- Milyen okostelefont vegyek?
- Nagy akkumulátorral és Zeiss teleobjektívvel készül a Vivo X300e
- Xiaomi 15T Pro - a téma nincs lezárva
- Végre bemutatkozott a Google Pixel 4a
- A Samsung megszólalt a Galaxy S26 Ultra vörös kijelzős hibájáról, jön a javítás
- iPhone topik
- Hivatalos: feladja a OnePlus Európában és Észak-Amerikában
- Poco X8 Pro Max - nem kell ide sem bank, sem akkubank
- Az EU finomít, nem mindenben lesz kötelező a cserélhető akku
- Nő az eSIM-ek iránti igény
-
Fórumok
Mobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokLOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
Új hozzászólás Aktív témák
-
csaszi72
senior tag
-
csaszi72
senior tag
Valaki vásárolt már csengéktől occó NFC sticker csomagot?
Pl ebay-ről. -
#25276416
törölt tag
Sziasztok!
Én nagyon jónak találom ezt a technológiát.
Vannak országok (pl Japán), ahol ez egy elég régóta elterjedt dolog. Lényegében azt a funkciót tölti be, h az embernek ne kelljen 5 kártyával rohangászni.
Gondoltam leirom a Japánban való használatát, hátha érdekel valakit. Szóval ahhoz h bemenjen az ember dolgozni pl. egy vállalatba, beléptetőkártya kell, mert igy ellenőrizhető, h ki túlórázott, mennyit dolgozott, hogyan járkált ki-be. (ezen beléptetőkártyaként is működik az nfc-s telefon). Ezen kivül pl. lakóházaknál nem kóddal ellátott digitális zár van, mint náluk, hanem ott is van nfc kijelző, ezért vagy kulccsal mész be, vagy mobillal.
A vonatrendszer, illetve a busz- és más közlekedési eszközök is leolvasórendszerrel működnek,azaz odateszed a jegyed a leolvasohoz amikor felszállsz, meg amikor leszállsz, igy látják, h annyit utaztál-e, mint amennyi a jegyeden van, ha meg nfc-s mobilt teszel a leolvasohoz, levonja rola az utazás összegét. Hozzáteszem a leolvasók mellett nem lehet átrohanni, elbliccelni van ilyesmi, mert úgy tudsz csak az állomásrol kimenni, ha valamelyik kapun átmész, és az pedig egy ember szélességű és önműködő. Természetesen ha vmi gond van, mindig van ott segitőkész személyzet (akik nem csak disznek vannak mint itt sok helyen).
Ezen kivül az nfc-s mobilok használhatóak ital- és ételautomatáknál (ha nincs aprópénzed bedobálni), valamint egyéb vásárlásoknál is.Tehát lényegében ha otthon hagyod a munkahelyi belépőkártyád, vagy a pénztárcád, de a telefonod nálad van, nem leszel lekorlátozva. Mert ha vki 5 percre lakik a munkahelyétől, akkor visszaszalad a pénztárcáért, de ha vki minden reggel 1 órát utazik oda-vissza, az nem biztos.
Köszönöm aki elolvasta, remélem tetszett

-
Bazijoe73
senior tag
Ez marha jó topik csak a lényeget felejtettétek el leírni! Hogy végül is mi ez és hogyan müködik vagy mire használható.
-
vtechun
veterán
A Nexus S-en van fent nekem a Google Wallet alkalmazás, azzal elvileg lehet nálunk is fizetni PayPass termináloknál, de még nem próbáltam. A legnagyobb hátulütője az, hogy csak egy bizonyos típusú amerikai bankkártyát lehet hozzárendelni, ill. a Google-nél lévő egyenlegre is csak ilyen (úgy emlékszem Mastercard) kártyáról lehet pénzt tölteni. Kipróbálásra adtak regisztrációnál 10$-t, elviekben azt el lehet költeni nálunk is.
ez az, hogy már a wallet.google.com -on keresztül nagyon sokfajta kártyát össze lehet vele rendelni, ha nem gond kérlek legalább a rajta lévő 10 dollárral próbáld már ki egy sparban pl

-
Sifre
senior tag
A Nexus S-en van fent nekem a Google Wallet alkalmazás, azzal elvileg lehet nálunk is fizetni PayPass termináloknál, de még nem próbáltam. A legnagyobb hátulütője az, hogy csak egy bizonyos típusú amerikai bankkártyát lehet hozzárendelni, ill. a Google-nél lévő egyenlegre is csak ilyen (úgy emlékszem Mastercard) kártyáról lehet pénzt tölteni. Kipróbálásra adtak regisztrációnál 10$-t, elviekben azt el lehet költeni nálunk is.
-
vtechun
veterán
Sziasztok,
Lehetséges e a T-Mobilnál hogy valaki felhív egy számot de nem azt a számot írja ki amiről hívta hanem másét és ezzel megtéveszti a hívót?
Hogy lehet kideríteni, hogy ki volt az az illető aki "használta" más számát?
Tudom nem ebbe a témába vág de ha valakinek van ötlete az jól jönne.
Sziasztok.
Minden lehetseges, de nem hiszem, hogy ez kett volna. Rendorsegi feljelentest tehetsz
-
owen23
tag
Sziasztok,
Lehetséges e a T-Mobilnál hogy valaki felhív egy számot de nem azt a számot írja ki amiről hívta hanem másét és ezzel megtéveszti a hívót?
Hogy lehet kideríteni, hogy ki volt az az illető aki "használta" más számát?
Tudom nem ebbe a témába vág de ha valakinek van ötlete az jól jönne.
Sziasztok.
-
vtechun
veterán
Tudja valaki, hogy ha google walletet osszerendeltem egy webes bankkartyaval, amin van penz, akkor a androidos nfc-s telefonnal milyen modon tudok fizetni?
-
rainmen
aktív tag
ha már jellemzően kis összegű vásárlásokra használja az ember a legegyszerűbb olyan számlát csatolni hozzá amin adhoc van csak pénz. mint pl. egy paypal vagy netkártya. ha meg elfogy róla a zsé, akkor tol rá az ember online és így legalább nem kell atm-eknél takargatni a pinkódját az utcán mindenki elöl.
normál megvalósítással nekem nfc abszotlút jöhet.
(paranoiásoknak simán lehet egy csúszka a telefonon ami hardweresen is blokkolja az nfc használatot, mint pl. a régebbi mobilos kameráknál)Csak van, aki már PayPal-nél is a bankkártya adatait adja meg, nem utalgat. Levonatja a bank-hitelkártyáról és kész.
Ha online töltögetsz, az meg ugyanúgy gázos. "Hú, van elég fedezet?"
-
Brutális eb
addikt
A magam részéről nagy ívben tojok arra, hogy ki látja, hogy 8:29-kor felszálltam a buszra, aztán a Moszkván vettem egy sajtos rolót. Úgyis becsekkolok a foursquare-en

Arra is tojok, ha emiatt birkának néz bárki, ha nekem kényelmes, gyors és anyagilag is kifizetődő így perkálni, akkor onnantól nem fog érdekelni, hogy ezt ki akarja nyomon követni (egyébként is: ki a bánat kíváncsi arra, hogy mikor veszek egy üveg bort?), amíg ez a dolog működik.Mellesleg a birkaságról: ha valaki abból lesz kőgazdag, hogy az ilyen-olyan adatbázisokban azt nézegetni, hogy én éppen hol jártam és mit csináltam, azt egészen addig pont leszarom, amíg egyébként abban a tudatban élek, hogy mondjuk boldog vagyok, megvan a napi betevőm, fel tudok nevelni 2-3 gyereket, és öreg koromban sem fogok koldulni az utcán.
+1 én kimondottan örülnék ha kiderűlne figyelik az életem.A gyomruk forogna a napi BDSM pornó oldal látogatottságomtól.

-
D1Rect
félisten
Buzi pontgyűjtőkártyával lehet repjegyet is venni 2 év alatt.

-
freddirty
senior tag
-
zsirfecske
veterán
ha már jellemzően kis összegű vásárlásokra használja az ember a legegyszerűbb olyan számlát csatolni hozzá amin adhoc van csak pénz. mint pl. egy paypal vagy netkártya. ha meg elfogy róla a zsé, akkor tol rá az ember online és így legalább nem kell atm-eknél takargatni a pinkódját az utcán mindenki elöl.
normál megvalósítással nekem nfc abszotlút jöhet.
(paranoiásoknak simán lehet egy csúszka a telefonon ami hardweresen is blokkolja az nfc használatot, mint pl. a régebbi mobilos kameráknál) -
merkucyo
aktív tag
Nem mondom , hogy jó , azt se , hogy rossz , de nem látom túl sok értelmét .

