Hirdetés

Új hozzászólás Aktív témák

  • csaszi72
    senior tag

    Valaki vásárolt már csengéktől occó NFC sticker csomagot?
    Pl ebay-ről.

  • #25276416
    törölt tag

    Ez marha jó topik csak a lényeget felejtettétek el leírni! Hogy végül is mi ez és hogyan müködik vagy mire használható.

    Sziasztok!

    Én nagyon jónak találom ezt a technológiát.
    Vannak országok (pl Japán), ahol ez egy elég régóta elterjedt dolog. Lényegében azt a funkciót tölti be, h az embernek ne kelljen 5 kártyával rohangászni.
    Gondoltam leirom a Japánban való használatát, hátha érdekel valakit. Szóval ahhoz h bemenjen az ember dolgozni pl. egy vállalatba, beléptetőkártya kell, mert igy ellenőrizhető, h ki túlórázott, mennyit dolgozott, hogyan járkált ki-be. (ezen beléptetőkártyaként is működik az nfc-s telefon). Ezen kivül pl. lakóházaknál nem kóddal ellátott digitális zár van, mint náluk, hanem ott is van nfc kijelző, ezért vagy kulccsal mész be, vagy mobillal.
    A vonatrendszer, illetve a busz- és más közlekedési eszközök is leolvasórendszerrel működnek,azaz odateszed a jegyed a leolvasohoz amikor felszállsz, meg amikor leszállsz, igy látják, h annyit utaztál-e, mint amennyi a jegyeden van, ha meg nfc-s mobilt teszel a leolvasohoz, levonja rola az utazás összegét. Hozzáteszem a leolvasók mellett nem lehet átrohanni, elbliccelni van ilyesmi, mert úgy tudsz csak az állomásrol kimenni, ha valamelyik kapun átmész, és az pedig egy ember szélességű és önműködő. Természetesen ha vmi gond van, mindig van ott segitőkész személyzet (akik nem csak disznek vannak mint itt sok helyen).
    Ezen kivül az nfc-s mobilok használhatóak ital- és ételautomatáknál (ha nincs aprópénzed bedobálni), valamint egyéb vásárlásoknál is.

    Tehát lényegében ha otthon hagyod a munkahelyi belépőkártyád, vagy a pénztárcád, de a telefonod nálad van, nem leszel lekorlátozva. Mert ha vki 5 percre lakik a munkahelyétől, akkor visszaszalad a pénztárcáért, de ha vki minden reggel 1 órát utazik oda-vissza, az nem biztos.

    Köszönöm aki elolvasta, remélem tetszett :))

  • Bazijoe73
    senior tag

    Ez marha jó topik csak a lényeget felejtettétek el leírni! Hogy végül is mi ez és hogyan müködik vagy mire használható.

  • vtechun
    veterán

    A Nexus S-en van fent nekem a Google Wallet alkalmazás, azzal elvileg lehet nálunk is fizetni PayPass termináloknál, de még nem próbáltam. A legnagyobb hátulütője az, hogy csak egy bizonyos típusú amerikai bankkártyát lehet hozzárendelni, ill. a Google-nél lévő egyenlegre is csak ilyen (úgy emlékszem Mastercard) kártyáról lehet pénzt tölteni. Kipróbálásra adtak regisztrációnál 10$-t, elviekben azt el lehet költeni nálunk is.

    ez az, hogy már a wallet.google.com -on keresztül nagyon sokfajta kártyát össze lehet vele rendelni, ha nem gond kérlek legalább a rajta lévő 10 dollárral próbáld már ki egy sparban pl :)

  • Sifre
    senior tag

    Tudja valaki, hogy ha google walletet osszerendeltem egy webes bankkartyaval, amin van penz, akkor a androidos nfc-s telefonnal milyen modon tudok fizetni?

    A Nexus S-en van fent nekem a Google Wallet alkalmazás, azzal elvileg lehet nálunk is fizetni PayPass termináloknál, de még nem próbáltam. A legnagyobb hátulütője az, hogy csak egy bizonyos típusú amerikai bankkártyát lehet hozzárendelni, ill. a Google-nél lévő egyenlegre is csak ilyen (úgy emlékszem Mastercard) kártyáról lehet pénzt tölteni. Kipróbálásra adtak regisztrációnál 10$-t, elviekben azt el lehet költeni nálunk is.

  • vtechun
    veterán

    Sziasztok,

    Lehetséges e a T-Mobilnál hogy valaki felhív egy számot de nem azt a számot írja ki amiről hívta hanem másét és ezzel megtéveszti a hívót?

    Hogy lehet kideríteni, hogy ki volt az az illető aki "használta" más számát?

    Tudom nem ebbe a témába vág de ha valakinek van ötlete az jól jönne.

    Sziasztok.

    Minden lehetseges, de nem hiszem, hogy ez kett volna. Rendorsegi feljelentest tehetsz

  • owen23
    tag

    Sziasztok,

    Lehetséges e a T-Mobilnál hogy valaki felhív egy számot de nem azt a számot írja ki amiről hívta hanem másét és ezzel megtéveszti a hívót?

    Hogy lehet kideríteni, hogy ki volt az az illető aki "használta" más számát?

    Tudom nem ebbe a témába vág de ha valakinek van ötlete az jól jönne.

    Sziasztok.

  • vtechun
    veterán

    Tudja valaki, hogy ha google walletet osszerendeltem egy webes bankkartyaval, amin van penz, akkor a androidos nfc-s telefonnal milyen modon tudok fizetni?

  • rainmen
    aktív tag

    ha már jellemzően kis összegű vásárlásokra használja az ember a legegyszerűbb olyan számlát csatolni hozzá amin adhoc van csak pénz. mint pl. egy paypal vagy netkártya. ha meg elfogy róla a zsé, akkor tol rá az ember online és így legalább nem kell atm-eknél takargatni a pinkódját az utcán mindenki elöl.

    normál megvalósítással nekem nfc abszotlút jöhet.
    (paranoiásoknak simán lehet egy csúszka a telefonon ami hardweresen is blokkolja az nfc használatot, mint pl. a régebbi mobilos kameráknál)

    Csak van, aki már PayPal-nél is a bankkártya adatait adja meg, nem utalgat. Levonatja a bank-hitelkártyáról és kész.
    Ha online töltögetsz, az meg ugyanúgy gázos. "Hú, van elég fedezet?" :(

  • A magam részéről nagy ívben tojok arra, hogy ki látja, hogy 8:29-kor felszálltam a buszra, aztán a Moszkván vettem egy sajtos rolót. Úgyis becsekkolok a foursquare-en :D
    Arra is tojok, ha emiatt birkának néz bárki, ha nekem kényelmes, gyors és anyagilag is kifizetődő így perkálni, akkor onnantól nem fog érdekelni, hogy ezt ki akarja nyomon követni (egyébként is: ki a bánat kíváncsi arra, hogy mikor veszek egy üveg bort?), amíg ez a dolog működik.

    Mellesleg a birkaságról: ha valaki abból lesz kőgazdag, hogy az ilyen-olyan adatbázisokban azt nézegetni, hogy én éppen hol jártam és mit csináltam, azt egészen addig pont leszarom, amíg egyébként abban a tudatban élek, hogy mondjuk boldog vagyok, megvan a napi betevőm, fel tudok nevelni 2-3 gyereket, és öreg koromban sem fogok koldulni az utcán.

    +1 én kimondottan örülnék ha kiderűlne figyelik az életem.A gyomruk forogna a napi BDSM pornó oldal látogatottságomtól. :DD

  • nem ezzel van a baj, hanem azzal a buzi pontgyűjtő kártyával meg az ezer másik ilyennel amire évekig gyűjtenek egy szaros törülközőnyi pontmennyiséget, amivel feltartják a sort... és újra meg újra nem értik miért nincsen semmi ilyen kártyám.. vicc

    Buzi pontgyűjtőkártyával lehet repjegyet is venni 2 év alatt. :)

  • freddirty
    senior tag

    nincsen ebben igazán semmi ördöngős történet, meg kell csinálni és kész. csináltak ennél már sokkal komolyabb dolgokat is a banki tranzakciós rendszerekben..

    :) például?

  • zsirfecske
    veterán

    Itt az a probléma, ha lenyúlják a telefonod akkor mindenfajta védelem nélkül bekapcsolhatják és a te számládra vásárolhatnak amíg nem veszed észre és nem tudod letiltani a készüléket. Ha meg kell pin kód akkor megint nyúlik az időtartam és veszít a kényelmi faktorából.

    ha már jellemzően kis összegű vásárlásokra használja az ember a legegyszerűbb olyan számlát csatolni hozzá amin adhoc van csak pénz. mint pl. egy paypal vagy netkártya. ha meg elfogy róla a zsé, akkor tol rá az ember online és így legalább nem kell atm-eknél takargatni a pinkódját az utcán mindenki elöl.

    normál megvalósítással nekem nfc abszotlút jöhet.
    (paranoiásoknak simán lehet egy csúszka a telefonon ami hardweresen is blokkolja az nfc használatot, mint pl. a régebbi mobilos kameráknál)

  • merkucyo
    aktív tag

    Nem mondom , hogy jó , azt se , hogy rossz , de nem látom túl sok értelmét . :(
    Azt viszont nem értem ,hogy miért nem lehetne valami olyan rendszert kifejleszteni , ami blutooth alapú ?!

