Visa payWave og MasterCard PayPass Security

Det er det, der skete, da kreditkortgiganterne Visa og MasterCard lancerede tap-and-go payWave og PayPasshenholdsvis fra cirka 2009. Nogle. forbrugere er stadig forvirrede over at blive nægtet en chance for at sige nej til deres kredit- og betalingskort med teknologien 'kontaktløse betalinger' - et 'stop'. tvinge folk til PayPass eller payWave 'Facebook -side har været i gang siden september 2012.

I april 2015 Stem dit valg undersøgelse, sagde de fleste medlemmer, at de var bekymrede over nærfeltkommunikation (NFC) sikkerhed. På den anden side kun. omkring en fjerdedel sagde, at de ville have meldt sig ud, hvis de fik chancen.

Fordelene fremmes af kreditkort giganter kender nu de fleste af os-du kan foretage hurtige, billige køb ($ 100 eller mindre) uden at skulle. besvær med en underskrift eller personligt identifikationsnummer (eller pinkode). 'Tap and go' blev solgt som et gennembrud inden for det stadigt voksende betalingsområde. teknologi designet til din bekvemmelighed - uanset om du kan lide det eller ej.

Et andet synspunkt er, at Visa og MasterCard har taget teknologien til at presse folk til at bruge deres kort oftere, da flere transaktioner betyder. flere indtægter. Hvis det var planen, ser det ud til at virke. Visas australske landechef Vipin Kalra rapporterede det tidligt sidste år. optagelsen af ​​payWave var robust med over 28 millioner transaktioner om måneden på mere end 100.000 kontaktløse terminaler. Det afslørede han også kontaktløst. indkøb førte forbrugerne til at købe flere ting.

New Zealand bank tilbyder en vej ud

Harme over Tasman over at blive tvangsfodret payWave og PayPass har fået New Zealand bank ASB til at give forbrugerne mulighed for at slukke for teknologien fra april i år. Banken frigav sit 'Kortkontrol' -app der kommunikerer med chippen på dit betalingskort og giver dig mulighed for at deaktivere NFC. Endnu mere nyttigt giver appen dig mulighed for at stoppe transaktioner på kortet helt, hvis du mister det, og genaktiver transaktioner, når du finder det - meget lettere end at skulle annullere kortet og få et nyt en.

Hvor sikker er tap-and-go-teknologi?

Siden introduktionen af ​​radiofrekvensidentifikationschips (RFID) på kreditkort med NFC-teknologi har der været stigende bekymring for sikkerheden.

I en højt profileret sag i 2012 demonstrerede en velkendt computersikkerhedsekspert ved navn Kristin Paget på en årlig konference for hackere i. Washington, DC, at dit kreditkortnummer, udløbsdata og CVV -nummer (de tre numre på bagsiden, som onlineforhandlere ofte beder om) kunne 'rippes' (kopieres) fra dit kort via RFID -chippen.

Med en Vivotech RFID -kreditlæser købt på eBay for $ 50 og en $ 300 kortmagnetiseringsapparat overførte Paget data fra et frivilligt publikumsmedlem til et tomt kort. Derefter betalte hun sig selv $ 15 fra den frivilliges kreditkortkonto med en let tilgængelig iPhone -vedhæftet fil.

Men det ville være en forholdsvis sofistikeret form for NFC -svindel, og der er intet bevis for, at det sker i den virkelige verden. Mere. realistisk set kunne en skurk simpelthen indsamle en række betalinger på $ 100 eller mindre med dit kort, før du indser, at indkøbene er foretaget.

En forbruger, der kontaktede CHOICE, sagde, at han ikke var klar over, at hans tabte kort var NFC-udstyret og kun fandt ud af, at der manglede penge, da han tilfældigvis skete. tjek hans konto online.

Hvad er dine rettigheder, hvis nogen misbruger dit tap-and-go-kort?

Financial Ombudsman Service (FOS) vil tage klager over kortudstedere (også kendt som banker), der nægter at yde refusion for uautoriserede. transaktioner, men først efter at du selv har forsøgt at finde ud af det med kortudstederen. Teknisk set behøver banker ikke at tilbyde refusioner, hvis du også tager. længe efter at fortælle dem, at dit kort er blevet tabt eller stjålet.

Men der er et andet beskyttelsesniveau. Visa- og MasterCard -produkter leveres med tilbageførselsrettigheder, hvilket betyder, at du normalt har op til 120 dage til. indberette svigagtig aktivitet og få de manglende penge krediteret din konto.

En FOS -talsmand fortalte os, at PayWave- og PayPass -tvister "har været lidt stigende, hvilket afspejler de store antallet af gennemførte transaktioner, men glædeligt er de fleste af dem hurtigt løst, og pengebeløbene er typisk lille".