Azt viszont nem értem ,hogy miért nem lehetne valami olyan rendszert kifejleszteni , ami blutooth alapú ?! -
Xaels
félisten
MI a fene időigényes ezen a mai érintős telefonoknál csak ki kell tenmni egy widgetet a főképernyőre és mielőtt fizetnél megnyomod és már kapcsol is be vagy épp ki esetleg pl a lehúzható részhez (android) odabiggyeszteni a bt mellé a ki/bekapcsolás lehetőségét és pillanatok alatt megvan.
Amúgy szerintem is kikapcsolható mint minden más vezetékmentes kapcsolat a telefonon nem mi találtuk fel a spanyolviaszt ezeknek a hétköznapi problémáknak a készítőknek is eszébe kellett hogy jusson meg egész egyszerűen ha valamitől fél az ember azt nem fogja használni...Itt az a probléma, ha lenyúlják a telefonod akkor mindenfajta védelem nélkül bekapcsolhatják és a te számládra vásárolhatnak amíg nem veszed észre és nem tudod letiltani a készüléket. Ha meg kell pin kód akkor megint nyúlik az időtartam és veszít a kényelmi faktorából.
-
Segal
veterán
Ezzel meg az a gond, amit kitárgyaltak, hogy időigényes. Ráadásul a telefonra is olyan szoftvert kellene írni.
A következő dolog okán beszélek feltételes módban a szoftverről: Moto V3-ra rácsatlakoztam a kék fülessel. Kapcsolat él, minden OK. Mikor kikapcsoltam a fülest, a teló kikapcsolta a blutit. EM330-ra rácsatlakozás, használat, minden ua. Füles kikapcsolás után nem kapcsolja ki a blutit. Először fel sem tűnt. Namármost kis bug az sw-ben, a júzer nem figyel és IJ.MI a fene időigényes ezen a mai érintős telefonoknál csak ki kell tenmni egy widgetet a főképernyőre és mielőtt fizetnél megnyomod és már kapcsol is be vagy épp ki esetleg pl a lehúzható részhez (android) odabiggyeszteni a bt mellé a ki/bekapcsolás lehetőségét és pillanatok alatt megvan.
Amúgy szerintem is kikapcsolható mint minden más vezetékmentes kapcsolat a telefonon nem mi találtuk fel a spanyolviaszt ezeknek a hétköznapi problémáknak a készítőknek is eszébe kellett hogy jusson meg egész egyszerűen ha valamitől fél az ember azt nem fogja használni... -
rainmen
aktív tag
Gondolom nem folyamatos az NFC kapcsolat, hanem engedélyezni/bekapcsolni kell és akkor néhány másodpercre aktív az eszköz ilyen jellegű kapcsolata.
Ezzel meg az a gond, amit kitárgyaltak, hogy időigényes. Ráadásul a telefonra is olyan szoftvert kellene írni.
A következő dolog okán beszélek feltételes módban a szoftverről: Moto V3-ra rácsatlakoztam a kék fülessel. Kapcsolat él, minden OK. Mikor kikapcsoltam a fülest, a teló kikapcsolta a blutit. EM330-ra rácsatlakozás, használat, minden ua. Füles kikapcsolás után nem kapcsolja ki a blutit. Először fel sem tűnt. Namármost kis bug az sw-ben, a júzer nem figyel és IJ. -
rudymester
senior tag
Ahogy az egyik hozzászólásban is említik: fizikai kontaktus. Amennyiben a bal vagy belső zsebemben van a telefon, brifkó, stb., akkor azt onnan ki kell tudnod venni. Ha rajtakaplak, csúnyán pórul jársz. De így, láthatatlan "sugarakkal" letapogatod és kész. Én meg kin verjem el a port? A körülöttem levő 80-100 emberen (szűkebb körben is min. 10)? Na ne...
Gondolom nem folyamatos az NFC kapcsolat, hanem engedélyezni/bekapcsolni kell és akkor néhány másodpercre aktív az eszköz ilyen jellegű kapcsolata.
-
DarknessHope
senior tag
ez mondjuk kiküszöbölhető lehet (ideig-óráig) valami telefonba épített biometrikus azonosítás, mint az ujjlenyomatolvasó a motorola atrix-nál.
az még csak megoldják mert a bankkártyához hasonlóan lehet ehhez is pint rendelni.. v persze lehet ujlenyomat azonosítás.viszont a bankkártyámat nem húzogatom le máshol csak ha fizetni is akarok.. de itt pl lehetőség nyilik egy megtévesztő plakátnál hogy lehúzom és az meg valamit feltör úgy h én nem veszem észre.. és levesz a pénzemből.. v adatot lop stb..
de reméljük az ilyesmit megoldják... ezen kívül még érdekes lehetne a geocaching-al összehozni a technikát.. kis ajándék mellett ilyen NFC-s matrica is lehetne ott.. amin mondjuk üzenhetünk egymásnak v ilyesmi.. v mindenki feltölt egy kis képet. esetleg az utolsó lépés az ajándéktárgyhoz ott lenne elrejtve

-
FireKeeper
nagyúr
-
rep3at
őstag
Én is a lopástól félnék, mi van ha pár rosszarcú egyén ellopja a telefonomat? Tud vele fizetni?
-
Integra
titán
Kis összegű fizetésre, apró helyettesítésére nagyon nehezen fog elterjedni (ha egyáltalán elterjed) a mobile payment. Komoly erőfeszítés nyitott rendszernél egy biztonságos rendszer megalkotása és elkerülhetetlen a kártyás rendszerhez képest plusz kényelmetlenségek bevállalása.
Ahhoz, hogy egy Mastercard vagy VISA által jóváhagyható fizetési eszközt varázsoljanak egy mobilból "zártabbá" kell tenni. Ilyen pl. secure boot megvalósítása, tehát a bootolás során meg kell győződni az éppen futó firmware érintetlenségéről. Ez rögtön kizárja a nem gyári romokat használó rétegeket (ami elég széles és éppen ők az egyik megcélzott közönség). De ilyen az is, hogy minden telefontípust és firmware-t a fentebb említett kártyatársaságokkal certifikálni kell - nem kevés erőforrás ráfordítással. Meddig is használnak ma egy okostelefont? 2 évig? félévente újabb modellek? Ki tudja hány fw verzió/modell? Ki fogja ezt finanszírozni? A bankok bevételt és profitot várnak egy-egy szolgáltatás elindításakor nem többletkiadást. A kis összegű fizetésben nincs akkora pénz, hogy ez a többletmunka kifizetődne. (kivéve ha enhyítenek a biztonsági előírásokon és elég a mobil gyártójának certifikálni és nem kell minden banknak elkövetni minden szóva jöhető mobil+fw kombinációra a certifikációt)
Másrészt ott a kártyás "meglengetem és már megyek is" használattal szemben a mobilos "elindítom a fizetési applikációt, belépek-pw, lengetem" a reader előtt. Most őszintén ennél már a kp is jobb...Esetleg olyan megoldás életképesebb lenne ami nem igényelne a mobil firmware-ekkel semmilyen összeboronálódást, hanem egy speckó banki chip (EMV?) behelyezése után a mobil NFC egységét a chip használva tranzakcióra kész állapotba kerülhetne. Ez elejét venné a hekkelgetésnek is, hisz ha nincs kapcsolat a telefon szoftverével akkor nincs értelme a rosszindulatú programok megírásának sem.
Szóval a zárt (és olcsó!) rendszerű kártyás NFC megoldás továbbra is élni fog a mobil payment pedig a jelenlegi kényelmetlenségei miatt halálra van ítélve. Persze az olyan egyszerű dolgok mint a smartphone case+bankcard holder egy paypass kártyával megteremthetik az illúziót