  • Xaels
    félisten

    MI a fene időigényes ezen a mai érintős telefonoknál csak ki kell tenmni egy widgetet a főképernyőre és mielőtt fizetnél megnyomod és már kapcsol is be vagy épp ki esetleg pl a lehúzható részhez (android) odabiggyeszteni a bt mellé a ki/bekapcsolás lehetőségét és pillanatok alatt megvan.
    Amúgy szerintem is kikapcsolható mint minden más vezetékmentes kapcsolat a telefonon nem mi találtuk fel a spanyolviaszt ezeknek a hétköznapi problémáknak a készítőknek is eszébe kellett hogy jusson meg egész egyszerűen ha valamitől fél az ember azt nem fogja használni...

    Itt az a probléma, ha lenyúlják a telefonod akkor mindenfajta védelem nélkül bekapcsolhatják és a te számládra vásárolhatnak amíg nem veszed észre és nem tudod letiltani a készüléket. Ha meg kell pin kód akkor megint nyúlik az időtartam és veszít a kényelmi faktorából.

  • Segal
    veterán

    Ezzel meg az a gond, amit kitárgyaltak, hogy időigényes. Ráadásul a telefonra is olyan szoftvert kellene írni.
    A következő dolog okán beszélek feltételes módban a szoftverről: Moto V3-ra rácsatlakoztam a kék fülessel. Kapcsolat él, minden OK. Mikor kikapcsoltam a fülest, a teló kikapcsolta a blutit. EM330-ra rácsatlakozás, használat, minden ua. Füles kikapcsolás után nem kapcsolja ki a blutit. Először fel sem tűnt. Namármost kis bug az sw-ben, a júzer nem figyel és IJ.

    MI a fene időigényes ezen a mai érintős telefonoknál csak ki kell tenmni egy widgetet a főképernyőre és mielőtt fizetnél megnyomod és már kapcsol is be vagy épp ki esetleg pl a lehúzható részhez (android) odabiggyeszteni a bt mellé a ki/bekapcsolás lehetőségét és pillanatok alatt megvan.
    Amúgy szerintem is kikapcsolható mint minden más vezetékmentes kapcsolat a telefonon nem mi találtuk fel a spanyolviaszt ezeknek a hétköznapi problémáknak a készítőknek is eszébe kellett hogy jusson meg egész egyszerűen ha valamitől fél az ember azt nem fogja használni...

  • rainmen
    aktív tag

    Gondolom nem folyamatos az NFC kapcsolat, hanem engedélyezni/bekapcsolni kell és akkor néhány másodpercre aktív az eszköz ilyen jellegű kapcsolata.

    Ezzel meg az a gond, amit kitárgyaltak, hogy időigényes. Ráadásul a telefonra is olyan szoftvert kellene írni.
    A következő dolog okán beszélek feltételes módban a szoftverről: Moto V3-ra rácsatlakoztam a kék fülessel. Kapcsolat él, minden OK. Mikor kikapcsoltam a fülest, a teló kikapcsolta a blutit. EM330-ra rácsatlakozás, használat, minden ua. Füles kikapcsolás után nem kapcsolja ki a blutit. Először fel sem tűnt. Namármost kis bug az sw-ben, a júzer nem figyel és IJ.

  • rudymester
    senior tag

    Ahogy az egyik hozzászólásban is említik: fizikai kontaktus. Amennyiben a bal vagy belső zsebemben van a telefon, brifkó, stb., akkor azt onnan ki kell tudnod venni. Ha rajtakaplak, csúnyán pórul jársz. De így, láthatatlan "sugarakkal" letapogatod és kész. Én meg kin verjem el a port? A körülöttem levő 80-100 emberen (szűkebb körben is min. 10)? Na ne...

    Gondolom nem folyamatos az NFC kapcsolat, hanem engedélyezni/bekapcsolni kell és akkor néhány másodpercre aktív az eszköz ilyen jellegű kapcsolata.

  • DarknessHope
    senior tag

    ez mondjuk kiküszöbölhető lehet (ideig-óráig) valami telefonba épített biometrikus azonosítás, mint az ujjlenyomatolvasó a motorola atrix-nál.

    az még csak megoldják mert a bankkártyához hasonlóan lehet ehhez is pint rendelni.. v persze lehet ujlenyomat azonosítás.viszont a bankkártyámat nem húzogatom le máshol csak ha fizetni is akarok.. de itt pl lehetőség nyilik egy megtévesztő plakátnál hogy lehúzom és az meg valamit feltör úgy h én nem veszem észre.. és levesz a pénzemből.. v adatot lop stb..

    de reméljük az ilyesmit megoldják... ezen kívül még érdekes lehetne a geocaching-al összehozni a technikát.. kis ajándék mellett ilyen NFC-s matrica is lehetne ott.. amin mondjuk üzenhetünk egymásnak v ilyesmi.. v mindenki feltölt egy kis képet. esetleg az utolsó lépés az ajándéktárgyhoz ott lenne elrejtve :)

  • FireKeeper
    nagyúr

    Én is a lopástól félnék, mi van ha pár rosszarcú egyén ellopja a telefonomat? Tud vele fizetni?

    ez mondjuk kiküszöbölhető lehet (ideig-óráig) valami telefonba épített biometrikus azonosítás, mint az ujjlenyomatolvasó a motorola atrix-nál.

  • rep3at
    őstag

    Én is a lopástól félnék, mi van ha pár rosszarcú egyén ellopja a telefonomat? Tud vele fizetni?

  • Integra
    titán

    Kis összegű fizetésre, apró helyettesítésére nagyon nehezen fog elterjedni (ha egyáltalán elterjed) a mobile payment. Komoly erőfeszítés nyitott rendszernél egy biztonságos rendszer megalkotása és elkerülhetetlen a kártyás rendszerhez képest plusz kényelmetlenségek bevállalása.
    Ahhoz, hogy egy Mastercard vagy VISA által jóváhagyható fizetési eszközt varázsoljanak egy mobilból "zártabbá" kell tenni. Ilyen pl. secure boot megvalósítása, tehát a bootolás során meg kell győződni az éppen futó firmware érintetlenségéről. Ez rögtön kizárja a nem gyári romokat használó rétegeket (ami elég széles és éppen ők az egyik megcélzott közönség). De ilyen az is, hogy minden telefontípust és firmware-t a fentebb említett kártyatársaságokkal certifikálni kell - nem kevés erőforrás ráfordítással. Meddig is használnak ma egy okostelefont? 2 évig? félévente újabb modellek? Ki tudja hány fw verzió/modell? Ki fogja ezt finanszírozni? A bankok bevételt és profitot várnak egy-egy szolgáltatás elindításakor nem többletkiadást. A kis összegű fizetésben nincs akkora pénz, hogy ez a többletmunka kifizetődne. (kivéve ha enhyítenek a biztonsági előírásokon és elég a mobil gyártójának certifikálni és nem kell minden banknak elkövetni minden szóva jöhető mobil+fw kombinációra a certifikációt)
    Másrészt ott a kártyás "meglengetem és már megyek is" használattal szemben a mobilos "elindítom a fizetési applikációt, belépek-pw, lengetem" a reader előtt. Most őszintén ennél már a kp is jobb...

    Esetleg olyan megoldás életképesebb lenne ami nem igényelne a mobil firmware-ekkel semmilyen összeboronálódást, hanem egy speckó banki chip (EMV?) behelyezése után a mobil NFC egységét a chip használva tranzakcióra kész állapotba kerülhetne. Ez elejét venné a hekkelgetésnek is, hisz ha nincs kapcsolat a telefon szoftverével akkor nincs értelme a rosszindulatú programok megírásának sem.

    Szóval a zárt (és olcsó!) rendszerű kártyás NFC megoldás továbbra is élni fog a mobil payment pedig a jelenlegi kényelmetlenségei miatt halálra van ítélve. Persze az olyan egyszerű dolgok mint a smartphone case+bankcard holder egy paypass kártyával megteremthetik az illúziót :)
    [link]

    nincsen ebben igazán semmi ördöngős történet, meg kell csinálni és kész. csináltak ennél már sokkal komolyabb dolgokat is a banki tranzakciós rendszerekben..

