Visa payWave ve MasterCard PayPass Güvenliği

Kredi kartı devleri Visa ve MasterCard dokun ve git özelliğini başlattığında olan buydu. ödeme dalgası ve PayPass, sırasıyla, yaklaşık 2009'da başlıyor. Biraz. Tüketiciler, 'temassız ödeme' teknolojisine sahip kredi ve banka kartlarına hayır deme şansının reddedilmesinden hâlâ rahatsız. insanları PayPass veya payWave'e zorlamak için Facebook sayfası Eylül 2012'den beri çalışıyor.

Nisan 2015'te Seçiminizi Seslendirin Ankete göre, çoğu üye yakın alan iletişimi (NFC) güvenliği konusunda endişeli olduklarını söyledi. Öte yandan, sadece. yaklaşık dörtte biri, şans verilse vazgeçeceklerini söyledi.

tarafından teşvik edilen faydalar kredi kartı devler artık çoğumuza tanıdık geliyor - gerek kalmadan hızlı, düşük maliyetli (100$ veya daha az) alışveriş yapabilirsiniz. bir imza veya kişisel kimlik numarası (veya PIN) ile uğraşmayın. 'Tap and go', sürekli gelişen ödeme alanında bir atılım olarak satıldı. Rahatınız için tasarlanmış teknoloji - beğenseniz de beğenmeseniz de.

Başka bir bakış açısı, Visa ve MasterCard'ın, daha fazla işlem anlamına geldiğinden, insanları kartlarını daha sık kullanmaya zorlamak için teknolojiyi benimsemesidir. daha fazla gelir. Plan buysa, işe yarıyor gibi görünüyor. Visa'nın Avustralya ülke müdürü Vipin Kalra geçen yılın başlarında bunu bildirdi. 100.000'den fazla temassız terminalde ayda 28 milyondan fazla işlemle payWave'in alımı güçlüydü. Temassız olduğunu da ortaya koydu. satın alma, tüketicileri daha fazla ürün almaya yönlendiriyordu.

Yeni Zelanda bankası bir çıkış yolu sunuyor

Tasman genelinde payWave ve PayPass'in zorla beslenmesine karşı duyulan kızgınlık, Yeni Zelanda bankası ASB'nin tüketicilere bu yılın Nisan ayından itibaren teknolojiyi kapatma seçeneği vermesine yol açtı. Banka, yayınladığı 'Kart Kontrolü' uygulaması Bu, ödeme kartınızdaki çip ile iletişim kurar ve NFC'yi devre dışı bırakmanıza olanak tanır. Daha da yararlı bir şekilde, uygulama, kartı kaybederseniz, karttaki işlemleri tamamen durdurmanıza izin verir ve bulduğunuzda işlemleri yeniden etkinleştirin - kartı iptal edip yeni bir kart almak zorunda kalmaktan çok daha kolay bir.

Dokun ve git teknolojisi ne kadar güvenli?

NFC teknolojisine sahip kredi kartlarında radyo frekansı tanımlama (RFID) çiplerinin kullanıma sunulmasından bu yana, güvenlik konusunda artan endişeler var.

2012'deki yüksek profilli bir vakada, Kristin Paget adlı tanınmış bir bilgisayar güvenliği uzmanının, yıllık bir bilgisayar korsanları konferansında gösteri yaptığı bildirildi. Washington, D.C. kredi kartı numaranız, son kullanma tarihiniz ve CVV numaranız (çevrimiçi tüccarların sıklıkla istediği arkadaki üç numara) RFID çipi aracılığıyla kartınızdan 'kopyalanabilir' (kopyalanabilir).

eBay'den 50$'a satın alınan bir Vivotech RFID kredi okuyucusu ve 300$'lık bir kart magnetizer ile Paget, gönüllü bir izleyici üyesinin verilerini boş bir karta aktardı. Ardından, hazır bir iPhone eklentisi ile gönüllünün kredi kartı hesabından kendisine 15 dolar ödedi.