[link]nincsen ebben igazán semmi ördöngős történet, meg kell csinálni és kész. csináltak ennél már sokkal komolyabb dolgokat is a banki tranzakciós rendszerekben..
-
Integra
titán
Nem az aprót akarják kiváltani, hanem új megoldásokat akarnak létrehozni, újfajta kommunikációval, aminek egyik lehetősége a fizetés, illetve a bankkártya és hitelkártya kiváltása. Ezzel akár az is kivitelezhető, hogy online fizetésnél semmit nem kell beírnod, szimplán leteszed a telefonod a számítógéped NFC moduljára és máris elindult a tranzakció, legyen szó filléres vagy milliós összegekről.
A gond ezzel az, hogy az eddigi emberi hiba mellé jön egy sereg új, például a vírus, amit bank- és hitelkártyára nem lehet telepíteni, akkor ott a lehetőség egy szkennelő eszközre, ami letapogatja a telefont és feltöri a szoftverét, megszerezve az NFC chip információit, illetve egy ilyen akár nem rosszindulatú helyre is telepíthető, emellett a ma zsebtolvajként működő emberek dolga is leegyszerűsödik vele, ha megszereznek egy ilyet (lehetséges és meg is fog valósulni, ez tény, a kérdés az, hogy mennyire lesz hozzáférhető a feketepiacon), és még egy sor egyelőre előre nem látott probléma jöhet elő.
Mellesleg sokan azzal akarnak érvelni, hogy nem kell majd bankkártyákat maguknál hordani. Gondolom ezek azok az emberek, akik soha nem cipelik magukkal a személyi igazolványukat vagy lakcímkártyájukat, nincs náluk a TAJ kártya, de még vezetéshez sem hordanak maguknál jogosítványt és forgalmit. Ezt hívják képmutatásnak.
A fizetés egyébként pont nem gyorsítható fel ezzel. Miért lenne gyorsabb, ha bekapcsolnád a telefonodon az NFC modult, elindítanál egy szoftvert, odatennéd egy modulhoz, elvennéd onnan, engedélyeznéd a tranzakciót majd beírnád a jelszavadat, visszaraknád a telefont a modulhoz, megvárnád, amíg végbemegy, ezután kilépnél és kikapcsolnád a modult?nem ezzel van a baj, hanem azzal a buzi pontgyűjtő kártyával meg az ezer másik ilyennel amire évekig gyűjtenek egy szaros törülközőnyi pontmennyiséget, amivel feltartják a sort... és újra meg újra nem értik miért nincsen semmi ilyen kártyám.. vicc
-
freddirty
senior tag
Kis összegű fizetésre, apró helyettesítésére nagyon nehezen fog elterjedni (ha egyáltalán elterjed) a mobile payment. Komoly erőfeszítés nyitott rendszernél egy biztonságos rendszer megalkotása és elkerülhetetlen a kártyás rendszerhez képest plusz kényelmetlenségek bevállalása.
Ahhoz, hogy egy Mastercard vagy VISA által jóváhagyható fizetési eszközt varázsoljanak egy mobilból "zártabbá" kell tenni. Ilyen pl. secure boot megvalósítása, tehát a bootolás során meg kell győződni az éppen futó firmware érintetlenségéről. Ez rögtön kizárja a nem gyári romokat használó rétegeket (ami elég széles és éppen ők az egyik megcélzott közönség). De ilyen az is, hogy minden telefontípust és firmware-t a fentebb említett kártyatársaságokkal certifikálni kell - nem kevés erőforrás ráfordítással. Meddig is használnak ma egy okostelefont? 2 évig? félévente újabb modellek? Ki tudja hány fw verzió/modell? Ki fogja ezt finanszírozni? A bankok bevételt és profitot várnak egy-egy szolgáltatás elindításakor nem többletkiadást. A kis összegű fizetésben nincs akkora pénz, hogy ez a többletmunka kifizetődne. (kivéve ha enhyítenek a biztonsági előírásokon és elég a mobil gyártójának certifikálni és nem kell minden banknak elkövetni minden szóva jöhető mobil+fw kombinációra a certifikációt)
Másrészt ott a kártyás "meglengetem és már megyek is" használattal szemben a mobilos "elindítom a fizetési applikációt, belépek-pw, lengetem" a reader előtt. Most őszintén ennél már a kp is jobb...Esetleg olyan megoldás életképesebb lenne ami nem igényelne a mobil firmware-ekkel semmilyen összeboronálódást, hanem egy speckó banki chip (EMV?) behelyezése után a mobil NFC egységét a chip használva tranzakcióra kész állapotba kerülhetne. Ez elejét venné a hekkelgetésnek is, hisz ha nincs kapcsolat a telefon szoftverével akkor nincs értelme a rosszindulatú programok megírásának sem.
Szóval a zárt (és olcsó!) rendszerű kártyás NFC megoldás továbbra is élni fog a mobil payment pedig a jelenlegi kényelmetlenségei miatt halálra van ítélve. Persze az olyan egyszerű dolgok mint a smartphone case+bankcard holder egy paypass kártyával megteremthetik az illúziót

