Apple Pay á Íslandi?

Allt utan efnis
Skjámynd

Revenant
</Snillingur>
Póstar: 1034
Skráði sig: Fim 24. Jún 2004 12:36
Reputation: 132
Staða: Ótengdur

Re: Apple Pay á Íslandi?

Pósturaf Revenant » Mán 19. Jún 2017 20:57

Moldvarpan skrifaði:
Gislinn skrifaði:
rickyhien skrifaði:
var ekki talað um að það sé hægt að stela kortaupplýsingum (kortanúmer, tímabil, tölur fyrir aftan) með svona posa? eða breyta kortalesara í posa í eitthvað svona? eða er þetta encripted einhvern veginn? :O


Snertilausa færslan gefur dulkóðuð token, lesarinn sér ekki kortanúmer, gildistíma eða öryggisnúmer.

Í fyrsta lagi þá þyrfti einstaklingur að vera með posann skráðann og því auðvelt fyrir einstaklinga að gera endurkröfu á færslur sem þeir kannast ekki við og sá sem væri með posann skráðann myndi lenda í vandræðum. Ef einhver myndi fiffa lesara og fá upplýsingar um tokenið og geta notað það með einhverjum hætti þá myndi viðkomandi græða sáralítið á því (þak á hverja færslu, nýtt token fyrir hverja færslu og þak á heildar upphæð færslna innan sólahrings áður en þú ert beðinn um PIN inslátt). Í versta falli ef einhver gæti lesið upplýsingar af kortinu þínu og fengið kortanúmer og gildistíma þá myndi snertilaus færsla aldrei gefa upp öryggisnúmerið (CVC númerið) og það takmarkar verulega hvar þú getur notað kortið, sá aðilið þyrfti líka að vera með lesara um 5 cm frá þér og því líklegt að þú myndir taka eftir því ef einhver væri að reyna að lesa kortið. Ef þetta væri tilfellið þá myndi kortaeigandinn loka kortinu og gera endurkröfur á þær færslur sem hefðu verið teknar af kortinu, með nákvæmlega sama hætti og ef kortaupplýsingum er stolið með öðrum hætti.

TL;DR: Áhættan er mjög, mjög lítil.


En að ná bæði upplýsingum gegnum lesarann og afrit af segulröndinni(það er fullt af búnaði til)?

Er þá ekki auðvelt að prenta þær upplýsingar á nýtt kort og byrja að nota það?


Jú það er ennþá reynt en segulröndin tilgreinir hvernig kortið er (kort einungis með segulrönd eða kort með örgjörva og segulrönd).
Ef þú reynir að nota segulrönd í örgjörvaposa þá hafnar posinn yfirleitt að gera færsluna (því segulröndin segist vera örgjörvakort).

Í raun geturu lítið gert með eingöngu kortnúmer og gildistíma (CVC númerið er prentað á kortið og ekki hægt að lesa það rafrænt) og jafnvel þótt að það takist að nota það þá er mjög auðveld að fá það bakfært.



Skjámynd

Moldvarpan
Vaktari
Póstar: 2553
Skráði sig: Fös 16. Mar 2007 21:31
Reputation: 474
Staða: Ótengdur

Re: Apple Pay á Íslandi?

Pósturaf Moldvarpan » Mán 19. Jún 2017 22:15

Revenant skrifaði:
Moldvarpan skrifaði:
Gislinn skrifaði:
rickyhien skrifaði:
var ekki talað um að það sé hægt að stela kortaupplýsingum (kortanúmer, tímabil, tölur fyrir aftan) með svona posa? eða breyta kortalesara í posa í eitthvað svona? eða er þetta encripted einhvern veginn? :O


Snertilausa færslan gefur dulkóðuð token, lesarinn sér ekki kortanúmer, gildistíma eða öryggisnúmer.