Ancak bu, NFC sahtekarlığının nispeten karmaşık bir şekli olurdu ve şu ana kadar gerçek dünyada gerçekleştiğine dair hiçbir kanıt yok. Daha. Gerçekçi olarak, bir dolandırıcı, satın almaların yapıldığını fark etmeden önce kartınızla 100$ veya daha az bir dizi ödeme yapabilir.

CHOICE ile iletişime geçen bir tüketici, kaybettiği kartının NFC donanımlı olduğunu fark etmediğini ve sadece tesadüfen parasının kaybolduğunu öğrendiğini söyledi. hesabını çevrimiçi kontrol et.

Birisi dokun ve git kartınızı kötüye kullanırsa haklarınız nelerdir?

Financial Ombudsman Service (FOS), yetkisiz kartlar için geri ödeme yapmayı reddeden kart düzenleyiciler (bankalar olarak da bilinir) hakkındaki şikayetleri alır. ancak kartı veren kuruluşla kendiniz çözmeye çalıştıktan sonra. Teknik olarak, siz de alırsanız bankaların geri ödeme yapması gerekmez. Onlara kartınızın kaybolduğunu veya çalındığını söylemek için uzun süre.

Ancak başka bir koruma seviyesi var. Visa ve MasterCard ürünleri ters ibraz haklarına sahiptir, bu da genellikle 120 güne kadar süreniz olacağı anlamına gelir. dolandırıcılık faaliyetini bildirin ve eksik paranın hesabınıza geçmesini sağlayın.

Bir FOS sözcüsü bize payWave ve PayPass anlaşmazlıklarının "biraz arttığını, bu da büyük gerçekleştirilen işlemlerin sayısı, ancak sevindirici bir şekilde, çoğu hızlı bir şekilde çözülür ve para miktarları genellikle küçük".

payWave veya PayPass özellikli kartınızın kesin hüküm ve koşulları, kartı hangi bankanın düzenlediğine bağlıdır. Ancak ABD merkezli Visa, 'sıfır sorumluluk' politikasını söylüyor. Avustralya tarafından verilen kartları kapsar, ancak politika "Visa tarafından işlenmeyen işlemler veya belirli ticari kart işlemleri" için geçerli değildir.

MasterCard'ın ayrıca kendi kısıtlamaları olan bir 'sıfır sorumluluk' politikası vardır. Yalnızca sigorta kapsamındasınız, örneğin "uyanık bakım uyguladıysanız", bunu söyleyin. "hemen ve gecikmeden" dolandırıcılık konusunda kartı veren kuruluş ve "önceki 12 ay içinde iki veya daha fazla yetkisiz kullanım olayı bildirmedi".

payWave ve PayPass'in riskleri nelerdir?

Canberra'daki Xamax Consultancy'nin müdürü ve aynı zamanda misafir profesör olan Roger Clarke Siber Hukuk ve Politika Merkezi de NSW Üniversitesi ve Bilgisayar Bilimleri Araştırma Okulu de Avustralya Ulusal Üniversitesi, bir. NFC teknolojisinin özellikle vokal eleştirmeni. Clarke, payWave ve PayPass ile her türlü olası güvenlik sorununu görüyor ve iki temel yolu özetledi. teknoloji başınızı belaya sokabilir.

Kartınız kaybolur veya çalınırsa, karttan önce herhangi bir kimlik doğrulama (imza veya PIN gibi) olmaksızın 100$'lık birden fazla işlem yapılabilir. yetkisiz etkinlik keşfedildi.

İşlemler için makbuz gibi belgelerin eksikliği, kart sahiplerinin beyanları satın almalara karşı uzlaştırmasını zorlaştırır, bu da yapar. sahte işlemlerin tespit edilmesi daha zordur.