[link] -
oliblood88
csendes tag
Nem az aprót akarják kiváltani, hanem új megoldásokat akarnak létrehozni, újfajta kommunikációval, aminek egyik lehetősége a fizetés, illetve a bankkártya és hitelkártya kiváltása. Ezzel akár az is kivitelezhető, hogy online fizetésnél semmit nem kell beírnod, szimplán leteszed a telefonod a számítógéped NFC moduljára és máris elindult a tranzakció, legyen szó filléres vagy milliós összegekről.
A gond ezzel az, hogy az eddigi emberi hiba mellé jön egy sereg új, például a vírus, amit bank- és hitelkártyára nem lehet telepíteni, akkor ott a lehetőség egy szkennelő eszközre, ami letapogatja a telefont és feltöri a szoftverét, megszerezve az NFC chip információit, illetve egy ilyen akár nem rosszindulatú helyre is telepíthető, emellett a ma zsebtolvajként működő emberek dolga is leegyszerűsödik vele, ha megszereznek egy ilyet (lehetséges és meg is fog valósulni, ez tény, a kérdés az, hogy mennyire lesz hozzáférhető a feketepiacon), és még egy sor egyelőre előre nem látott probléma jöhet elő.
Mellesleg sokan azzal akarnak érvelni, hogy nem kell majd bankkártyákat maguknál hordani. Gondolom ezek azok az emberek, akik soha nem cipelik magukkal a személyi igazolványukat vagy lakcímkártyájukat, nincs náluk a TAJ kártya, de még vezetéshez sem hordanak maguknál jogosítványt és forgalmit. Ezt hívják képmutatásnak.
A fizetés egyébként pont nem gyorsítható fel ezzel. Miért lenne gyorsabb, ha bekapcsolnád a telefonodon az NFC modult, elindítanál egy szoftvert, odatennéd egy modulhoz, elvennéd onnan, engedélyeznéd a tranzakciót majd beírnád a jelszavadat, visszaraknád a telefont a modulhoz, megvárnád, amíg végbemegy, ezután kilépnél és kikapcsolnád a modult?Én jelenleg a PayPass-payWave megoldásokról beszéltem. Sima kártyás tranzakcióknál gyorsabb megoldások (PayPass kártyát használok éppen ezért)
Elindítod az alkalmazást (ami aktiválja a chipet), majd ha egyetértesz a terminálon látható összeggel odatartod a telefonodat ezzel hagyod jóvá a tranzakcióit.
De az NFC nem csak erről szól, jóval több lehetőség van benne. -
domi007
őstag
Nem az aprót akarják kiváltani, hanem új megoldásokat akarnak létrehozni, újfajta kommunikációval, aminek egyik lehetősége a fizetés, illetve a bankkártya és hitelkártya kiváltása. Ezzel akár az is kivitelezhető, hogy online fizetésnél semmit nem kell beírnod, szimplán leteszed a telefonod a számítógéped NFC moduljára és máris elindult a tranzakció, legyen szó filléres vagy milliós összegekről.
A gond ezzel az, hogy az eddigi emberi hiba mellé jön egy sereg új, például a vírus, amit bank- és hitelkártyára nem lehet telepíteni, akkor ott a lehetőség egy szkennelő eszközre, ami letapogatja a telefont és feltöri a szoftverét, megszerezve az NFC chip információit, illetve egy ilyen akár nem rosszindulatú helyre is telepíthető, emellett a ma zsebtolvajként működő emberek dolga is leegyszerűsödik vele, ha megszereznek egy ilyet (lehetséges és meg is fog valósulni, ez tény, a kérdés az, hogy mennyire lesz hozzáférhető a feketepiacon), és még egy sor egyelőre előre nem látott probléma jöhet elő.
Mellesleg sokan azzal akarnak érvelni, hogy nem kell majd bankkártyákat maguknál hordani. Gondolom ezek azok az emberek, akik soha nem cipelik magukkal a személyi igazolványukat vagy lakcímkártyájukat, nincs náluk a TAJ kártya, de még vezetéshez sem hordanak maguknál jogosítványt és forgalmit. Ezt hívják képmutatásnak.
A fizetés egyébként pont nem gyorsítható fel ezzel. Miért lenne gyorsabb, ha bekapcsolnád a telefonodon az NFC modult, elindítanál egy szoftvert, odatennéd egy modulhoz, elvennéd onnan, engedélyeznéd a tranzakciót majd beírnád a jelszavadat, visszaraknád a telefont a modulhoz, megvárnád, amíg végbemegy, ezután kilépnél és kikapcsolnád a modult?A fizetés egyébként pont nem gyorsítható fel ezzel. Miért lenne gyorsabb, ha bekapcsolnád a telefonodon az NFC modult, elindítanál egy szoftvert, odatennéd egy modulhoz, elvennéd onnan, engedélyeznéd a tranzakciót majd beírnád a jelszavadat, visszaraknád a telefont a modulhoz, megvárnád, amíg végbemegy, ezután kilépnél és kikapcsolnád a modult?
Maximálisan egyetértek!
-
Rickazoid
addikt
Ha már biztonság. Ki használja fizetésre a bankkártyáját pl szupermarketben, ahol a pénztárosokat kamera figyeli. Ugyebár a fizetés úgy történik, hogy kártya odaad, ő lehúzza, majd visszaadja a kártyát. Közben a kamera rögzíti az összes olyan adatot ami az internetes vásárláshoz elegendő.
Attól, hogy NFC képes a mobil még el kell indítanod rajta a fizető alkalmazást ha fizetni szeretnél. Amíg nincs elindítva addig fizetni sem tudsz (innentől pedig csak egy kis lépés, hogy indításkor jelszót kérjen és automatikusan kijelentkezzen).
A kontaktus nélküli fizetési megoldások kis összegekről szólnak, az aprót próbálják kiváltani. Ha elhagyod/ellopják a kártyád/órád/telefonod, akkor még mindig ott a lehetőséged, hogy letiltasd és a pénzednél vagy, ellenben ha a pénztárcádat hagyod el, akkor a benne lévő pénznek lőttek.
Nem az aprót akarják kiváltani, hanem új megoldásokat akarnak létrehozni, újfajta kommunikációval, aminek egyik lehetősége a fizetés, illetve a bankkártya és hitelkártya kiváltása. Ezzel akár az is kivitelezhető, hogy online fizetésnél semmit nem kell beírnod, szimplán leteszed a telefonod a számítógéped NFC moduljára és máris elindult a tranzakció, legyen szó filléres vagy milliós összegekről.
A gond ezzel az, hogy az eddigi emberi hiba mellé jön egy sereg új, például a vírus, amit bank- és hitelkártyára nem lehet telepíteni, akkor ott a lehetőség egy szkennelő eszközre, ami letapogatja a telefont és feltöri a szoftverét, megszerezve az NFC chip információit, illetve egy ilyen akár nem rosszindulatú helyre is telepíthető, emellett a ma zsebtolvajként működő emberek dolga is leegyszerűsödik vele, ha megszereznek egy ilyet (lehetséges és meg is fog valósulni, ez tény, a kérdés az, hogy mennyire lesz hozzáférhető a feketepiacon), és még egy sor egyelőre előre nem látott probléma jöhet elő.
Mellesleg sokan azzal akarnak érvelni, hogy nem kell majd bankkártyákat maguknál hordani. Gondolom ezek azok az emberek, akik soha nem cipelik magukkal a személyi igazolványukat vagy lakcímkártyájukat, nincs náluk a TAJ kártya, de még vezetéshez sem hordanak maguknál jogosítványt és forgalmit. Ezt hívják képmutatásnak.
A fizetés egyébként pont nem gyorsítható fel ezzel. Miért lenne gyorsabb, ha bekapcsolnád a telefonodon az NFC modult, elindítanál egy szoftvert, odatennéd egy modulhoz, elvennéd onnan, engedélyeznéd a tranzakciót majd beírnád a jelszavadat, visszaraknád a telefont a modulhoz, megvárnád, amíg végbemegy, ezután kilépnél és kikapcsolnád a modult? -
oliblood88
csendes tag
Ha már biztonság. Ki használja fizetésre a bankkártyáját pl szupermarketben, ahol a pénztárosokat kamera figyeli. Ugyebár a fizetés úgy történik, hogy kártya odaad, ő lehúzza, majd visszaadja a kártyát. Közben a kamera rögzíti az összes olyan adatot ami az internetes vásárláshoz elegendő.
Attól, hogy NFC képes a mobil még el kell indítanod rajta a fizető alkalmazást ha fizetni szeretnél. Amíg nincs elindítva addig fizetni sem tudsz (innentől pedig csak egy kis lépés, hogy indításkor jelszót kérjen és automatikusan kijelentkezzen).
A kontaktus nélküli fizetési megoldások kis összegekről szólnak, az aprót próbálják kiváltani. Ha elhagyod/ellopják a kártyád/órád/telefonod, akkor még mindig ott a lehetőséged, hogy letiltasd és a pénzednél vagy, ellenben ha a pénztárcádat hagyod el, akkor a benne lévő pénznek lőttek.
-
rainmen
aktív tag
-
D1Rect
félisten
pár év, aztán ugyanez lesz bőr alá ültetett chip-pel. az aztán szuperkényelmes lesz, még telefont sem kell magaddal vinned... Orwell bácsi meg nagyban mosolyogna.
A "bőr alá ültetett chiphez" még át kell nyomi az NFC sikerét az embereken, de közben a sebezhetőséget kikiáltani azzal, hogy nincs belédültetve a chip...
-
FireKeeper
nagyúr
pár év, aztán ugyanez lesz bőr alá ültetett chip-pel. az aztán szuperkényelmes lesz, még telefont sem kell magaddal vinned... Orwell bácsi meg nagyban mosolyogna.
-
rainmen
aktív tag
bár ilyen egyszerű lenne - ellopni meg egyébként még egyszerűbb, nem?

Ahogy az egyik hozzászólásban is említik: fizikai kontaktus. Amennyiben a bal vagy belső zsebemben van a telefon, brifkó, stb., akkor azt onnan ki kell tudnod venni. Ha rajtakaplak, csúnyán pórul jársz. De így, láthatatlan "sugarakkal" letapogatod és kész. Én meg kin verjem el a port? A körülöttem levő 80-100 emberen (szűkebb körben is min. 10)? Na ne...
-
D1Rect
félisten
Ha kiberbűnöző lennék, már nagyban azt heggeszteném, hogy nyúljam le az NFC azonosítókat észrevétlenül.
A bankkártya lenyúláshoz fizikailag hozzá kell férni(legalább rövid időre), itt nem.
Bankkártyát se adok ki a kezemből azzal, hogy "bent van a lehúzó".Ez szerintem az óriási gond. Nem tűnik fel, csak ha megvan a "baj".
"feltörhetetlen":
Aha. Persze. -
Integra
titán
nem tudhat róla mindenki. erről egyedül az a cég tudhat, aki ezt a rendszert üzemelteti. és ő is csak akkor ha éppen jegyet veszel, de azt a trx-t is a bank tárolja, nem az üzemeltető cég, vagyis a buszon kvázi egy pos terminál van csak. mert ha bérletet vettél ami korlátlan használat, azért egyszer fizetsz (szintén bank tárolja), és mikor felszállsz akkor csak a bérlet validálás történik lokálisan és nincsen trx mögötte. amit valszeg törölniük is kell, hiszen nincsen ok a megtartására a validálásnak. ezért kell a vasszigorral betartandó törvényi szabályozás. a londoni oyster card jó példa a rendszerre, bár ott nincsen még telefonra kötve, de valszeg ott hamar megfogják csinálni, mert a rendszer félig-meddig ki van már épitve hozzá. van 3 ilyen kártyám, mert mindig cipelni kell, elfelejted, pénzbe kerül és macerás etc... később meg ha londonban vagyok, letöltöm az oyster appot és voila! jó ez..