  • Integra
    titán

    Nem az aprót akarják kiváltani, hanem új megoldásokat akarnak létrehozni, újfajta kommunikációval, aminek egyik lehetősége a fizetés, illetve a bankkártya és hitelkártya kiváltása. Ezzel akár az is kivitelezhető, hogy online fizetésnél semmit nem kell beírnod, szimplán leteszed a telefonod a számítógéped NFC moduljára és máris elindult a tranzakció, legyen szó filléres vagy milliós összegekről.
    A gond ezzel az, hogy az eddigi emberi hiba mellé jön egy sereg új, például a vírus, amit bank- és hitelkártyára nem lehet telepíteni, akkor ott a lehetőség egy szkennelő eszközre, ami letapogatja a telefont és feltöri a szoftverét, megszerezve az NFC chip információit, illetve egy ilyen akár nem rosszindulatú helyre is telepíthető, emellett a ma zsebtolvajként működő emberek dolga is leegyszerűsödik vele, ha megszereznek egy ilyet (lehetséges és meg is fog valósulni, ez tény, a kérdés az, hogy mennyire lesz hozzáférhető a feketepiacon), és még egy sor egyelőre előre nem látott probléma jöhet elő.
    Mellesleg sokan azzal akarnak érvelni, hogy nem kell majd bankkártyákat maguknál hordani. Gondolom ezek azok az emberek, akik soha nem cipelik magukkal a személyi igazolványukat vagy lakcímkártyájukat, nincs náluk a TAJ kártya, de még vezetéshez sem hordanak maguknál jogosítványt és forgalmit. Ezt hívják képmutatásnak.
    A fizetés egyébként pont nem gyorsítható fel ezzel. Miért lenne gyorsabb, ha bekapcsolnád a telefonodon az NFC modult, elindítanál egy szoftvert, odatennéd egy modulhoz, elvennéd onnan, engedélyeznéd a tranzakciót majd beírnád a jelszavadat, visszaraknád a telefont a modulhoz, megvárnád, amíg végbemegy, ezután kilépnél és kikapcsolnád a modult?

    nem ezzel van a baj, hanem azzal a buzi pontgyűjtő kártyával meg az ezer másik ilyennel amire évekig gyűjtenek egy szaros törülközőnyi pontmennyiséget, amivel feltartják a sort... és újra meg újra nem értik miért nincsen semmi ilyen kártyám.. vicc

  • freddirty
    senior tag

    Kis összegű fizetésre, apró helyettesítésére nagyon nehezen fog elterjedni (ha egyáltalán elterjed) a mobile payment. Komoly erőfeszítés nyitott rendszernél egy biztonságos rendszer megalkotása és elkerülhetetlen a kártyás rendszerhez képest plusz kényelmetlenségek bevállalása.
    Ahhoz, hogy egy Mastercard vagy VISA által jóváhagyható fizetési eszközt varázsoljanak egy mobilból "zártabbá" kell tenni. Ilyen pl. secure boot megvalósítása, tehát a bootolás során meg kell győződni az éppen futó firmware érintetlenségéről. Ez rögtön kizárja a nem gyári romokat használó rétegeket (ami elég széles és éppen ők az egyik megcélzott közönség). De ilyen az is, hogy minden telefontípust és firmware-t a fentebb említett kártyatársaságokkal certifikálni kell - nem kevés erőforrás ráfordítással. Meddig is használnak ma egy okostelefont? 2 évig? félévente újabb modellek? Ki tudja hány fw verzió/modell? Ki fogja ezt finanszírozni? A bankok bevételt és profitot várnak egy-egy szolgáltatás elindításakor nem többletkiadást. A kis összegű fizetésben nincs akkora pénz, hogy ez a többletmunka kifizetődne. (kivéve ha enhyítenek a biztonsági előírásokon és elég a mobil gyártójának certifikálni és nem kell minden banknak elkövetni minden szóva jöhető mobil+fw kombinációra a certifikációt)
    Másrészt ott a kártyás "meglengetem és már megyek is" használattal szemben a mobilos "elindítom a fizetési applikációt, belépek-pw, lengetem" a reader előtt. Most őszintén ennél már a kp is jobb...

    Esetleg olyan megoldás életképesebb lenne ami nem igényelne a mobil firmware-ekkel semmilyen összeboronálódást, hanem egy speckó banki chip (EMV?) behelyezése után a mobil NFC egységét a chip használva tranzakcióra kész állapotba kerülhetne. Ez elejét venné a hekkelgetésnek is, hisz ha nincs kapcsolat a telefon szoftverével akkor nincs értelme a rosszindulatú programok megírásának sem.

    Szóval a zárt (és olcsó!) rendszerű kártyás NFC megoldás továbbra is élni fog a mobil payment pedig a jelenlegi kényelmetlenségei miatt halálra van ítélve. Persze az olyan egyszerű dolgok mint a smartphone case+bankcard holder egy paypass kártyával megteremthetik az illúziót :)
    [link]

  • oliblood88
    csendes tag

    Nem az aprót akarják kiváltani, hanem új megoldásokat akarnak létrehozni, újfajta kommunikációval, aminek egyik lehetősége a fizetés, illetve a bankkártya és hitelkártya kiváltása. Ezzel akár az is kivitelezhető, hogy online fizetésnél semmit nem kell beírnod, szimplán leteszed a telefonod a számítógéped NFC moduljára és máris elindult a tranzakció, legyen szó filléres vagy milliós összegekről.
    A gond ezzel az, hogy az eddigi emberi hiba mellé jön egy sereg új, például a vírus, amit bank- és hitelkártyára nem lehet telepíteni, akkor ott a lehetőség egy szkennelő eszközre, ami letapogatja a telefont és feltöri a szoftverét, megszerezve az NFC chip információit, illetve egy ilyen akár nem rosszindulatú helyre is telepíthető, emellett a ma zsebtolvajként működő emberek dolga is leegyszerűsödik vele, ha megszereznek egy ilyet (lehetséges és meg is fog valósulni, ez tény, a kérdés az, hogy mennyire lesz hozzáférhető a feketepiacon), és még egy sor egyelőre előre nem látott probléma jöhet elő.
    Mellesleg sokan azzal akarnak érvelni, hogy nem kell majd bankkártyákat maguknál hordani. Gondolom ezek azok az emberek, akik soha nem cipelik magukkal a személyi igazolványukat vagy lakcímkártyájukat, nincs náluk a TAJ kártya, de még vezetéshez sem hordanak maguknál jogosítványt és forgalmit. Ezt hívják képmutatásnak.
    A fizetés egyébként pont nem gyorsítható fel ezzel. Miért lenne gyorsabb, ha bekapcsolnád a telefonodon az NFC modult, elindítanál egy szoftvert, odatennéd egy modulhoz, elvennéd onnan, engedélyeznéd a tranzakciót majd beírnád a jelszavadat, visszaraknád a telefont a modulhoz, megvárnád, amíg végbemegy, ezután kilépnél és kikapcsolnád a modult?

    Én jelenleg a PayPass-payWave megoldásokról beszéltem. Sima kártyás tranzakcióknál gyorsabb megoldások (PayPass kártyát használok éppen ezért)
    Elindítod az alkalmazást (ami aktiválja a chipet), majd ha egyetértesz a terminálon látható összeggel odatartod a telefonodat ezzel hagyod jóvá a tranzakcióit.
    De az NFC nem csak erről szól, jóval több lehetőség van benne.

  • domi007
    őstag

    Nem az aprót akarják kiváltani, hanem új megoldásokat akarnak létrehozni, újfajta kommunikációval, aminek egyik lehetősége a fizetés, illetve a bankkártya és hitelkártya kiváltása. Ezzel akár az is kivitelezhető, hogy online fizetésnél semmit nem kell beírnod, szimplán leteszed a telefonod a számítógéped NFC moduljára és máris elindult a tranzakció, legyen szó filléres vagy milliós összegekről.
    A gond ezzel az, hogy az eddigi emberi hiba mellé jön egy sereg új, például a vírus, amit bank- és hitelkártyára nem lehet telepíteni, akkor ott a lehetőség egy szkennelő eszközre, ami letapogatja a telefont és feltöri a szoftverét, megszerezve az NFC chip információit, illetve egy ilyen akár nem rosszindulatú helyre is telepíthető, emellett a ma zsebtolvajként működő emberek dolga is leegyszerűsödik vele, ha megszereznek egy ilyet (lehetséges és meg is fog valósulni, ez tény, a kérdés az, hogy mennyire lesz hozzáférhető a feketepiacon), és még egy sor egyelőre előre nem látott probléma jöhet elő.
    Mellesleg sokan azzal akarnak érvelni, hogy nem kell majd bankkártyákat maguknál hordani. Gondolom ezek azok az emberek, akik soha nem cipelik magukkal a személyi igazolványukat vagy lakcímkártyájukat, nincs náluk a TAJ kártya, de még vezetéshez sem hordanak maguknál jogosítványt és forgalmit. Ezt hívják képmutatásnak.
    A fizetés egyébként pont nem gyorsítható fel ezzel. Miért lenne gyorsabb, ha bekapcsolnád a telefonodon az NFC modult, elindítanál egy szoftvert, odatennéd egy modulhoz, elvennéd onnan, engedélyeznéd a tranzakciót majd beírnád a jelszavadat, visszaraknád a telefont a modulhoz, megvárnád, amíg végbemegy, ezután kilépnél és kikapcsolnád a modult?

