thinkstock

Choć statystyki pokazują, że Polacy coraz częściej płacą zbliżeniowo (i nikt ich do tego nie zmusza), to nadal duże grono osób ma obawy przed tego typu transakcjami. Nie bez przyczyny. Przeprowadzone eksperymenty pokazały, że z kart zbliżeniowych da się odczytać pewne dane, a nawet przeprowadzić transakcję, o czym szczegółowo pisał m.in. serwis Niebezpiecznik. Dane banków i organizacji płatniczych pokazują jednak, że fraudy na kartach zbliżeniowych to margines transakcji kartowych, a gros kradzieży wykonywane jest w tradycyjny sposób.

Nawet KNF zapewniła, że hakerskie ataki są teoretycznie możliwe, ale w praktyce mało prawdopodobne do przeprowadzenia. A złodziej, który jakimś sposobem przechwyci sygnał, będzie mógł co najwyżej wykonać jedną transakcję, na niewielką kwotę (do kolejnej zostanie wygenerowany nowy kod CVV). Mimo to zbliżeniówki nie mają dobrej prasy.

Rok temu organizacja MasterCard wydała oświadczenie zapewniając, że karty zbliżeniowe są bezpieczne. Napisano tam między innymi: Mikroprocesor zainstalowany w karcie PayPass wykorzystuje te same techniki szyfrowania dla transakcji z wykorzystaniem technologii PayPass oraz standardowych kart z mikroprocesorem. Tworzy podpisy i/lub dynamiczne kryptogramy unikalne dla każdej transakcji, sprawiając, że skopiowanie karty lub "odtworzenie" transakcji jest praktycznie niemożliwe.

Tymczasem w ramach programu lojalnościowego MasterCard Rewards, organizacja proponuje ciekawy prezent: etui na tablet chroniące przed atakami złodziei tożsamości, "w którym zmieścisz najpotrzebniejsze akcesoria jak i paszport oraz karty zbliżeniowe". Etui można odebrać po zebraniu 7,2 tys. punktów. W opisie etui możemy przeczytać:

"Całe etui wykonane jest z innowacyjnego materiału blokującego RFIDsafe firmy Pacsafe, zapewniający ochronę przed kradzieżą naszej tożsamości - złodzieje nie mają dostępu do naszych danych osobowych bez twojej wiedzy. Nowoczesne paszporty biometryczne, karty "dotykowe" PayPass i kredytowe zawierają chipy RFID - zawierają one poufne dane osobowe. Aby uchronić się przed dostęp do tych danych przed niechcianymi osobami akcesoria Pacsafe RFID-tech są wykonane z materiału state-of-the-art, który blokuje transmisje i zatrzymuje dane osobowe przed dostępem tzw. złodziei tożsamości.".



Źródło: MasterCard Rewards

Tego typu prezent w butiku organizacji, która stoi na stanowisku, że technologia zbliżeniowa jest bezpieczna, a potencjalnie odczytane dane z karty są bezużyteczne, wydaje się co najmniej nie na miejscu. Z jednej strony mamy informację, że karty są bezpieczne, z drugiej, że lepiej się zabezpieczyć przed złodziejami tożsamości i odebrać etui. Zastanawia mnie, czy produkt ten znalazł się tam przez niedopatrzenie, czy rzeczywiście organizacja nie do końca jest przekonana o bezpieczeństwie kart zbliżeniowych.

Wojciech Boczoń

 

Zapraszam do obejrzenia programu z cyklu "Pytanie na Śniadanie", gdzie razem z Maciejem Samcikiem z "Gazety Wyborczej" rozmawialiśmy o bezpieczeństwie kart zbliżeniowych.

Źródło zdjęcia: pytanienasniadanie.tvp.pl

 

Napisz do autora: w.boczon@bankier.pl

Wojciech Boczoń
Analityk Bankier.pl

AKTUALIZACJA [14.40]: Po publikacji artykułu etui zostało wycofane z katalogu nagród.


Stanowisko MasterCard w sprawie artykułu:

W odpowiedzi na artykuł „MasterCard: PayPass jest bezpieczny, ale... lepiej kup etui
ochronne” informujemy, że etui znalazło się w naszym programie lojalnościowym MasterCard Rewards przypadkowo – w następstwie zakończenia sprzedaży poprzedniego produktu. Etui zostało już usunięte z oferty programu lojalnościowego MasterCard Rewards.