Í fyrsta lagi þá þyrfti einstaklingur að vera með posann skráðann og því auðvelt fyrir einstaklinga að gera endurkröfu á færslur sem þeir kannast ekki við og sá sem væri með posann skráðann myndi lenda í vandræðum. Ef einhver myndi fiffa lesara og fá upplýsingar um tokenið og geta notað það með einhverjum hætti þá myndi viðkomandi græða sáralítið á því (þak á hverja færslu, nýtt token fyrir hverja færslu og þak á heildar upphæð færslna innan sólahrings áður en þú ert beðinn um PIN inslátt). Í versta falli ef einhver gæti lesið upplýsingar af kortinu þínu og fengið kortanúmer og gildistíma þá myndi snertilaus færsla aldrei gefa upp öryggisnúmerið (CVC númerið) og það takmarkar verulega hvar þú getur notað kortið, sá aðilið þyrfti líka að vera með lesara um 5 cm frá þér og því líklegt að þú myndir taka eftir því ef einhver væri að reyna að lesa kortið. Ef þetta væri tilfellið þá myndi kortaeigandinn loka kortinu og gera endurkröfur á þær færslur sem hefðu verið teknar af kortinu, með nákvæmlega sama hætti og ef kortaupplýsingum er stolið með öðrum hætti.

TL;DR: Áhættan er mjög, mjög lítil.


En að ná bæði upplýsingum gegnum lesarann og afrit af segulröndinni(það er fullt af búnaði til)?

Er þá ekki auðvelt að prenta þær upplýsingar á nýtt kort og byrja að nota það?


Jú það er ennþá reynt en segulröndin tilgreinir hvernig kortið er (kort einungis með segulrönd eða kort með örgjörva og segulrönd).
Ef þú reynir að nota segulrönd í örgjörvaposa þá hafnar posinn yfirleitt að gera færsluna (því segulröndin segist vera örgjörvakort).

Í raun geturu lítið gert með eingöngu kortnúmer og gildistíma (CVC númerið er prentað á kortið og ekki hægt að lesa það rafrænt) og jafnvel þótt að það takist að nota það þá er mjög auðveld að fá það bakfært.


Mitt debet er með snertilausar upplýsingar fyrir posana, örgjörva og segulrönd.

Það hafa komið upp tilfelli sem ég hef þurft að nota segulrönd því ekkert annað virkaði.

Þess vegna spyr maður sig, ef einhver nær að afrita 2 af 3 aflesingartæknunum, getur hann notað það saman til að gera skaða?
Ekki endilega rafrænt því sumir geta prentað upplýsingarnar líka á tóm plastspjöld.




wicket
FanBoy
Póstar: 777
Skráði sig: Mán 07. Sep 2009 09:30
Reputation: 75
Staða: Ótengdur

Re: Apple Pay á Íslandi?

Pósturaf wicket » Mán 19. Jún 2017 22:41

Það er flest hægt að afrita eða brjóta, sama hversu margar varnir eru fyrir hendi.

En varðandi kortafærslur að þá erum við í nokkuð góðum málum þar sem kortafærslur sem við sem eigendur korta getum nær í öllum tilfellum flaggað þeim við útgefandann og öfugt (þar sem þeir eru með ansi öflugt eftirlit) og þær þannig bakfærðar án þess að á eigendur komi kostnaður.

Það má endalaust velta fyrir sér hvernig sé hægt að misnota snjöll kort, en þægindin eru alltaf meiri en vandræðin sem því geta fylgt og það vita útgefendur kortanna vel og þess vegna er bæði fylgst vel með notkun kortanna sem og að skrýtnar eða óvenjulegar færslur eru undantekningarlaust leiðréttar.




Gislinn
FanBoy
Póstar: 769
Skráði sig: Fim 12. Feb 2009 01:07
Reputation: 50
Staða: Ótengdur

Re: Apple Pay á Íslandi?

Pósturaf Gislinn » Þri 20. Jún 2017 07:58

Moldvarpan skrifaði:En að ná bæði upplýsingum gegnum lesarann og afrit af segulröndinni(það er fullt af búnaði til)?

Er þá ekki auðvelt að prenta þær upplýsingar á nýtt kort og byrja að nota það?


Eins og Revenant bendir á, segulrönd gefur til kynna að kortið sé með chip og óskar þá eftir að hann sé notaður. Þótt að einhver gæti notað þetta þá væri skaðinn fyrir notendur alltaf sáralítill ef einhver þar sem einstaklingur gerir bara endurkröfu á færsluna.

Ef einstaklingur ætlar virkilega skaða einhvern þá er besta leiðin að reyna að sjá pinið, stela kortinu af viðkomandi og skella sér með kortið í verslanir. Einu færslurnar sem er erfitt að fá endurgreiddar eru þær sem eru staðfestar með pininu.

Bottom line-ið er alltaf þetta

wicket skrifaði:Það má endalaust velta fyrir sér hvernig sé hægt að misnota snjöll kort, en þægindin eru alltaf meiri en vandræðin sem því geta fylgt og það vita útgefendur kortanna vel og þess vegna er bæði fylgst vel með notkun kortanna sem og að skrýtnar eða óvenjulegar færslur eru undantekningarlaust leiðréttar.


common sense is not so common.