    A fizetés egyébként pont nem gyorsítható fel ezzel. Miért lenne gyorsabb, ha bekapcsolnád a telefonodon az NFC modult, elindítanál egy szoftvert, odatennéd egy modulhoz, elvennéd onnan, engedélyeznéd a tranzakciót majd beírnád a jelszavadat, visszaraknád a telefont a modulhoz, megvárnád, amíg végbemegy, ezután kilépnél és kikapcsolnád a modult?

    Maximálisan egyetértek!

  • Rickazoid
    addikt

    Ha már biztonság. Ki használja fizetésre a bankkártyáját pl szupermarketben, ahol a pénztárosokat kamera figyeli. Ugyebár a fizetés úgy történik, hogy kártya odaad, ő lehúzza, majd visszaadja a kártyát. Közben a kamera rögzíti az összes olyan adatot ami az internetes vásárláshoz elegendő.

    Attól, hogy NFC képes a mobil még el kell indítanod rajta a fizető alkalmazást ha fizetni szeretnél. Amíg nincs elindítva addig fizetni sem tudsz (innentől pedig csak egy kis lépés, hogy indításkor jelszót kérjen és automatikusan kijelentkezzen).

    A kontaktus nélküli fizetési megoldások kis összegekről szólnak, az aprót próbálják kiváltani. Ha elhagyod/ellopják a kártyád/órád/telefonod, akkor még mindig ott a lehetőséged, hogy letiltasd és a pénzednél vagy, ellenben ha a pénztárcádat hagyod el, akkor a benne lévő pénznek lőttek.

    Nem az aprót akarják kiváltani, hanem új megoldásokat akarnak létrehozni, újfajta kommunikációval, aminek egyik lehetősége a fizetés, illetve a bankkártya és hitelkártya kiváltása. Ezzel akár az is kivitelezhető, hogy online fizetésnél semmit nem kell beírnod, szimplán leteszed a telefonod a számítógéped NFC moduljára és máris elindult a tranzakció, legyen szó filléres vagy milliós összegekről.
    A gond ezzel az, hogy az eddigi emberi hiba mellé jön egy sereg új, például a vírus, amit bank- és hitelkártyára nem lehet telepíteni, akkor ott a lehetőség egy szkennelő eszközre, ami letapogatja a telefont és feltöri a szoftverét, megszerezve az NFC chip információit, illetve egy ilyen akár nem rosszindulatú helyre is telepíthető, emellett a ma zsebtolvajként működő emberek dolga is leegyszerűsödik vele, ha megszereznek egy ilyet (lehetséges és meg is fog valósulni, ez tény, a kérdés az, hogy mennyire lesz hozzáférhető a feketepiacon), és még egy sor egyelőre előre nem látott probléma jöhet elő.
    Mellesleg sokan azzal akarnak érvelni, hogy nem kell majd bankkártyákat maguknál hordani. Gondolom ezek azok az emberek, akik soha nem cipelik magukkal a személyi igazolványukat vagy lakcímkártyájukat, nincs náluk a TAJ kártya, de még vezetéshez sem hordanak maguknál jogosítványt és forgalmit. Ezt hívják képmutatásnak.
    A fizetés egyébként pont nem gyorsítható fel ezzel. Miért lenne gyorsabb, ha bekapcsolnád a telefonodon az NFC modult, elindítanál egy szoftvert, odatennéd egy modulhoz, elvennéd onnan, engedélyeznéd a tranzakciót majd beírnád a jelszavadat, visszaraknád a telefont a modulhoz, megvárnád, amíg végbemegy, ezután kilépnél és kikapcsolnád a modult?

  • oliblood88
    csendes tag

    Ha már biztonság. Ki használja fizetésre a bankkártyáját pl szupermarketben, ahol a pénztárosokat kamera figyeli. Ugyebár a fizetés úgy történik, hogy kártya odaad, ő lehúzza, majd visszaadja a kártyát. Közben a kamera rögzíti az összes olyan adatot ami az internetes vásárláshoz elegendő.

    Attól, hogy NFC képes a mobil még el kell indítanod rajta a fizető alkalmazást ha fizetni szeretnél. Amíg nincs elindítva addig fizetni sem tudsz (innentől pedig csak egy kis lépés, hogy indításkor jelszót kérjen és automatikusan kijelentkezzen).

    A kontaktus nélküli fizetési megoldások kis összegekről szólnak, az aprót próbálják kiváltani. Ha elhagyod/ellopják a kártyád/órád/telefonod, akkor még mindig ott a lehetőséged, hogy letiltasd és a pénzednél vagy, ellenben ha a pénztárcádat hagyod el, akkor a benne lévő pénznek lőttek.

  • rainmen
    aktív tag

    A "bőr alá ültetett chiphez" még át kell nyomi az NFC sikerét az embereken, de közben a sebezhetőséget kikiáltani azzal, hogy nincs belédültetve a chip...

    Pusztító, 2032, mi? :))

  • pár év, aztán ugyanez lesz bőr alá ültetett chip-pel. az aztán szuperkényelmes lesz, még telefont sem kell magaddal vinned... Orwell bácsi meg nagyban mosolyogna.

    A "bőr alá ültetett chiphez" még át kell nyomi az NFC sikerét az embereken, de közben a sebezhetőséget kikiáltani azzal, hogy nincs belédültetve a chip...

  • FireKeeper
    nagyúr

    pár év, aztán ugyanez lesz bőr alá ültetett chip-pel. az aztán szuperkényelmes lesz, még telefont sem kell magaddal vinned... Orwell bácsi meg nagyban mosolyogna.

  • rainmen
    aktív tag

    bár ilyen egyszerű lenne - ellopni meg egyébként még egyszerűbb, nem? :U

    Ahogy az egyik hozzászólásban is említik: fizikai kontaktus. Amennyiben a bal vagy belső zsebemben van a telefon, brifkó, stb., akkor azt onnan ki kell tudnod venni. Ha rajtakaplak, csúnyán pórul jársz. De így, láthatatlan "sugarakkal" letapogatod és kész. Én meg kin verjem el a port? A körülöttem levő 80-100 emberen (szűkebb körben is min. 10)? Na ne...

  • Ha kiberbűnöző lennék, már nagyban azt heggeszteném, hogy nyúljam le az NFC azonosítókat észrevétlenül.

    A bankkártya lenyúláshoz fizikailag hozzá kell férni(legalább rövid időre), itt nem.
    Bankkártyát se adok ki a kezemből azzal, hogy "bent van a lehúzó".

    Ez szerintem az óriási gond. Nem tűnik fel, csak ha megvan a "baj".

    "feltörhetetlen":
    Aha. Persze.

  • Integra
    titán

    igen, tudom, hogy minden banki (bankautomata dettó) tranzakció tárolva van, de azért buszra ne szálljak már fel úgy, hogy erről mindenki más is tudjon :)

    nem tudhat róla mindenki. erről egyedül az a cég tudhat, aki ezt a rendszert üzemelteti. és ő is csak akkor ha éppen jegyet veszel, de azt a trx-t is a bank tárolja, nem az üzemeltető cég, vagyis a buszon kvázi egy pos terminál van csak. mert ha bérletet vettél ami korlátlan használat, azért egyszer fizetsz (szintén bank tárolja), és mikor felszállsz akkor csak a bérlet validálás történik lokálisan és nincsen trx mögötte. amit valszeg törölniük is kell, hiszen nincsen ok a megtartására a validálásnak. ezért kell a vasszigorral betartandó törvényi szabályozás. a londoni oyster card jó példa a rendszerre, bár ott nincsen még telefonra kötve, de valszeg ott hamar megfogják csinálni, mert a rendszer félig-meddig ki van már épitve hozzá. van 3 ilyen kártyám, mert mindig cipelni kell, elfelejted, pénzbe kerül és macerás etc... később meg ha londonban vagyok, letöltöm az oyster appot és voila! jó ez.. :)

  • hemaka
    nagyúr

    Teljesen jó, haladni kell a korral. A kp ideje már régen lejárt, elavult "ezer" éves fizetőeszköz.

  • MLaca
    őstag

    ez a bankkártyás fizetésnél ugyanúgy megvan, hidd el. a tranzakciókat x évig eredeti formájában tárolni kell mindig és mindenkor. ezekre megvan a törvényi szabályozás amit igen csak komolyan vesznek (legalábbis én ezt látom). ez sem a világ vége történet, arra kell figyelni különösen, hogy az nfc használat esetén is a különböző szolgáltatások és tranzakciók rögzitése rendesen el legyen választva egymástól. értsd egy banki tranzakció nem lehet egy bkv-s vagy parkolójegy vásárlással egy adatbázisban, nem is tudhatnak egymásról és maga a készülék sem rögzithet semmi ilyet.
    engem a smartcard nem zavar, megszoktam, a munkáltató szive joga ezt használni, ő adja nekem a munkát, nem fogok ez ellen pampogni, ez szerintem teljesen rendjén is van.
    nem kell ettől ennyire félni, mint ahogy itt egyesek be vannak tojva tőle, csak laikus ritkán lát be a kártyatranzakciók világába és a mögötte álló processekbe, adat tárolásba és törvényi szabályozásokba.
    :)

    igen, tudom, hogy minden banki (bankautomata dettó) tranzakció tárolva van, de azért buszra ne szálljak már fel úgy, hogy erről mindenki más is tudjon :)

  • Rickazoid
    addikt

    Nem egészen értem az aggodalmadat, ugyanis a cikk alapján:
    "Maga a kommunikáció két személyre korlátozódik, a működés indukciós párosításon alapul, a résztvevőket pedig két csoportra oszthatjuk: a kezdeményezőkre (initiator) és a célpontokra (target). Előbbiek a kommunikáció elindítására szolgálnak, rádióhullámok generálásával keltik életre a célpontokat; kezdeményező lehet például az NFC-képes telefonunk, célpont pedig egy speciális matrica, poszter vagy kártya, hogy a legegyszerűbbeket említsem."