Jednocześnie zapewniamy, że karty PayPass™ to produkt bezpieczny. W codziennych sytuacjach, takich jak przejazd tramwajem, zakupy w centrum handlowym czy kolacja w restauracji, złamanie zabezpieczeń kart zbliżeniowych poprzez ich skopiowanie i dokonanie transakcji skradzionymi danymi nie jest obecnie możliwe. W Polsce codziennie wykonuje się miliony transakcji przy użyciu kart zbliżeniowych – przestępcom nigdy nie udało się złamać tego systemu.

Każda transakcja jest chroniona przez unikalny kod bezpieczeństwa, który nie może zostać ponownie wykorzystany do zrealizowania innych transakcji. Karty zbliżeniowe oparte są na technologii mikroprocesorowej, a transakcje nimi wykonane są przetwarzane w tej samej światowej sieci, co transakcje tradycyjnymi kartami.

Warto również pamiętać, że nazwisko posiadacza karty i 3-cyfrowy numer na jej odwrocie, który jest wykorzystywany do zakupów internetowych, nie mogą zostać odczytane przez czytnik w trybie zbliżeniowym.


Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i raportów o bankowości skierowanych zarówno do branży, jak i jej klientów. Redaktor prowadzący branżowego serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy Związku Banków Polskich. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Finalista Nagrody Dziennikarstwa Ekonomicznego Press Clubu Polska za 2019 r. Tel. 881 083 389.

Tematy
Wyjątkowa wyprzedaż Ford Pro. Poznaj najlepsze rozwiązania dla Twojego biznesu.

Komentarze (10)

dodaj komentarz
~azun
Skuteczne rozwiązanie: http://azun.pl/produkty/holdery-etui-na-karty/etui-na-karte-1/etui-antykradziezowe-typ-cp3/
~Wald
A co w przypadku zgubienia dwóch kart: tradycyjnej i zbliżeniowej??
Zbliżeniową można robić zakupy do momentu, kiedy się właściciel nie zorientuje! I co z tego że 50 PLN. 10x50=500 itd.
~IDBlock
Karty zbliżeniowe i ich bezpieczeństwo budzą wiele kontrowersji. Gdy dochodzą do nas sprzeczne sygnały dotyczące tego czy kartę można zeskanować, czy nie lepiej jest zadbać o bezpieczeństwo karty i swoich pieniędzy i nosić ją w specjalnym etui, które ochroni przed zeskanowaniem.

IDBlock
~pp
cyt:"Choć statystyki pokazują, że Polacy coraz częściej płacą zbliżeniowo (i nikt ich do tego nie zmusza)". Przypominam że klienci w Polsce w wielu bankach nie mieli możliwości wybrać innej karty poza zbliżeniową. Więc nie czarujmy się jak ktoś potrzebował karty do dokonywania płatności to dostawał tylko zbliżeniową. Nie cyt:"Choć statystyki pokazują, że Polacy coraz częściej płacą zbliżeniowo (i nikt ich do tego nie zmusza)". Przypominam że klienci w Polsce w wielu bankach nie mieli możliwości wybrać innej karty poza zbliżeniową. Więc nie czarujmy się jak ktoś potrzebował karty do dokonywania płatności to dostawał tylko zbliżeniową. Nie ma się czym chwalić- ilościami operacji dokonywanych kartami zbliżeniowymi ponieważ właśnie klienci byli zmuszani bo nie było innej alternatywy kartowej.
wboczon
Dnia 2013-11-22 o godz. 08:07 ~pp napisał(a):
> cyt:"Choć statystyki pokazują, że Polacy coraz
> częściej płacą zbliżeniowo (i nikt ich do tego nie
> zmusza)". Przypominam że klienci w Polsce w wielu
> bankach nie mieli możliwości wybrać innej karty poza
> zbliżeniową. Więc nie czarujmy
Dnia 2013-11-22 o godz. 08:07 ~pp napisał(a):
> cyt:"Choć statystyki pokazują, że Polacy coraz
> częściej płacą zbliżeniowo (i nikt ich do tego nie
> zmusza)". Przypominam że klienci w Polsce w wielu
> bankach nie mieli możliwości wybrać innej karty poza
> zbliżeniową. Więc nie czarujmy się jak ktoś potrzebował
> karty do dokonywania płatności to dostawał tylko
> zbliżeniową. Nie ma się czym chwalić- ilościami operacji
> dokonywanych kartami zbliżeniowymi ponieważ właśnie
> klienci byli zmuszani bo nie było innej alternatywy
> kartowej.