Victoria, 2013–14'ten 2014–15'e kadar, çoğu haklı ya da değil, dokun ve git teknolojisine atfedilen ödeme kartı dolandırıcılığında büyük bir sıçrama gördü. Geçen Mayıs'ta. Eyaletin o zamanki Polis Bakanı Kim Wells, geçen yıl, bankaların yasadışı işlemleri önlemek için görevlerinden kaçtıklarını söyleyerek kayda geçti.

Visa ve MasterCard ağırlıkta

Visa ve MasterCard, NFC teknolojisinin bir güvenlik riski olduğu iddialarını reddediyor. Bir Visa sözcüsü bize payWave'in "çoklu güvenlik katmanları"nı sağladığını söyledi. kartların "taklit edilmesi neredeyse imkansız", ancak kart sahiplerinin "kartlarına nakitleri gibi davranmaları ve herhangi bir şüpheli faaliyeti bildirmeleri gerektiğini de sözlerine ekledi. onların bankaları"

MasterCard, ödeme kartlarından gelen verilerin yetkisiz NFC uygulamaları tarafından okunabileceğini kabul etti, ancak "bu tür veriler bir kart yapmak için yeniden kullanılamaz. sahte kart ve genellikle bir e-ticaret işlemi gerçekleştirmek için yeterli değil".

"Kart sahipleri, kendilerini dolandırıcılıktan korumak için ellerinden gelen her şeyi yaptıkları sürece, yetkisiz işlemlerin maliyetlerinden karşılanmaktadır." MasterCard sözcüsü söyledi.

bize ne söyledin

Yüzlerce CHOICE üyesinden Visa payWave ve MasterCard PayPass hakkında bilgi aldık. Bazıları güvenlik konusunda endişeliydi; diğerleri pek değil.

Endişelenme:

"Gerçekten nasıl daha az güvenli hale getirdiğini görmeyin. Çalışması için kartı elinizde tutmanız gerekiyor ve bir limit var, oysa sadece kredi kartlarıyla. birisinin çevrimiçi olarak her şeyi satın alabileceği ayrıntılar."

"Kartlar 'hack'lenirse veya başka bir yolla ele geçirilirse, normal mülkiyetimdeyken buna itiraz ederim. bankamdaki veya finans kurumumdaki ücret, diğer yetkisiz kişilerle [ile] aynı işlem."

"Dikkatliyim ve güvenli olmasaydı bankaların bu özelliği sağlamayacağını düşünüyorum."

Evet endişeler:

"Kart çalınırsa, hızlı ve kolay bir şekilde ücretlendirme yapılabilir."

"Başlangıçta, kartın yanlış ellere geçmesi durumunda ne kadar kolay kullanılabileceği konusunda endişeliydim. Sistemin rahatlığı beni buna sevk etti. potansiyel güvenlik riskini rahatlıkla gözden kaçırmayın. 100 dolardan daha büyük bir şey için mevcut olmasını istemem."

"Herhangi bir kablosuz özelliği saldırıya uğrayabilir. Ancak, çevrimiçi ekstrelerimi yakından takip ediyorum ve kredi limitlerimi düşük tutuyorum. Benimde payWave yok. birincil tasarruf hesabı."

CHOICE ile görüş ve deneyimlerinizi paylaşmak isterseniz, adresindeki yeni özel üye araştırma topluluğumuza katılın. www.voiceyourchoice.com.au.

SEÇİM kararı

Jüri, NFC teknolojisinin tüketiciler için yeni bir risk alanı oluşturup oluşturmadığı konusunda kararsız olabilir, ancak şu anda bunun olduğuna inanmak için herhangi bir nedenimiz yok. diğer mevcut kart ödeme yöntemlerinden daha az güvenli. Yine de, satın alımlara izin veren herhangi bir ödeme sistemini sıkı bir şekilde kontrol etmek muhtemelen iyi bir fikirdir. imza veya PIN olmadan.

  • Aug 02, 2021
  • 10
  • 0