    Ebből részemről az következik, hogy csak a készülék tulajdonosa tud kezdeményezni tranzakciót, vagyis bárki állhat közel hozzá egy vevőegységgel, ha nem reagál rá nem történik semmi. Mivel nincsen egyéb tapasztalatom, ismeretem a technológiával kapcsolatban, nyugodtan ki lehet javítani.

    Nemcsak ezzel a cikkel kapcsolatban, hanem (a) több(i) mobilarénás cikk esetén is feltűnt, hogy miért nem sorkizártak a szövegrészek, bekezdések. Véleményem szerint sokkal igényesebben néz ki egy publikáció/cikk, ha eltüntetik a fattyúsorokat.

    Olvass tovább, főleg ilyenek miatt, mint aktív kom. mód, illetve kártya-emulációs, olvasó/író és P2P mód.

  • Hitman
    aktív tag

    Emberek, úgy látom csak a lényeget nem fogjátok: itt nem az a gond, hogy ellopják a telefont, hanem az, hogy el sem kell lopni! Ha valaki egy hamis kártyaolvasónak adja ki magát, akkor elméletileg leszipkázhat minden fizetéshez szükséges infót a telefonodról, anélkül, hogy észrevennéd!

    Bár a kis hatótávolság miatt viszonylag biztonságos, lévén nagyon közel kell lennünk a célponthoz (ergo ezzel szabályozhatjuk a kommunikációt), de a szabvány nem definiál semmilyen titkosító protokollt a támadások kivédésére. Persze létezik megoldás, ilyen a magasabb szintű titkosítási eljárások (például TLS vagy SSL) használata.

    Kis hatótávolság - ezt már sokszor eljátszottuk, Bluetoothnál is pl. (eredetileg ugye kb. 10 m, mégis sikerült egy támadónak 1,6 km-re megnövelnie a hatótávolságot)...NFC-re is létezik már olyan cucc, ami több 10m-ről működik-

    Semmilyen titkosító protokoll - ez a rész az ami elkeserítő! Minden NFC-vel kapcsolatos hír fórumában ezért nyavajogtm, hogy csak ez ne legyen, csak ez ne legyen, de igen, muszáj volt ezt így csinálni...hadd küldjön a leolvasandó tag akármilyen adatot a telómra, végülis kicsi az esély, hogy majd olyasmit küld, ami pl. egy rootkitet installál...
    Meg ugye minek megakadályozni, hogy valaki gond nélkül meg is értse azonnal az általa lesniffelt tranzakciót, ne kelljen még valami titkosítást is feltörni (ne adj Isten, hogy szegény támadónak megnehezítsük a dolgát..fúúj).

    Nem egészen értem az aggodalmadat, ugyanis a cikk alapján:
    "Maga a kommunikáció két személyre korlátozódik, a működés indukciós párosításon alapul, a résztvevőket pedig két csoportra oszthatjuk: a kezdeményezőkre (initiator) és a célpontokra (target). Előbbiek a kommunikáció elindítására szolgálnak, rádióhullámok generálásával keltik életre a célpontokat; kezdeményező lehet például az NFC-képes telefonunk, célpont pedig egy speciális matrica, poszter vagy kártya, hogy a legegyszerűbbeket említsem."

    Ebből részemről az következik, hogy csak a készülék tulajdonosa tud kezdeményezni tranzakciót, vagyis bárki állhat közel hozzá egy vevőegységgel, ha nem reagál rá nem történik semmi. Mivel nincsen egyéb tapasztalatom, ismeretem a technológiával kapcsolatban, nyugodtan ki lehet javítani.

    Nemcsak ezzel a cikkel kapcsolatban, hanem (a) több(i) mobilarénás cikk esetén is feltűnt, hogy miért nem sorkizártak a szövegrészek, bekezdések. Véleményem szerint sokkal igényesebben néz ki egy publikáció/cikk, ha eltüntetik a fattyúsorokat.

  • E T
    csendes tag

    "Tényleg arra van szükség, hogy ezt a gyakorlatban is megcsinálja valaki, hogy elkezdjenek végre gondolkodni a szabvány kidolgozói és frissítsék egy titkosítással/autentikációval a szabványt?"
    igen, úgy tűnik erre is szükség van:K sőt, ez törvényszerű asszem. nincsen ezzel semmi baj, páran megszopják aztán javitják, ez is benne van a folyamatban.
    mind tudjuk, hogy a menedzsment a fejlesztőket kérdezi meg utoljára, hogy pontosan mit és hogy kéne csinálni (amúgy is ritka a technikai hátterű döntéshozó), hogy az hosszú távon is biztonságos és jól használható legyen... meg lehet csinálni már elsőre is a megfelelőhöz közeli állapotra, de csak elméletben :))

    ez rendben lesz. jó a cikk mutatós :C . ha akarja majd használja az ember ha nem akarja majd nem használja. használni fogja mindenki ha jó tartalmat is tesznek mögé nem csak fizetésre lehet majd használni.

  • bolondember
    MODERÁTOR

    A zsúfolt hetesen melléd-mögéd áll a rossz ember egy olvasóval és máris leszipkázza a lóvét. Végül is tök jó megoldás, nem? :(((

    dedike#13: hasitasi nem kér kódot... :D

    bár ilyen egyszerű lenne - ellopni meg egyébként még egyszerűbb, nem? :U

  • domi007
    őstag

    "Tényleg arra van szükség, hogy ezt a gyakorlatban is megcsinálja valaki, hogy elkezdjenek végre gondolkodni a szabvány kidolgozói és frissítsék egy titkosítással/autentikációval a szabványt?"
    igen, úgy tűnik erre is szükség van:K sőt, ez törvényszerű asszem. nincsen ezzel semmi baj, páran megszopják aztán javitják, ez is benne van a folyamatban.
    mind tudjuk, hogy a menedzsment a fejlesztőket kérdezi meg utoljára, hogy pontosan mit és hogy kéne csinálni (amúgy is ritka a technikai hátterű döntéshozó), hogy az hosszú távon is biztonságos és jól használható legyen... meg lehet csinálni már elsőre is a megfelelőhöz közeli állapotra, de csak elméletben :))

    Nem baj, akkor megint beverjük a fejünket, megint koppanunk, és megint megyünk tovább.

    Csak azt a pár embert, aki megszívja sajnálom.

  • Integra
    titán

    Igazából magam is bankkártya-tulaj vagyok, rendszeresen használom, soha nem volt problémám még internetes, kínai vásárlások esetén sem.

    Megvárom, hogy milyen biztonsági funkciók lesznek a fizetésben implementálva, és utána károgok erről, DE nem hiszem, hogy jó megoldás egy olyan protokoll ami megint plain-textben küld mindent. Ha hiba van az NFC adatok feldolgozó rutinjában akkor egy csinos exploittal meg pár helyen kiragasztott tag-el csomó telefon fölött simán átvehető az irányítás.
    Tényleg arra van szükség, hogy ezt a gyakorlatban is megcsinálja valaki, hogy elkezdjenek végre gondolkodni a szabvány kidolgozói és frissítsék egy titkosítással/autentikációval a szabványt?
    Nem a fejlődés ellen vagyok, hanem az ellen, hogy a nagy örömködésben, hogy JEE fejlődünk megint teljesen elsikkad az elmúlt évek tapasztalata (kijön egy új rádiós elveken működő cucc -> előbb utóbb megtörik -> sok sok pénzért kijavítják a hibát -> még több évig tart mire a végfelhasználó is frissít és többé nem sérülékeny a rendszere -> a dolgok normálisan folynak tovább)...majd megint lesz pofáraesés, és hibajavítás, de azt nem kérdezi meg senki, hogy "erre miért nem gondoltatok a szabvány 1.0-ás verziójában is?".

    "nem fogom odaérinteni a sarki purdé POS termináljához"
    Nem is kell, bőven elég ha elsétálsz mellette..