Ależ oczywiście że mają alternatywę: mogą płacić "z czipa". Nikt ich nie zmusza do dokonywania transakcji zbliżeniowych. To dodatkowa opcja, z której jeśli nie chcą, nie muszą korzystać. Odrębną kwestią jest wciskanie kart zbliżeniowych na siłę wszystkim. Ale to się wkrótce ma zmienić - klient będzie miał wybór.
~gość odpowiada wboczon
Teoretycznie się z Panem zgadzam, co do istnienia tej alternatywy w wyborze przez klienta formy zatwierdzenia płatności. Chciałem jednak zwrócić Pana uwagę na okoliczność (dziwnym trafem mi się ona przydarzyła kilka razy na automatycznej stacji Neste we Wrocławiu), że możliwa jest sytuacja, gdy automat (taki właśnie, jak na bezobsługowych Teoretycznie się z Panem zgadzam, co do istnienia tej alternatywy w wyborze przez klienta formy zatwierdzenia płatności. Chciałem jednak zwrócić Pana uwagę na okoliczność (dziwnym trafem mi się ona przydarzyła kilka razy na automatycznej stacji Neste we Wrocławiu), że możliwa jest sytuacja, gdy automat (taki właśnie, jak na bezobsługowych stacjach benzynowych) nie będzie chciał autoryzować transakcji przy pomocy ręcznie wprowadzonego PIN-u, gdy odczyta z czipa, że ma do czynienia z kartą PayPass. W moim przypadku po włożeniu karty do szczeliny pojawiał się komunikat, że autoryzacja jest możliwa tylko zbliżeniowo; w ogóle nie było mowy o wprowadzaniu jakiegokolwiek PIN-u, ani żadnej "rubryczki" na ekranie z miejscem na PIN karty. Po kilku próbach się poddałem i wyjąłem inną kartę (bez PayPassa). Tu za pierwszym razem bez problemów nastąpiło standardowe rozliczenie zakupu paliwa ("rubryczka" na PIN pojawiła się natychmiast). Przejeżdżając koło tej stacji kilka tygodni później spróbowałem sprawdzić, czy opisana wcześniej sytuacja była jednorazowym incydentem. Niestety, cały "korowód" się powtórzył. Odtąd przyjąłem, że karta zbliżeniowa po prostu tam nie chodzi, jak zwykła klasyczna karta "na PIN". Uczciwie muszę przyznać, że w innych punktach (np. apteki, Empik, gdzie są honorowane PayPassy) kilka razy miałem możliwość użycia tej karty zarówno zbliżeniowo z PIN-em (na kwoty większe niż 50zł), jak z PIN-em ("klasycznym"). Jednak ślad (w postaci sporej rezerwy do nowinek troszkę zbyt "ułatwiających" życie) po wydarzeniu na stacji benzynowej pozostał...
~nrp47 odpowiada wboczon
nie maja. Owszem chip jest dosc bezpieczny ale co z tego skoro karty nadal maja paski magnetyczne? a oszustwa polegajace na kopiowaniu tych paskow na skimmerach itd to nadal wiekszosc przestepstw dokonywanych na kartach. Najlepsza opcja to tylko chip a jesli ktos lubi wygode to chip i rfid. po co nadal utrzymuje sie pasek?
~SAFE POCKET
Polecamy etui SAFE POCKET
~luckyluk
Rzeczywiscie ciekawe. Pewnie ten kto wpadl na pomysl takiego prezentu niedlugo beknie :-).
Ja juz mam etui koruma i moga mi skoczyc tzw. Ocieracze.

Pozdro600
~Praca zdalna
Chcesz zacząć zarabiać duże pieniądze? Przeczytaj innowacyjny poradnik dotyczący zarabiania w internecie: http://socialmediabar.com/poradnik-zarabianie

Powiązane: Karty

Polecane

Najnowsze

Popularne

Ważne linki