-
hemaka
nagyúr
Teljesen jó, haladni kell a korral. A kp ideje már régen lejárt, elavult "ezer" éves fizetőeszköz.
-
MLaca
őstag
ez a bankkártyás fizetésnél ugyanúgy megvan, hidd el. a tranzakciókat x évig eredeti formájában tárolni kell mindig és mindenkor. ezekre megvan a törvényi szabályozás amit igen csak komolyan vesznek (legalábbis én ezt látom). ez sem a világ vége történet, arra kell figyelni különösen, hogy az nfc használat esetén is a különböző szolgáltatások és tranzakciók rögzitése rendesen el legyen választva egymástól. értsd egy banki tranzakció nem lehet egy bkv-s vagy parkolójegy vásárlással egy adatbázisban, nem is tudhatnak egymásról és maga a készülék sem rögzithet semmi ilyet.
engem a smartcard nem zavar, megszoktam, a munkáltató szive joga ezt használni, ő adja nekem a munkát, nem fogok ez ellen pampogni, ez szerintem teljesen rendjén is van.
nem kell ettől ennyire félni, mint ahogy itt egyesek be vannak tojva tőle, csak laikus ritkán lát be a kártyatranzakciók világába és a mögötte álló processekbe, adat tárolásba és törvényi szabályozásokba.
igen, tudom, hogy minden banki (bankautomata dettó) tranzakció tárolva van, de azért buszra ne szálljak már fel úgy, hogy erről mindenki más is tudjon

-
Rickazoid
addikt
Nem egészen értem az aggodalmadat, ugyanis a cikk alapján:
"Maga a kommunikáció két személyre korlátozódik, a működés indukciós párosításon alapul, a résztvevőket pedig két csoportra oszthatjuk: a kezdeményezőkre (initiator) és a célpontokra (target). Előbbiek a kommunikáció elindítására szolgálnak, rádióhullámok generálásával keltik életre a célpontokat; kezdeményező lehet például az NFC-képes telefonunk, célpont pedig egy speciális matrica, poszter vagy kártya, hogy a legegyszerűbbeket említsem."Ebből részemről az következik, hogy csak a készülék tulajdonosa tud kezdeményezni tranzakciót, vagyis bárki állhat közel hozzá egy vevőegységgel, ha nem reagál rá nem történik semmi. Mivel nincsen egyéb tapasztalatom, ismeretem a technológiával kapcsolatban, nyugodtan ki lehet javítani.
Nemcsak ezzel a cikkel kapcsolatban, hanem (a) több(i) mobilarénás cikk esetén is feltűnt, hogy miért nem sorkizártak a szövegrészek, bekezdések. Véleményem szerint sokkal igényesebben néz ki egy publikáció/cikk, ha eltüntetik a fattyúsorokat.
Olvass tovább, főleg ilyenek miatt, mint aktív kom. mód, illetve kártya-emulációs, olvasó/író és P2P mód.
-
Hitman
aktív tag
Emberek, úgy látom csak a lényeget nem fogjátok: itt nem az a gond, hogy ellopják a telefont, hanem az, hogy el sem kell lopni! Ha valaki egy hamis kártyaolvasónak adja ki magát, akkor elméletileg leszipkázhat minden fizetéshez szükséges infót a telefonodról, anélkül, hogy észrevennéd!
Bár a kis hatótávolság miatt viszonylag biztonságos, lévén nagyon közel kell lennünk a célponthoz (ergo ezzel szabályozhatjuk a kommunikációt), de a szabvány nem definiál semmilyen titkosító protokollt a támadások kivédésére. Persze létezik megoldás, ilyen a magasabb szintű titkosítási eljárások (például TLS vagy SSL) használata.
Kis hatótávolság - ezt már sokszor eljátszottuk, Bluetoothnál is pl. (eredetileg ugye kb. 10 m, mégis sikerült egy támadónak 1,6 km-re megnövelnie a hatótávolságot)...NFC-re is létezik már olyan cucc, ami több 10m-ről működik-
Semmilyen titkosító protokoll - ez a rész az ami elkeserítő! Minden NFC-vel kapcsolatos hír fórumában ezért nyavajogtm, hogy csak ez ne legyen, csak ez ne legyen, de igen, muszáj volt ezt így csinálni...hadd küldjön a leolvasandó tag akármilyen adatot a telómra, végülis kicsi az esély, hogy majd olyasmit küld, ami pl. egy rootkitet installál...
Meg ugye minek megakadályozni, hogy valaki gond nélkül meg is értse azonnal az általa lesniffelt tranzakciót, ne kelljen még valami titkosítást is feltörni (ne adj Isten, hogy szegény támadónak megnehezítsük a dolgát..fúúj).Nem egészen értem az aggodalmadat, ugyanis a cikk alapján:
"Maga a kommunikáció két személyre korlátozódik, a működés indukciós párosításon alapul, a résztvevőket pedig két csoportra oszthatjuk: a kezdeményezőkre (initiator) és a célpontokra (target). Előbbiek a kommunikáció elindítására szolgálnak, rádióhullámok generálásával keltik életre a célpontokat; kezdeményező lehet például az NFC-képes telefonunk, célpont pedig egy speciális matrica, poszter vagy kártya, hogy a legegyszerűbbeket említsem."Ebből részemről az következik, hogy csak a készülék tulajdonosa tud kezdeményezni tranzakciót, vagyis bárki állhat közel hozzá egy vevőegységgel, ha nem reagál rá nem történik semmi. Mivel nincsen egyéb tapasztalatom, ismeretem a technológiával kapcsolatban, nyugodtan ki lehet javítani.
Nemcsak ezzel a cikkel kapcsolatban, hanem (a) több(i) mobilarénás cikk esetén is feltűnt, hogy miért nem sorkizártak a szövegrészek, bekezdések. Véleményem szerint sokkal igényesebben néz ki egy publikáció/cikk, ha eltüntetik a fattyúsorokat.
-
E T
csendes tag
"Tényleg arra van szükség, hogy ezt a gyakorlatban is megcsinálja valaki, hogy elkezdjenek végre gondolkodni a szabvány kidolgozói és frissítsék egy titkosítással/autentikációval a szabványt?"
igen, úgy tűnik erre is szükség van
sőt, ez törvényszerű asszem. nincsen ezzel semmi baj, páran megszopják aztán javitják, ez is benne van a folyamatban.
mind tudjuk, hogy a menedzsment a fejlesztőket kérdezi meg utoljára, hogy pontosan mit és hogy kéne csinálni (amúgy is ritka a technikai hátterű döntéshozó), hogy az hosszú távon is biztonságos és jól használható legyen... meg lehet csinálni már elsőre is a megfelelőhöz közeli állapotra, de csak elméletben
ez rendben lesz. jó a cikk mutatós
. ha akarja majd használja az ember ha nem akarja majd nem használja. használni fogja mindenki ha jó tartalmat is tesznek mögé nem csak fizetésre lehet majd használni. -
bolondember
MODERÁTOR
-
domi007
őstag
"Tényleg arra van szükség, hogy ezt a gyakorlatban is megcsinálja valaki, hogy elkezdjenek végre gondolkodni a szabvány kidolgozói és frissítsék egy titkosítással/autentikációval a szabványt?"
igen, úgy tűnik erre is szükség van
sőt, ez törvényszerű asszem. nincsen ezzel semmi baj, páran megszopják aztán javitják, ez is benne van a folyamatban.
mind tudjuk, hogy a menedzsment a fejlesztőket kérdezi meg utoljára, hogy pontosan mit és hogy kéne csinálni (amúgy is ritka a technikai hátterű döntéshozó), hogy az hosszú távon is biztonságos és jól használható legyen... meg lehet csinálni már elsőre is a megfelelőhöz közeli állapotra, de csak elméletben
Nem baj, akkor megint beverjük a fejünket, megint koppanunk, és megint megyünk tovább.
Csak azt a pár embert, aki megszívja sajnálom.
-
Integra
titán
Igazából magam is bankkártya-tulaj vagyok, rendszeresen használom, soha nem volt problémám még internetes, kínai vásárlások esetén sem.
Megvárom, hogy milyen biztonsági funkciók lesznek a fizetésben implementálva, és utána károgok erről, DE nem hiszem, hogy jó megoldás egy olyan protokoll ami megint plain-textben küld mindent. Ha hiba van az NFC adatok feldolgozó rutinjában akkor egy csinos exploittal meg pár helyen kiragasztott tag-el csomó telefon fölött simán átvehető az irányítás.
Tényleg arra van szükség, hogy ezt a gyakorlatban is megcsinálja valaki, hogy elkezdjenek végre gondolkodni a szabvány kidolgozói és frissítsék egy titkosítással/autentikációval a szabványt?
Nem a fejlődés ellen vagyok, hanem az ellen, hogy a nagy örömködésben, hogy JEE fejlődünk megint teljesen elsikkad az elmúlt évek tapasztalata (kijön egy új rádiós elveken működő cucc -> előbb utóbb megtörik -> sok sok pénzért kijavítják a hibát -> még több évig tart mire a végfelhasználó is frissít és többé nem sérülékeny a rendszere -> a dolgok normálisan folynak tovább)...majd megint lesz pofáraesés, és hibajavítás, de azt nem kérdezi meg senki, hogy "erre miért nem gondoltatok a szabvány 1.0-ás verziójában is?"."nem fogom odaérinteni a sarki purdé POS termináljához"
Nem is kell, bőven elég ha elsétálsz mellette.."Tényleg arra van szükség, hogy ezt a gyakorlatban is megcsinálja valaki, hogy elkezdjenek végre gondolkodni a szabvány kidolgozói és frissítsék egy titkosítással/autentikációval a szabványt?"
igen, úgy tűnik erre is szükség van
sőt, ez törvényszerű asszem. nincsen ezzel semmi baj, páran megszopják aztán javitják, ez is benne van a folyamatban.
mind tudjuk, hogy a menedzsment a fejlesztőket kérdezi meg utoljára, hogy pontosan mit és hogy kéne csinálni (amúgy is ritka a technikai hátterű döntéshozó), hogy az hosszú távon is biztonságos és jól használható legyen... meg lehet csinálni már elsőre is a megfelelőhöz közeli állapotra, de csak elméletben
-
Lompos48
nagyúr
Nem akarok mély szakmai vitába bonyolódni, de a Bluetooth működése alapvetően eltér az NFC-től, a kettőt biztonsági szempontból összehasonlítani felesleges.
Főleg azért, mert az általam vizionált probléma, t.i. a tag-ben olyan adatok voltak, amikkel sikerült kiütni az olvasó-programot és átvenni az adott gép fölött az irányítást már egyszer megtörtént. Nem ezen a platformon, de ugyanígy RFID alapú rendszerben, ugyanígy mindenféle biztonsági-protokoll nélkül.
Kizárólag egy "pszichotikus" jelenség összehasonlítása volt a szándékom, semmiképp a technikák mérlegelése. Sajnálom, ha nem voltam érthető.
-
domi007
őstag
Köszönjük a cikket, jó/kell mindezt tudni.