    "Tényleg arra van szükség, hogy ezt a gyakorlatban is megcsinálja valaki, hogy elkezdjenek végre gondolkodni a szabvány kidolgozói és frissítsék egy titkosítással/autentikációval a szabványt?"
    igen, úgy tűnik erre is szükség van:K sőt, ez törvényszerű asszem. nincsen ezzel semmi baj, páran megszopják aztán javitják, ez is benne van a folyamatban.
    mind tudjuk, hogy a menedzsment a fejlesztőket kérdezi meg utoljára, hogy pontosan mit és hogy kéne csinálni (amúgy is ritka a technikai hátterű döntéshozó), hogy az hosszú távon is biztonságos és jól használható legyen... meg lehet csinálni már elsőre is a megfelelőhöz közeli állapotra, de csak elméletben :))

  • Lompos48
    nagyúr

    Nem akarok mély szakmai vitába bonyolódni, de a Bluetooth működése alapvetően eltér az NFC-től, a kettőt biztonsági szempontból összehasonlítani felesleges.

    Főleg azért, mert az általam vizionált probléma, t.i. a tag-ben olyan adatok voltak, amikkel sikerült kiütni az olvasó-programot és átvenni az adott gép fölött az irányítást már egyszer megtörtént. Nem ezen a platformon, de ugyanígy RFID alapú rendszerben, ugyanígy mindenféle biztonsági-protokoll nélkül.

    Kizárólag egy "pszichotikus" jelenség összehasonlítása volt a szándékom, semmiképp a technikák mérlegelése. Sajnálom, ha nem voltam érthető.

  • domi007
    őstag

    Köszönjük a cikket, jó/kell mindezt tudni. :R

    Ami a figyelmetlen usert illeti, annak a farzsebéből is elemelik a tárcáját pénzzel, személyes adatokal egyetemben.

    Titkosításról/biztonságról alaposan, időben fognak gondolkozni. Meg aztán valószínű nem teszik kötelezővé sem. Bankkártyát a mai napig sokan arra használnak, hogy fizetésnapon kivegyék az összes pénzt a falból.

    Milyen nagy volt a rettegés a bluetooth-tól is, hogy majd csak úgy elmegy melletted valaki az utcán és fertőz, mint az influenza... Aztán lecsengett.

    Ha valaki megtapasztalta már milyen 3 országot bejárni, hogy egyik pénznemet se vegye kézbe az egyetlen földön talált garas kivételével, az biztos vevő lesz rá.

    Én is. :)

    Nem akarok mély szakmai vitába bonyolódni, de a Bluetooth működése alapvetően eltér az NFC-től, a kettőt biztonsági szempontból összehasonlítani felesleges.

    Főleg azért, mert az általam vizionált probléma, t.i. a tag-ben olyan adatok voltak, amikkel sikerült kiütni az olvasó-programot és átvenni az adott gép fölött az irányítást már egyszer megtörtént. Nem ezen a platformon, de ugyanígy RFID alapú rendszerben, ugyanígy mindenféle biztonsági-protokoll nélkül.

  • Lompos48
    nagyúr

    Köszönjük a cikket, jó/kell mindezt tudni. :R

    Ami a figyelmetlen usert illeti, annak a farzsebéből is elemelik a tárcáját pénzzel, személyes adatokal egyetemben.

    Titkosításról/biztonságról alaposan, időben fognak gondolkozni. Meg aztán valószínű nem teszik kötelezővé sem. Bankkártyát a mai napig sokan arra használnak, hogy fizetésnapon kivegyék az összes pénzt a falból.

    Milyen nagy volt a rettegés a bluetooth-tól is, hogy majd csak úgy elmegy melletted valaki az utcán és fertőz, mint az influenza... Aztán lecsengett.

    Ha valaki megtapasztalta már milyen 3 országot bejárni, hogy egyik pénznemet se vegye kézbe az egyetlen földön talált garas kivételével, az biztos vevő lesz rá.

    Én is. :)

  • domi007
    őstag

    ha ilyet látsz, azt jelenteni kell és majd jól megbasszák őket mert nem tartják be a törvényi szabályozást. jó, az mondjuk vicces, mikor plaintext-ben tárolnak el godmode kódokat.... :)
    a hülyeség ellen meg nincsen gyógyir (alkotmányos jog), hiába kell irtani tűzzel-vassal.. de mint mondtam, ilyen eddig is volt, semmi új nincsen benne.
    azt viszont feltételezni, hogy minden rossz és mindenki hülye meg a csúnya gonosz hekkerek is ott lapulnak és ugrásra várnak.. naja, ez sem új dolog, ez is van volt és lesz... fizess kp-val továbbra is, a világ meg szépen elmegy melletted. biztonságos egy oldalról, másik oldalt meg téged fognak majd jól meggyepálni, mert nálad van cash.
    rossz hozzá állás. dolgozni kell, egyeztetni, továbbfejleszteni, tanulni a hibákból, ez viszi előre az ipart. a te hozzá állásoddal sehova se jutna semmi, még ki sem jött, nem is láttuk, hogy mit tud és mik a konkrét védelmi technikák, de már nagy a baj.. no offense, de ez absz mentalitás kérdése. van bőven bankkártyám, csak azzal fizetek, interneten is, rengeteg online boltban, credit és debit kártyával is és még soha a büdös életben egyszer nem szivtam semmivel sem.
    nem tartok az nfc-től sem. természetesen nem fogom odaérinteni a sarki purdé pos termináljához, de mit várjak egy olyan országban, ahol még egy szutykos trémobil boltban sem lehet kártyával fizetni?! ...

    Igazából magam is bankkártya-tulaj vagyok, rendszeresen használom, soha nem volt problémám még internetes, kínai vásárlások esetén sem.

    Megvárom, hogy milyen biztonsági funkciók lesznek a fizetésben implementálva, és utána károgok erről, DE nem hiszem, hogy jó megoldás egy olyan protokoll ami megint plain-textben küld mindent. Ha hiba van az NFC adatok feldolgozó rutinjában akkor egy csinos exploittal meg pár helyen kiragasztott tag-el csomó telefon fölött simán átvehető az irányítás.
    Tényleg arra van szükség, hogy ezt a gyakorlatban is megcsinálja valaki, hogy elkezdjenek végre gondolkodni a szabvány kidolgozói és frissítsék egy titkosítással/autentikációval a szabványt?
    Nem a fejlődés ellen vagyok, hanem az ellen, hogy a nagy örömködésben, hogy JEE fejlődünk megint teljesen elsikkad az elmúlt évek tapasztalata (kijön egy új rádiós elveken működő cucc -> előbb utóbb megtörik -> sok sok pénzért kijavítják a hibát -> még több évig tart mire a végfelhasználó is frissít és többé nem sérülékeny a rendszere -> a dolgok normálisan folynak tovább)...majd megint lesz pofáraesés, és hibajavítás, de azt nem kérdezi meg senki, hogy "erre miért nem gondoltatok a szabvány 1.0-ás verziójában is?".

    "nem fogom odaérinteni a sarki purdé POS termináljához"
    Nem is kell, bőven elég ha elsétálsz mellette..

  • Integra
    titán

    Még mindig nem teljes a kép, ugyanis a figyelmetlen user-nél még mindig a user a hibás, itt viszont nem tehet ellene semmit (maximum acéltokban hordja a telefonját).

    Jó, hívjál vészmadárnak, de azt hiszem én már láttam olyan RFID implementációkat, amelyek a legfontosabb személyes adatok védelmét úgy oldották meg, hogy mindenféle autentikáció nélkül le lehetett szedni a kártyáról mindent.
    De mindegy, gondolom amíg el nem terjed egy kcisit és nem prezentálnak belőle egy hacker-konferencián, addig senki nem hiszi el, hogy mekkora veszély van ezekben..főként azért, mert észrevétlenül lehet velük szórakozni távolról...

    @rainmen:
    Lényegében erről van szó.

    ha ilyet látsz, azt jelenteni kell és majd jól megbasszák őket mert nem tartják be a törvényi szabályozást. jó, az mondjuk vicces, mikor plaintext-ben tárolnak el godmode kódokat.... :)
    a hülyeség ellen meg nincsen gyógyir (alkotmányos jog), hiába kell irtani tűzzel-vassal.. de mint mondtam, ilyen eddig is volt, semmi új nincsen benne.
    azt viszont feltételezni, hogy minden rossz és mindenki hülye meg a csúnya gonosz hekkerek is ott lapulnak és ugrásra várnak.. naja, ez sem új dolog, ez is van volt és lesz... fizess kp-val továbbra is, a világ meg szépen elmegy melletted. biztonságos egy oldalról, másik oldalt meg téged fognak majd jól meggyepálni, mert nálad van cash.
    rossz hozzá állás. dolgozni kell, egyeztetni, továbbfejleszteni, tanulni a hibákból, ez viszi előre az ipart. a te hozzá állásoddal sehova se jutna semmi, még ki sem jött, nem is láttuk, hogy mit tud és mik a konkrét védelmi technikák, de már nagy a baj.. no offense, de ez absz mentalitás kérdése. van bőven bankkártyám, csak azzal fizetek, interneten is, rengeteg online boltban, credit és debit kártyával is és még soha a büdös életben egyszer nem szivtam semmivel sem.
    nem tartok az nfc-től sem. természetesen nem fogom odaérinteni a sarki purdé pos termináljához, de mit várjak egy olyan országban, ahol még egy szutykos trémobil boltban sem lehet kártyával fizetni?! ...