Skjámynd

Hreggi89
Fiktari
Póstar: 97
Skráði sig: Sun 24. Jún 2012 14:15
Reputation: 11
Hafðu samband:
Staða: Ótengdur

Re: Apple Pay á Íslandi?

Pósturaf Hreggi89 » Þri 20. Jún 2017 20:20

Subway taka Apple Pay, sá það fyrir tilviljun um daginn. Þannig ef maður gleymir veskinu er allavega hægt að borða þar.


Allt of mikið af græjum/drasli.

Skjámynd

Tiger
Besserwisser
Póstar: 3848
Skráði sig: Sun 16. Mar 2003 13:22
Reputation: 265
Staða: Tengdur

Re: Apple Pay á Íslandi?

Pósturaf Tiger » Mið 21. Jún 2017 08:42

Hreggi89 skrifaði:Subway taka Apple Pay, sá það fyrir tilviljun um daginn. Þannig ef maður gleymir veskinu er allavega hægt að borða þar.


Já fyrir túrista með kort tengt við Apple Pay.....ekki okkur íslendinga sem geta ekki tengt nein kort við þetta.



Skjámynd

Hreggi89
Fiktari
Póstar: 97
Skráði sig: Sun 24. Jún 2012 14:15
Reputation: 11
Hafðu samband:
Staða: Ótengdur

Re: Apple Pay á Íslandi?

Pósturaf Hreggi89 » Fim 27. Júl 2017 08:37

Tiger skrifaði:
Hreggi89 skrifaði:Subway taka Apple Pay, sá það fyrir tilviljun um daginn. Þannig ef maður gleymir veskinu er allavega hægt að borða þar.


Já fyrir túrista með kort tengt við Apple Pay.....ekki okkur íslendinga sem geta ekki tengt nein kort við þetta.



Já þú meinar, var ekki einu sinni búinn að prufa að tengja kortið mitt við símann. Hvenær fara verslanir hér að taka við Bitcoin? Eða bara við sem fólk að fara nota criptocoins yfir höfuð?


Allt of mikið af græjum/drasli.

Skjámynd

Stingray80
Gúrú
Póstar: 535
Skráði sig: Mið 09. Feb 2011 16:28
Reputation: 13
Staða: Ótengdur

Re: Apple Pay á Íslandi?

Pósturaf Stingray80 » Fim 27. Júl 2017 09:17

Ég er einmitt nýkominn heim frá Kína, bjó þar í í tæpt ár.
Notaði nær einvörðungu Alipay og Wechat wallet. Maður er hálf ómögulegur núna hvað það varðar að muna eftir veskinu :thumbsd
En já það eru svo mikil þægindi sem fylgja þessu!




konrad901
Græningi
Póstar: 26
Skráði sig: Fim 28. Jan 2016 12:21
Reputation: 1
Staða: Ótengdur

Re: Apple Pay á Íslandi?

Pósturaf konrad901 » Fös 04. Ágú 2017 21:52

Hreggi89 skrifaði:
Tiger skrifaði:
Hreggi89 skrifaði:Subway taka Apple Pay, sá það fyrir tilviljun um daginn. Þannig ef maður gleymir veskinu er allavega hægt að borða þar.


Já fyrir túrista með kort tengt við Apple Pay.....ekki okkur íslendinga sem geta ekki tengt nein kort við þetta.



Já þú meinar, var ekki einu sinni búinn að prufa að tengja kortið mitt við símann. Hvenær fara verslanir hér að taka við Bitcoin? Eða bara við sem fólk að fara nota criptocoins yfir höfuð?

Sko það er að fara koma í byrjun 2018 cryptopeninngin sem ætlar að nota snertilaus greiðslur á allt, og það er alveg sennilega ekki verða scam hvenær ég er búinn að sjá að stórir fiskar eru fyrir aftan þessu verkefninu. hvet nú alla sem langar að skoða þetta betur að senda mér skilaboð eða bara kikja blank í linkinn https://netleaders.com/ref/konrad901 . fyrirtækið netleaders er alveg að stækka hratt og eins og nú kostar dýrast að fá dascoin 0.22E en hvenær þetta slær í gegn fer létt yfir 1E svo þetta getur verið gott leið til fá smá auka krónur :D