Ami a figyelmetlen usert illeti, annak a farzsebéből is elemelik a tárcáját pénzzel, személyes adatokal egyetemben.
Titkosításról/biztonságról alaposan, időben fognak gondolkozni. Meg aztán valószínű nem teszik kötelezővé sem. Bankkártyát a mai napig sokan arra használnak, hogy fizetésnapon kivegyék az összes pénzt a falból.
Milyen nagy volt a rettegés a bluetooth-tól is, hogy majd csak úgy elmegy melletted valaki az utcán és fertőz, mint az influenza... Aztán lecsengett.
Ha valaki megtapasztalta már milyen 3 országot bejárni, hogy egyik pénznemet se vegye kézbe az egyetlen földön talált garas kivételével, az biztos vevő lesz rá.
Én is.

Nem akarok mély szakmai vitába bonyolódni, de a Bluetooth működése alapvetően eltér az NFC-től, a kettőt biztonsági szempontból összehasonlítani felesleges.
Főleg azért, mert az általam vizionált probléma, t.i. a tag-ben olyan adatok voltak, amikkel sikerült kiütni az olvasó-programot és átvenni az adott gép fölött az irányítást már egyszer megtörtént. Nem ezen a platformon, de ugyanígy RFID alapú rendszerben, ugyanígy mindenféle biztonsági-protokoll nélkül.
-
Lompos48
nagyúr
Köszönjük a cikket, jó/kell mindezt tudni.

Ami a figyelmetlen usert illeti, annak a farzsebéből is elemelik a tárcáját pénzzel, személyes adatokal egyetemben.
Titkosításról/biztonságról alaposan, időben fognak gondolkozni. Meg aztán valószínű nem teszik kötelezővé sem. Bankkártyát a mai napig sokan arra használnak, hogy fizetésnapon kivegyék az összes pénzt a falból.
Milyen nagy volt a rettegés a bluetooth-tól is, hogy majd csak úgy elmegy melletted valaki az utcán és fertőz, mint az influenza... Aztán lecsengett.
Ha valaki megtapasztalta már milyen 3 országot bejárni, hogy egyik pénznemet se vegye kézbe az egyetlen földön talált garas kivételével, az biztos vevő lesz rá.
Én is.

-
domi007
őstag
ha ilyet látsz, azt jelenteni kell és majd jól megbasszák őket mert nem tartják be a törvényi szabályozást. jó, az mondjuk vicces, mikor plaintext-ben tárolnak el godmode kódokat....

a hülyeség ellen meg nincsen gyógyir (alkotmányos jog), hiába kell irtani tűzzel-vassal.. de mint mondtam, ilyen eddig is volt, semmi új nincsen benne.
azt viszont feltételezni, hogy minden rossz és mindenki hülye meg a csúnya gonosz hekkerek is ott lapulnak és ugrásra várnak.. naja, ez sem új dolog, ez is van volt és lesz... fizess kp-val továbbra is, a világ meg szépen elmegy melletted. biztonságos egy oldalról, másik oldalt meg téged fognak majd jól meggyepálni, mert nálad van cash.
rossz hozzá állás. dolgozni kell, egyeztetni, továbbfejleszteni, tanulni a hibákból, ez viszi előre az ipart. a te hozzá állásoddal sehova se jutna semmi, még ki sem jött, nem is láttuk, hogy mit tud és mik a konkrét védelmi technikák, de már nagy a baj.. no offense, de ez absz mentalitás kérdése. van bőven bankkártyám, csak azzal fizetek, interneten is, rengeteg online boltban, credit és debit kártyával is és még soha a büdös életben egyszer nem szivtam semmivel sem.
nem tartok az nfc-től sem. természetesen nem fogom odaérinteni a sarki purdé pos termináljához, de mit várjak egy olyan országban, ahol még egy szutykos trémobil boltban sem lehet kártyával fizetni?! ...Igazából magam is bankkártya-tulaj vagyok, rendszeresen használom, soha nem volt problémám még internetes, kínai vásárlások esetén sem.
Megvárom, hogy milyen biztonsági funkciók lesznek a fizetésben implementálva, és utána károgok erről, DE nem hiszem, hogy jó megoldás egy olyan protokoll ami megint plain-textben küld mindent. Ha hiba van az NFC adatok feldolgozó rutinjában akkor egy csinos exploittal meg pár helyen kiragasztott tag-el csomó telefon fölött simán átvehető az irányítás.
Tényleg arra van szükség, hogy ezt a gyakorlatban is megcsinálja valaki, hogy elkezdjenek végre gondolkodni a szabvány kidolgozói és frissítsék egy titkosítással/autentikációval a szabványt?
Nem a fejlődés ellen vagyok, hanem az ellen, hogy a nagy örömködésben, hogy JEE fejlődünk megint teljesen elsikkad az elmúlt évek tapasztalata (kijön egy új rádiós elveken működő cucc -> előbb utóbb megtörik -> sok sok pénzért kijavítják a hibát -> még több évig tart mire a végfelhasználó is frissít és többé nem sérülékeny a rendszere -> a dolgok normálisan folynak tovább)...majd megint lesz pofáraesés, és hibajavítás, de azt nem kérdezi meg senki, hogy "erre miért nem gondoltatok a szabvány 1.0-ás verziójában is?"."nem fogom odaérinteni a sarki purdé POS termináljához"
Nem is kell, bőven elég ha elsétálsz mellette.. -
Integra
titán
Még mindig nem teljes a kép, ugyanis a figyelmetlen user-nél még mindig a user a hibás, itt viszont nem tehet ellene semmit (maximum acéltokban hordja a telefonját).
Jó, hívjál vészmadárnak, de azt hiszem én már láttam olyan RFID implementációkat, amelyek a legfontosabb személyes adatok védelmét úgy oldották meg, hogy mindenféle autentikáció nélkül le lehetett szedni a kártyáról mindent.
De mindegy, gondolom amíg el nem terjed egy kcisit és nem prezentálnak belőle egy hacker-konferencián, addig senki nem hiszi el, hogy mekkora veszély van ezekben..főként azért, mert észrevétlenül lehet velük szórakozni távolról...@rainmen:
Lényegében erről van szó.ha ilyet látsz, azt jelenteni kell és majd jól megbasszák őket mert nem tartják be a törvényi szabályozást. jó, az mondjuk vicces, mikor plaintext-ben tárolnak el godmode kódokat....