  • Xaels
    félisten

    A zsúfolt hetesen melléd-mögéd áll a rossz ember egy olvasóval és máris leszipkázza a lóvét. Végül is tök jó megoldás, nem? :(((

    dedike#13: hasitasi nem kér kódot... :D

    A 7-esen szerintem hamarabb nyúlják le a csúcstelefonod minthogy ilyenekkel szarakodjanak. Egy időben arcról ismertem azokat akik a telefonokra szakosodtak.

    NFC ide-oda. Van benne potenciál, de egyelőre teljesen szükségtelen a telefonokba beépíteni. Előbb jobban át kéne gondolni mit miként. Pár éve volt már arról is szó, hogy ujjlenyomattal lehet majd fizetni meg hasonlók, de mégsem lett belőle semmi. Szvsz ez is el fog vetélni, ha nem tolják a marketingesek fel a seggünkbe két kézzel...

  • gybazsi
    senior tag

    A zsúfolt hetesen melléd-mögéd áll a rossz ember egy olvasóval és máris leszipkázza a lóvét. Végül is tök jó megoldás, nem? :(((

    dedike#13: hasitasi nem kér kódot... :D

    Nekem is pont ez jutott eszembe. Maga az NFC egyébként sztem nem rossz dolog, csak valami védelmet, titkosítást is használhatna.

  • domi007
    őstag

    bankkártyát sem kellett soha ellopni hozzá, kell a júzer, aki figyelmetlen és ennyi.
    ugyanez van az ilyen terminálok esetén is. kész, ilyen van volt és lesz.
    ettől még ez nem rossz dolog. szerinted egy bank saját fejlesztett szoftvere meg nem fog megfelelő titkositást tartalmazni a tranzakcióhoz? hehe, csak józan paraszti ésszel végig kellene gondolni a folyamatot, nem vészharangozni. persze te még mindig fizethetsz kp-vel, az kényelmes és biztonságos. :)

    Még mindig nem teljes a kép, ugyanis a figyelmetlen user-nél még mindig a user a hibás, itt viszont nem tehet ellene semmit (maximum acéltokban hordja a telefonját).

    Jó, hívjál vészmadárnak, de azt hiszem én már láttam olyan RFID implementációkat, amelyek a legfontosabb személyes adatok védelmét úgy oldották meg, hogy mindenféle autentikáció nélkül le lehetett szedni a kártyáról mindent.
    De mindegy, gondolom amíg el nem terjed egy kcisit és nem prezentálnak belőle egy hacker-konferencián, addig senki nem hiszi el, hogy mekkora veszély van ezekben..főként azért, mert észrevétlenül lehet velük szórakozni távolról...

    @rainmen:
    Lényegében erről van szó.

  • rainmen
    aktív tag

    A zsúfolt hetesen melléd-mögéd áll a rossz ember egy olvasóval és máris leszipkázza a lóvét. Végül is tök jó megoldás, nem? :(((

    dedike#13: hasitasi nem kér kódot... :D

  • palesz53
    senior tag

    ha jól olvastam az xs kapcsán, akkor minden egyes kapcsolódási kérést el kell fogadnod, vagy el kell utasítanod mondjuk az érintőképernyőn a done vagy a delete gombbal...

  • mrhitoshi
    veterán

    hurrá! újabb lépés a totális ellenőrizhetőség és felügyelet felé! a birkák meg csak bólogatnak.. persze, roppant praktikus, hogy odatartom és fizetek vele automatikusan, nem kell buxát nyitni, nem kell sorban állni, de ez csak a napos oldala a dolognak.

    Eddig is le tudtak nyomozni akárkit a világban. Elég csak egy dokumentumot hagyni mondjuk egy Kórházban és már elérhető a célszemély. Szóval e nélkül is el tudnak érni akárkit a világban. :U

    Nem rossz a technológia, de ennél több kell szerintem.

  • Integra
    titán

    Emberek, úgy látom csak a lényeget nem fogjátok: itt nem az a gond, hogy ellopják a telefont, hanem az, hogy el sem kell lopni! Ha valaki egy hamis kártyaolvasónak adja ki magát, akkor elméletileg leszipkázhat minden fizetéshez szükséges infót a telefonodról, anélkül, hogy észrevennéd!

    Bár a kis hatótávolság miatt viszonylag biztonságos, lévén nagyon közel kell lennünk a célponthoz (ergo ezzel szabályozhatjuk a kommunikációt), de a szabvány nem definiál semmilyen titkosító protokollt a támadások kivédésére. Persze létezik megoldás, ilyen a magasabb szintű titkosítási eljárások (például TLS vagy SSL) használata.

    Kis hatótávolság - ezt már sokszor eljátszottuk, Bluetoothnál is pl. (eredetileg ugye kb. 10 m, mégis sikerült egy támadónak 1,6 km-re megnövelnie a hatótávolságot)...NFC-re is létezik már olyan cucc, ami több 10m-ről működik-

    Semmilyen titkosító protokoll - ez a rész az ami elkeserítő! Minden NFC-vel kapcsolatos hír fórumában ezért nyavajogtm, hogy csak ez ne legyen, csak ez ne legyen, de igen, muszáj volt ezt így csinálni...hadd küldjön a leolvasandó tag akármilyen adatot a telómra, végülis kicsi az esély, hogy majd olyasmit küld, ami pl. egy rootkitet installál...
    Meg ugye minek megakadályozni, hogy valaki gond nélkül meg is értse azonnal az általa lesniffelt tranzakciót, ne kelljen még valami titkosítást is feltörni (ne adj Isten, hogy szegény támadónak megnehezítsük a dolgát..fúúj).

    bankkártyát sem kellett soha ellopni hozzá, kell a júzer, aki figyelmetlen és ennyi.
    ugyanez van az ilyen terminálok esetén is. kész, ilyen van volt és lesz.
    ettől még ez nem rossz dolog. szerinted egy bank saját fejlesztett szoftvere meg nem fog megfelelő titkositást tartalmazni a tranzakcióhoz? hehe, csak józan paraszti ésszel végig kellene gondolni a folyamatot, nem vészharangozni. persze te még mindig fizethetsz kp-vel, az kényelmes és biztonságos. :)

  • Morden24
    nagyúr

    Mert itt a telefonban, egy helyen tárolódik az összes adat rólad, és már küldik is HSDPA-n a NagyTestvérnek/kormánynak/cégeknek/ufóknak. :K

    Ez már egyébként egy jogos "félelem" lenne, de ez meg szabályozás kérdése. Az valóban eléggé hárdkór kategóriába esne nálam is, ha mondjuk a tisztelt Google önhatalmúlag lenyel minden információt a tőle független tranzakcióimról. Na de ez már egy másik történet.

    Ettől függetlenül a kérdés leginkább költői volt. A magam részéről utálok kápét hordani magamnál, csak azért teszem, mert muszáj. Ha a napi/heti/havi rutinom során nem kerülnék folyamatosan olyan helyzetbe, hogy kénytelen vagyok kápét használni, már rég elbúcsúztam volna tőle.

  • Bog
    HÁZIGAZDA

    nem a fizetéssel van gond, hanem arról, hogy az eszközök, ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett. visszakereshető a teljes napi meneted lassan. mindenkiről tunak mindent, azt is, mikor mész wc-re, mert már lassan oda is csak rfid-s cuccal mehetsz be (pl munkahelyen nem vicc, ráadásul a ki- és beléptetések is teljesen elleőnírzve vannak már így is).

    A magam részéről nagy ívben tojok arra, hogy ki látja, hogy 8:29-kor felszálltam a buszra, aztán a Moszkván vettem egy sajtos rolót. Úgyis becsekkolok a foursquare-en :D
    Arra is tojok, ha emiatt birkának néz bárki, ha nekem kényelmes, gyors és anyagilag is kifizetődő így perkálni, akkor onnantól nem fog érdekelni, hogy ezt ki akarja nyomon követni (egyébként is: ki a bánat kíváncsi arra, hogy mikor veszek egy üveg bort?), amíg ez a dolog működik.

    Mellesleg a birkaságról: ha valaki abból lesz kőgazdag, hogy az ilyen-olyan adatbázisokban azt nézegetni, hogy én éppen hol jártam és mit csináltam, azt egészen addig pont leszarom, amíg egyébként abban a tudatban élek, hogy mondjuk boldog vagyok, megvan a napi betevőm, fel tudok nevelni 2-3 gyereket, és öreg koromban sem fogok koldulni az utcán.

  • h-yle
    addikt

    ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett

    És ez mennyiben más, mintha kártyával tettem volna ugyanezt?