De nøjagtige vilkår og betingelser for dit payWave- eller PayPass-aktiverede kort afhænger af, hvilken bank der har udstedt det. Men USA-baserede Visa siger sin politik om nulansvar. dækker australsk udstedte kort, selvom politikken ikke gælder for transaktioner ", der ikke behandles af Visa eller visse kommercielle korttransaktioner".

MasterCard har også en politik om 'nulansvar' med sine egne begrænsninger. Du er f.eks. Kun dækket, hvis du har "udvist årvågen omhu", skal du fortælle det til. kortudsteder om svig "øjeblikkeligt og uden forsinkelse" og "har ikke rapporteret to eller flere tilfælde af uautoriseret brug i de foregående 12 måneder".

Hvad er risikoen ved payWave og PayPass?

Roger Clarke, forstander for Xamax Consultancy i Canberra og gæsteprofessor ved Cyberspace Law & Policy Center ved University of NSW og Forskerskole for Datalogi ved Australian National University, er en. især vokalkritiker af NFC -teknologi. Clarke ser alle mulige potentielle sikkerhedsproblemer med payWave og PayPass, og han skitserede to grundlæggende måder. teknologien kan få dig i problemer.

Hvis dit kort går tabt eller stjålet, kan der foretages flere $ 100 -transaktioner uden nogen form for godkendelse (f.eks. En signatur eller pinkode) før. uautoriseret aktivitet opdages.

Manglende dokumentation for transaktioner - f.eks. Kvitteringer - gør det svært for kortholdere at forene opgørelser mod køb, hvilket gør. svigagtige transaktioner sværere at opdage.

Victoria oplevede et stort spring i betalingskortbedrageri fra 2013-14 til 2014-15, hvoraf de fleste, med rette eller ej, blev tilskrevet tap-and-go-teknologi. I maj sidste. år gik statens daværende politiminister Kim Wells på rekord med at sige, at bankerne ophæver deres pligt til at forhindre ulovlige transaktioner.

Visa og MasterCard vejer ind

Visa og MasterCard afviser påstande om, at NFC -teknologi er en sikkerhedsrisiko. En Visa -talsmand fortalte os, at payWaves "flere lag af sikkerhed" gør. kort "stort set umuligt at forfalskede", men tilføjede, at kortholderne "skulle behandle deres kort som deres kontanter og rapportere enhver mistænkelig aktivitet til. deres banker ".

MasterCard erkendte, at data fra betalingskort kan læses af uautoriserede NFC-applikationer, men siger, at "sådanne data ikke kan genbruges til at lave en. forfalsket kort, og er typisk ikke tilstrækkeligt til at udføre en e-handelstransaktion ".

"Kortholdere er dækket af omkostningerne ved uautoriserede transaktioner, så længe de gør alt, hvad de kan for at beskytte sig selv mod svig," lyder det fra. MasterCard talsmand sagde.

Hvad du fortalte os

Vi hørte fra hundredvis af CHOICE -medlemmer om Visa payWave og MasterCard PayPass. Nogle var bekymrede for sikkerheden; andre ikke så meget.

Ingen problemer:

"Kan ikke rigtig se, hvordan det gør det mindre sikkert. Du skal holde kortet for at få det til at fungere, og der er en grænse, hvorimod med kun kreditkortene. detaljer, som nogen kunne købe alt online. "

"Hvis kortene er 'hacket' eller kompromitteret på anden måde, mens jeg var i min normale besiddelse, ville jeg bestride gebyret hos min bank eller pengeinstitut, [det] samme som [med] enhver anden uautoriseret transaktion."

"Jeg er forsigtig og tror også, at bankerne ikke ville levere funktionen, hvis den ikke var sikker."

Ja bekymringer:

"Hvis kortet bliver stjålet, kan der hurtigt og nemt opkræves gebyrer."

"Jeg var oprindeligt bekymret over, hvor let kortet kunne bruges, hvis det faldt i de forkerte hænder. Systemets bekvemmelighed har fået mig til. bekvemt overse den potentielle sikkerhedsrisiko. Jeg ville ikke have den tilgængelig for noget større end $ 100. "

"Enhver trådløs kapacitet kan hackes. Jeg holder dog godt øje med mine online -udsagn og holder mine kreditgrænser lave. Jeg har ikke payWave på min. primære opsparingskonto. "

Hvis du gerne vil dele dine meninger og oplevelser med CHOICE, skal du tilmelde dig vores nye private medlemsforskningssamfund på www.voiceyourchoice.com.au.

VALG -dom

Juryen kan være ude om, hvorvidt NFC -teknologi repræsenterer et nyt risikoområde for forbrugerne, men vi har i øjeblikket ingen grund til at tro, at det er noget. mindre sikker end andre eksisterende kortbetalingsmetoder. Det er dog nok en god idé at holde fast i ethvert betalingssystem, der tillader køb. uden underskrift eller pinkode.

  • Aug 02, 2021
  • 83
  • 0