a hülyeség ellen meg nincsen gyógyir (alkotmányos jog), hiába kell irtani tűzzel-vassal.. de mint mondtam, ilyen eddig is volt, semmi új nincsen benne.
azt viszont feltételezni, hogy minden rossz és mindenki hülye meg a csúnya gonosz hekkerek is ott lapulnak és ugrásra várnak.. naja, ez sem új dolog, ez is van volt és lesz... fizess kp-val továbbra is, a világ meg szépen elmegy melletted. biztonságos egy oldalról, másik oldalt meg téged fognak majd jól meggyepálni, mert nálad van cash.
rossz hozzá állás. dolgozni kell, egyeztetni, továbbfejleszteni, tanulni a hibákból, ez viszi előre az ipart. a te hozzá állásoddal sehova se jutna semmi, még ki sem jött, nem is láttuk, hogy mit tud és mik a konkrét védelmi technikák, de már nagy a baj.. no offense, de ez absz mentalitás kérdése. van bőven bankkártyám, csak azzal fizetek, interneten is, rengeteg online boltban, credit és debit kártyával is és még soha a büdös életben egyszer nem szivtam semmivel sem.
nem tartok az nfc-től sem. természetesen nem fogom odaérinteni a sarki purdé pos termináljához, de mit várjak egy olyan országban, ahol még egy szutykos trémobil boltban sem lehet kártyával fizetni?! ... -
Xaels
félisten
A 7-esen szerintem hamarabb nyúlják le a csúcstelefonod minthogy ilyenekkel szarakodjanak. Egy időben arcról ismertem azokat akik a telefonokra szakosodtak.
NFC ide-oda. Van benne potenciál, de egyelőre teljesen szükségtelen a telefonokba beépíteni. Előbb jobban át kéne gondolni mit miként. Pár éve volt már arról is szó, hogy ujjlenyomattal lehet majd fizetni meg hasonlók, de mégsem lett belőle semmi. Szvsz ez is el fog vetélni, ha nem tolják a marketingesek fel a seggünkbe két kézzel...
-
gybazsi
senior tag
Nekem is pont ez jutott eszembe. Maga az NFC egyébként sztem nem rossz dolog, csak valami védelmet, titkosítást is használhatna.
-
domi007
őstag
bankkártyát sem kellett soha ellopni hozzá, kell a júzer, aki figyelmetlen és ennyi.
ugyanez van az ilyen terminálok esetén is. kész, ilyen van volt és lesz.
ettől még ez nem rossz dolog. szerinted egy bank saját fejlesztett szoftvere meg nem fog megfelelő titkositást tartalmazni a tranzakcióhoz? hehe, csak józan paraszti ésszel végig kellene gondolni a folyamatot, nem vészharangozni. persze te még mindig fizethetsz kp-vel, az kényelmes és biztonságos.
Még mindig nem teljes a kép, ugyanis a figyelmetlen user-nél még mindig a user a hibás, itt viszont nem tehet ellene semmit (maximum acéltokban hordja a telefonját).
Jó, hívjál vészmadárnak, de azt hiszem én már láttam olyan RFID implementációkat, amelyek a legfontosabb személyes adatok védelmét úgy oldották meg, hogy mindenféle autentikáció nélkül le lehetett szedni a kártyáról mindent.
De mindegy, gondolom amíg el nem terjed egy kcisit és nem prezentálnak belőle egy hacker-konferencián, addig senki nem hiszi el, hogy mekkora veszély van ezekben..főként azért, mert észrevétlenül lehet velük szórakozni távolról...@rainmen:
Lényegében erről van szó. -
rainmen
aktív tag
A zsúfolt hetesen melléd-mögéd áll a rossz ember egy olvasóval és máris leszipkázza a lóvét. Végül is tök jó megoldás, nem?

dedike#13: hasitasi nem kér kódot...

-
palesz53
senior tag
ha jól olvastam az xs kapcsán, akkor minden egyes kapcsolódási kérést el kell fogadnod, vagy el kell utasítanod mondjuk az érintőképernyőn a done vagy a delete gombbal...
-
mrhitoshi
veterán
Eddig is le tudtak nyomozni akárkit a világban. Elég csak egy dokumentumot hagyni mondjuk egy Kórházban és már elérhető a célszemély. Szóval e nélkül is el tudnak érni akárkit a világban.

Nem rossz a technológia, de ennél több kell szerintem.
-
Integra
titán
Emberek, úgy látom csak a lényeget nem fogjátok: itt nem az a gond, hogy ellopják a telefont, hanem az, hogy el sem kell lopni! Ha valaki egy hamis kártyaolvasónak adja ki magát, akkor elméletileg leszipkázhat minden fizetéshez szükséges infót a telefonodról, anélkül, hogy észrevennéd!
Bár a kis hatótávolság miatt viszonylag biztonságos, lévén nagyon közel kell lennünk a célponthoz (ergo ezzel szabályozhatjuk a kommunikációt), de a szabvány nem definiál semmilyen titkosító protokollt a támadások kivédésére. Persze létezik megoldás, ilyen a magasabb szintű titkosítási eljárások (például TLS vagy SSL) használata.
Kis hatótávolság - ezt már sokszor eljátszottuk, Bluetoothnál is pl. (eredetileg ugye kb. 10 m, mégis sikerült egy támadónak 1,6 km-re megnövelnie a hatótávolságot)...NFC-re is létezik már olyan cucc, ami több 10m-ről működik-
Semmilyen titkosító protokoll - ez a rész az ami elkeserítő! Minden NFC-vel kapcsolatos hír fórumában ezért nyavajogtm, hogy csak ez ne legyen, csak ez ne legyen, de igen, muszáj volt ezt így csinálni...hadd küldjön a leolvasandó tag akármilyen adatot a telómra, végülis kicsi az esély, hogy majd olyasmit küld, ami pl. egy rootkitet installál...
Meg ugye minek megakadályozni, hogy valaki gond nélkül meg is értse azonnal az általa lesniffelt tranzakciót, ne kelljen még valami titkosítást is feltörni (ne adj Isten, hogy szegény támadónak megnehezítsük a dolgát..fúúj).bankkártyát sem kellett soha ellopni hozzá, kell a júzer, aki figyelmetlen és ennyi.
ugyanez van az ilyen terminálok esetén is. kész, ilyen van volt és lesz.
ettől még ez nem rossz dolog. szerinted egy bank saját fejlesztett szoftvere meg nem fog megfelelő titkositást tartalmazni a tranzakcióhoz? hehe, csak józan paraszti ésszel végig kellene gondolni a folyamatot, nem vészharangozni. persze te még mindig fizethetsz kp-vel, az kényelmes és biztonságos.
-
Morden24
nagyúr
Ez már egyébként egy jogos "félelem" lenne, de ez meg szabályozás kérdése. Az valóban eléggé hárdkór kategóriába esne nálam is, ha mondjuk a tisztelt Google önhatalmúlag lenyel minden információt a tőle független tranzakcióimról. Na de ez már egy másik történet.
Ettől függetlenül a kérdés leginkább költői volt. A magam részéről utálok kápét hordani magamnál, csak azért teszem, mert muszáj. Ha a napi/heti/havi rutinom során nem kerülnék folyamatosan olyan helyzetbe, hogy kénytelen vagyok kápét használni, már rég elbúcsúztam volna tőle.
-
Bog
HÁZIGAZDA
nem a fizetéssel van gond, hanem arról, hogy az eszközök, ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett. visszakereshető a teljes napi meneted lassan. mindenkiről tunak mindent, azt is, mikor mész wc-re, mert már lassan oda is csak rfid-s cuccal mehetsz be (pl munkahelyen nem vicc, ráadásul a ki- és beléptetések is teljesen elleőnírzve vannak már így is).
A magam részéről nagy ívben tojok arra, hogy ki látja, hogy 8:29-kor felszálltam a buszra, aztán a Moszkván vettem egy sajtos rolót. Úgyis becsekkolok a foursquare-en

Arra is tojok, ha emiatt birkának néz bárki, ha nekem kényelmes, gyors és anyagilag is kifizetődő így perkálni, akkor onnantól nem fog érdekelni, hogy ezt ki akarja nyomon követni (egyébként is: ki a bánat kíváncsi arra, hogy mikor veszek egy üveg bort?), amíg ez a dolog működik.Mellesleg a birkaságról: ha valaki abból lesz kőgazdag, hogy az ilyen-olyan adatbázisokban azt nézegetni, hogy én éppen hol jártam és mit csináltam, azt egészen addig pont leszarom, amíg egyébként abban a tudatban élek, hogy mondjuk boldog vagyok, megvan a napi betevőm, fel tudok nevelni 2-3 gyereket, és öreg koromban sem fogok koldulni az utcán.
-
h-yle
addikt
Mert itt a telefonban, egy helyen tárolódik az összes adat rólad, és már küldik is HSDPA-n a NagyTestvérnek/kormánynak/cégeknek/ufóknak.

-
sdd2
veterán
-
dedike
addikt
Nem tudom, ki hogyan áll a dologhoz, én azt szeretem, ha kp van nálam...azt mindig, mindenhol, mindenki elfogadja...