    Mert itt a telefonban, egy helyen tárolódik az összes adat rólad, és már küldik is HSDPA-n a NagyTestvérnek/kormánynak/cégeknek/ufóknak. :K

  • sdd2
    veterán

    ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett

    És ez mennyiben más, mintha kártyával tettem volna ugyanezt?

    semmivel.Csak nem kell elővedd a bankkártyád és még hordanod sem kell magaddal.Elég ha nálad a telefon.

  • dedike
    addikt

    Nem tudom, ki hogyan áll a dologhoz, én azt szeretem, ha kp van nálam...azt mindig, mindenhol, mindenki elfogadja... :U

  • domi007
    őstag

    Emberek, úgy látom csak a lényeget nem fogjátok: itt nem az a gond, hogy ellopják a telefont, hanem az, hogy el sem kell lopni! Ha valaki egy hamis kártyaolvasónak adja ki magát, akkor elméletileg leszipkázhat minden fizetéshez szükséges infót a telefonodról, anélkül, hogy észrevennéd!

    Bár a kis hatótávolság miatt viszonylag biztonságos, lévén nagyon közel kell lennünk a célponthoz (ergo ezzel szabályozhatjuk a kommunikációt), de a szabvány nem definiál semmilyen titkosító protokollt a támadások kivédésére. Persze létezik megoldás, ilyen a magasabb szintű titkosítási eljárások (például TLS vagy SSL) használata.

    Kis hatótávolság - ezt már sokszor eljátszottuk, Bluetoothnál is pl. (eredetileg ugye kb. 10 m, mégis sikerült egy támadónak 1,6 km-re megnövelnie a hatótávolságot)...NFC-re is létezik már olyan cucc, ami több 10m-ről működik-

    Semmilyen titkosító protokoll - ez a rész az ami elkeserítő! Minden NFC-vel kapcsolatos hír fórumában ezért nyavajogtm, hogy csak ez ne legyen, csak ez ne legyen, de igen, muszáj volt ezt így csinálni...hadd küldjön a leolvasandó tag akármilyen adatot a telómra, végülis kicsi az esély, hogy majd olyasmit küld, ami pl. egy rootkitet installál...
    Meg ugye minek megakadályozni, hogy valaki gond nélkül meg is értse azonnal az általa lesniffelt tranzakciót, ne kelljen még valami titkosítást is feltörni (ne adj Isten, hogy szegény támadónak megnehezítsük a dolgát..fúúj).

  • Morden24
    nagyúr

    nem a fizetéssel van gond, hanem arról, hogy az eszközök, ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett. visszakereshető a teljes napi meneted lassan. mindenkiről tunak mindent, azt is, mikor mész wc-re, mert már lassan oda is csak rfid-s cuccal mehetsz be (pl munkahelyen nem vicc, ráadásul a ki- és beléptetések is teljesen elleőnírzve vannak már így is).

    ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett

    És ez mennyiben más, mintha kártyával tettem volna ugyanezt?

  • h-yle
    addikt

    nem a fizetéssel van gond, hanem arról, hogy az eszközök, ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett. visszakereshető a teljes napi meneted lassan. mindenkiről tunak mindent, azt is, mikor mész wc-re, mert már lassan oda is csak rfid-s cuccal mehetsz be (pl munkahelyen nem vicc, ráadásul a ki- és beléptetések is teljesen elleőnírzve vannak már így is).

    Na bumm. Az esetek 99%-ban ebből semmi károm nem származik.
    Tudom, birka vagyok... :K

  • palesz53
    senior tag

    bankkártyával is visszaéltek eddig is, nem (adathalászat pl)? kártyánál is lehet választani telefonos azonosítást vásárlás előtt, vagy 1,-Ft-ra állítani a limitet...

    a felhasználók figyelmét fel kell hívni a veszélyekre - hogy köztük sok a birka? ja, kérem, egy kicsit mindenki vigyázhatna magára, és evésen kívül másra is használhatná a nyakán lévő képződményt... :DDD
    (elvileg a jövő évi londoni olimpián már használni is akarják, mint kp kímélő fizetési eszközt)

    személyiségi jogaid védelme aggaszt a nyomonkövethetőséggel? ebben - részben - igazat adok, de sztem ma is egy rakás adat marad a mozgásunk után... az meg, hogy a szürke-, és feketegazdaság pénzei miatt itthon nagy a kp forgalom, már egy másik kérdés... :R

    én pl kifejezetten várom, ti. az xs-emben van... :DD

    ui - ennyi erővel bankkártyánk sem lenne... (változás ellenesség)

  • Integra
    titán

    nem a fizetéssel van gond, hanem arról, hogy az eszközök, ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett. visszakereshető a teljes napi meneted lassan. mindenkiről tunak mindent, azt is, mikor mész wc-re, mert már lassan oda is csak rfid-s cuccal mehetsz be (pl munkahelyen nem vicc, ráadásul a ki- és beléptetések is teljesen elleőnírzve vannak már így is).

    ez a bankkártyás fizetésnél ugyanúgy megvan, hidd el. a tranzakciókat x évig eredeti formájában tárolni kell mindig és mindenkor. ezekre megvan a törvényi szabályozás amit igen csak komolyan vesznek (legalábbis én ezt látom). ez sem a világ vége történet, arra kell figyelni különösen, hogy az nfc használat esetén is a különböző szolgáltatások és tranzakciók rögzitése rendesen el legyen választva egymástól. értsd egy banki tranzakció nem lehet egy bkv-s vagy parkolójegy vásárlással egy adatbázisban, nem is tudhatnak egymásról és maga a készülék sem rögzithet semmi ilyet.
    engem a smartcard nem zavar, megszoktam, a munkáltató szive joga ezt használni, ő adja nekem a munkát, nem fogok ez ellen pampogni, ez szerintem teljesen rendjén is van.
    nem kell ettől ennyire félni, mint ahogy itt egyesek be vannak tojva tőle, csak laikus ritkán lát be a kártyatranzakciók világába és a mögötte álló processekbe, adat tárolásba és törvényi szabályozásokba.
    :)

  • Köszi a cikket, megint okosabbak lettünk!

    Nekem ez annyira nem szimpatikus...a kártyádat ha el is lopják, le lehet tiltatni, meg hát ott van a jelszó is, azért annyira nem egyszerű a dolog.De ha ellopják a telefont???
    Egyszerűen nem látom értelmét a változtatásnak.Belehalnak az emberek az 1-2 gramos kártya hordásába?
    Viszont MLaca ha pl kártyával fizetsz, ott is látják hogy hol fizettél, szóval ez annyira nem más.De akkor se jön be. :( :(

  • MLaca
    őstag

    mert mi a különbség, hogy bankkártyával vagy telefonodon kersztül fiztesz a bankkártyáddal? az adatok eddig is titkositottak voltak és a tranzakciók ezután is meglesznek, amelyek tárolására ugyanolyan szigorú törvények vonatkoznak majd mint eddig is.

    más kérdés, hogy ha a google, apple meg microsoft teljesen "véletlen" rögziti ezeket az adatokat is és "hébe-hóba" továbbit egy-egy adat filet.. :DDD

    nem a fizetéssel van gond, hanem arról, hogy az eszközök, ahol fizetsz, rögzítik pluszban hogy gipsz jakab ma reggel 8.29-kor itt járt és fizetett. visszakereshető a teljes napi meneted lassan. mindenkiről tunak mindent, azt is, mikor mész wc-re, mert már lassan oda is csak rfid-s cuccal mehetsz be (pl munkahelyen nem vicc, ráadásul a ki- és beléptetések is teljesen elleőnírzve vannak már így is).

  • Integra
    titán

    hurrá! újabb lépés a totális ellenőrizhetőség és felügyelet felé! a birkák meg csak bólogatnak.. persze, roppant praktikus, hogy odatartom és fizetek vele automatikusan, nem kell buxát nyitni, nem kell sorban állni, de ez csak a napos oldala a dolognak.

    mert mi a különbség, hogy bankkártyával vagy telefonodon kersztül fiztesz a bankkártyáddal? az adatok eddig is titkositottak voltak és a tranzakciók ezután is meglesznek, amelyek tárolására ugyanolyan szigorú törvények vonatkoznak majd mint eddig is.

    más kérdés, hogy ha a google, apple meg microsoft teljesen "véletlen" rögziti ezeket az adatokat is és "hébe-hóba" továbbit egy-egy adat filet.. :DDD

  • HyP3b0y
    senior tag

    hurrá! újabb lépés a totális ellenőrizhetőség és felügyelet felé! a birkák meg csak bólogatnak.. persze, roppant praktikus, hogy odatartom és fizetek vele automatikusan, nem kell buxát nyitni, nem kell sorban állni, de ez csak a napos oldala a dolognak.

    Nem beszélve a visszaélésekről...

  • MLaca
    őstag

    hurrá! újabb lépés a totális ellenőrizhetőség és felügyelet felé! a birkák meg csak bólogatnak.. persze, roppant praktikus, hogy odatartom és fizetek vele automatikusan, nem kell buxát nyitni, nem kell sorban állni, de ez csak a napos oldala a dolognak.

Új hozzászólás Aktív témák