bash.im ithappens.me zadolba.li
21756

Обмани меня, если сможешь

28 октября 2016, 14:24

Тут уже писали про старичков, которые не разбираются в новой технике и стараются её не использовать или игнорировать, например, разговаривают по беспроводному телефону, стоя у базовой станции. Вот и «параноик с деньгами» туда же. Напридумывал себе проблем, а с матчастью не разобрался. Я не в банке работаю, но основные моменты попытаюсь разъяснить.

PayPass работает на технологии «коммуникация ближнего поля», NFC. Да, дистанционно. Для проведения оплаты заявленная дистанция между терминалом и карточкой должна быть менее 4 см. То есть, чтобы снять ваши деньги, злоумышленник должен добраться терминалом до вашего кошелька. Согласитесь, это сложнее, чем просто вытащить деньги, причём сумма кражи не ограничена 2000.

Второй момент — PayPass использует шифрование. Ещё Цезарь заменял букву A на B, B на C и т. д., получалась непонятная мешанина. Чтобы прочитать такое послание, нужно знать, что на что заменялось… Современная криптография так же далека от замены букв, как и интернет далёк от конных посыльных времён того же Цезаря. Одноразовый код, генерируемый картой, можно использовать только один раз, только для определённой суммы и только для определённого получателя. «Подслушав» ваш платёж, злоумышленник не сможет его использовать.

Третий момент — «четырестопятьдесят», судя по объёму текста, очень важный, решается очень просто. Не знаю, как у вас, а у нас тут есть определённые требования для хозяев платёжных терминалов и их самих. Например, терминал обязан показывать сумму. Не продавец должен сказать или показать на отдельной бумажке, а сам приборчик на своём экранчике. А что с терминалом происходит «на кухне», посетителю знать не положено. Терминал — это ответственность. Давать его в руки кому попало нельзя. Только для совершения оплаты, только под присмотром. Кому придётся оправдываться, если скиммер обнаружится? То-то же. Так что проще скиммер вешать на публично доступный банкомат.

У денег есть очевидный недостаток: человеческий фактор — кассир неправильно сдачу посчитает или скажет, что ему купюру меньше дали, а потом докажи. У денег есть очевидное преимущество: анонимность — можно купить, например, резиновую игрушку, не называя себя. Но преимущество это и обратную сторону имеет. Если потерять кошелёк, то он обычно возвращается к владельцу. И карточки на месте. А деньги нет.

Пользуйтесь благами цивилизации и не задалбывайтесь!