-
domi007
őstag
Emberek, úgy látom csak a lényeget nem fogjátok: itt nem az a gond, hogy ellopják a telefont, hanem az, hogy el sem kell lopni! Ha valaki egy hamis kártyaolvasónak adja ki magát, akkor elméletileg leszipkázhat minden fizetéshez szükséges infót a telefonodról, anélkül, hogy észrevennéd!
Bár a kis hatótávolság miatt viszonylag biztonságos, lévén nagyon közel kell lennünk a célponthoz (ergo ezzel szabályozhatjuk a kommunikációt), de a szabvány nem definiál semmilyen titkosító protokollt a támadások kivédésére. Persze létezik megoldás, ilyen a magasabb szintű titkosítási eljárások (például TLS vagy SSL) használata.
Kis hatótávolság - ezt már sokszor eljátszottuk, Bluetoothnál is pl. (eredetileg ugye kb. 10 m, mégis sikerült egy támadónak 1,6 km-re megnövelnie a hatótávolságot)...NFC-re is létezik már olyan cucc, ami több 10m-ről működik-
Semmilyen titkosító protokoll - ez a rész az ami elkeserítő! Minden NFC-vel kapcsolatos hír fórumában ezért nyavajogtm, hogy csak ez ne legyen, csak ez ne legyen, de igen, muszáj volt ezt így csinálni...hadd küldjön a leolvasandó tag akármilyen adatot a telómra, végülis kicsi az esély, hogy majd olyasmit küld, ami pl. egy rootkitet installál...
Meg ugye minek megakadályozni, hogy valaki gond nélkül meg is értse azonnal az általa lesniffelt tranzakciót, ne kelljen még valami titkosítást is feltörni (ne adj Isten, hogy szegény támadónak megnehezítsük a dolgát..fúúj). -
JR.CSé
senior tag
THX a cikkért.Szerintem ez lesz a jövő

-
Morden24
nagyúr
nem a fizetéssel van gond, hanem arról, hogy az eszközök, ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett. visszakereshető a teljes napi meneted lassan. mindenkiről tunak mindent, azt is, mikor mész wc-re, mert már lassan oda is csak rfid-s cuccal mehetsz be (pl munkahelyen nem vicc, ráadásul a ki- és beléptetések is teljesen elleőnírzve vannak már így is).
ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett
És ez mennyiben más, mintha kártyával tettem volna ugyanezt?
-
sdd2
veterán
Köszönjük a cikket.

-
h-yle
addikt
nem a fizetéssel van gond, hanem arról, hogy az eszközök, ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett. visszakereshető a teljes napi meneted lassan. mindenkiről tunak mindent, azt is, mikor mész wc-re, mert már lassan oda is csak rfid-s cuccal mehetsz be (pl munkahelyen nem vicc, ráadásul a ki- és beléptetések is teljesen elleőnírzve vannak már így is).
Na bumm. Az esetek 99%-ban ebből semmi károm nem származik.
Tudom, birka vagyok...
-
palesz53
senior tag
bankkártyával is visszaéltek eddig is, nem (adathalászat pl)? kártyánál is lehet választani telefonos azonosítást vásárlás előtt, vagy 1,-Ft-ra állítani a limitet...
a felhasználók figyelmét fel kell hívni a veszélyekre - hogy köztük sok a birka? ja, kérem, egy kicsit mindenki vigyázhatna magára, és evésen kívül másra is használhatná a nyakán lévő képződményt...

(elvileg a jövő évi londoni olimpián már használni is akarják, mint kp kímélő fizetési eszközt)személyiségi jogaid védelme aggaszt a nyomonkövethetőséggel? ebben - részben - igazat adok, de sztem ma is egy rakás adat marad a mozgásunk után... az meg, hogy a szürke-, és feketegazdaság pénzei miatt itthon nagy a kp forgalom, már egy másik kérdés...

én pl kifejezetten várom, ti. az xs-emben van...

ui - ennyi erővel bankkártyánk sem lenne... (változás ellenesség)
-
Integra
titán
nem a fizetéssel van gond, hanem arról, hogy az eszközök, ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett. visszakereshető a teljes napi meneted lassan. mindenkiről tunak mindent, azt is, mikor mész wc-re, mert már lassan oda is csak rfid-s cuccal mehetsz be (pl munkahelyen nem vicc, ráadásul a ki- és beléptetések is teljesen elleőnírzve vannak már így is).
ez a bankkártyás fizetésnél ugyanúgy megvan, hidd el. a tranzakciókat x évig eredeti formájában tárolni kell mindig és mindenkor. ezekre megvan a törvényi szabályozás amit igen csak komolyan vesznek (legalábbis én ezt látom). ez sem a világ vége történet, arra kell figyelni különösen, hogy az nfc használat esetén is a különböző szolgáltatások és tranzakciók rögzitése rendesen el legyen választva egymástól. értsd egy banki tranzakció nem lehet egy bkv-s vagy parkolójegy vásárlással egy adatbázisban, nem is tudhatnak egymásról és maga a készülék sem rögzithet semmi ilyet.
engem a smartcard nem zavar, megszoktam, a munkáltató szive joga ezt használni, ő adja nekem a munkát, nem fogok ez ellen pampogni, ez szerintem teljesen rendjén is van.
nem kell ettől ennyire félni, mint ahogy itt egyesek be vannak tojva tőle, csak laikus ritkán lát be a kártyatranzakciók világába és a mögötte álló processekbe, adat tárolásba és törvényi szabályozásokba.
-
Akoneira
tag
Köszi a cikket, megint okosabbak lettünk!
Nekem ez annyira nem szimpatikus...a kártyádat ha el is lopják, le lehet tiltatni, meg hát ott van a jelszó is, azért annyira nem egyszerű a dolog.De ha ellopják a telefont???
Egyszerűen nem látom értelmét a változtatásnak.Belehalnak az emberek az 1-2 gramos kártya hordásába?
Viszont MLaca ha pl kártyával fizetsz, ott is látják hogy hol fizettél, szóval ez annyira nem más.De akkor se jön be.

-
MLaca
őstag
mert mi a különbség, hogy bankkártyával vagy telefonodon kersztül fiztesz a bankkártyáddal? az adatok eddig is titkositottak voltak és a tranzakciók ezután is meglesznek, amelyek tárolására ugyanolyan szigorú törvények vonatkoznak majd mint eddig is.
más kérdés, hogy ha a google, apple meg microsoft teljesen "véletlen" rögziti ezeket az adatokat is és "hébe-hóba" továbbit egy-egy adat filet..

nem a fizetéssel van gond, hanem arról, hogy az eszközök, ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett. visszakereshető a teljes napi meneted lassan. mindenkiről tunak mindent, azt is, mikor mész wc-re, mert már lassan oda is csak rfid-s cuccal mehetsz be (pl munkahelyen nem vicc, ráadásul a ki- és beléptetések is teljesen elleőnírzve vannak már így is).
-
Integra
titán
mert mi a különbség, hogy bankkártyával vagy telefonodon kersztül fiztesz a bankkártyáddal? az adatok eddig is titkositottak voltak és a tranzakciók ezután is meglesznek, amelyek tárolására ugyanolyan szigorú törvények vonatkoznak majd mint eddig is.
más kérdés, hogy ha a google, apple meg microsoft teljesen "véletlen" rögziti ezeket az adatokat is és "hébe-hóba" továbbit egy-egy adat filet..

-
HyP3b0y
senior tag
Nem beszélve a visszaélésekről...
-
MLaca
őstag
hurrá! újabb lépés a totális ellenőrizhetőség és felügyelet felé! a birkák meg csak bólogatnak.. persze, roppant praktikus, hogy odatartom és fizetek vele automatikusan, nem kell buxát nyitni, nem kell sorban állni, de ez csak a napos oldala a dolognak.
Új hozzászólás Aktív témák
-
Fórumok
Mobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokPROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokLOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
- Gyúrósok ide!
- Luck Dragon: Alza kuponok – aktuális kedvezmények, tippek és tapasztalatok (külön igényre)
- Weblap készítés
- Linux felhasználók OFF topikja
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- 5.1, 7.1 és gamer fejhallgatók
- Viccrovat
- Milyen okostelefont vegyek?
- Star Trek
- Gaming notebook topik
- További aktív témák...
- Samsung PM9A1 512GB M.2 PCIe SSD
- Telefon felvásárlás!! Samsung Galaxy A22/Samsung Galaxy A23/Samsung Galaxy A25/Samsung Galaxy A05s
- AKCIÓ! Felsőkategóriás Gamer PC-Számítógép! R7 9850X3D / RTX 5080 16GB / 32GB DDR5 / 2TB Nvme!
- Telefon felvásárlás!! iPhone 11/iPhone 11 Pro/iPhone 11 Pro Max
- Honor X7d 128GB, Kártyafüggetlen, 1 Év Garanciával







sőt, ez törvényszerű asszem. nincsen ezzel semmi baj, páran megszopják aztán javitják, ez is benne van a folyamatban.
. ha akarja majd használja az ember ha nem akarja majd nem használja. használni fogja mindenki ha jó tartalmat is tesznek mögé nem csak fizetésre lehet majd használni.



