ביצוע תשלומים בעידן של היום הוא קל. כל מה שאתה צריך לעשות הוא להקיש על מסוף תשלום, וכמו קסם, העסקה שלך הושלמה.
אבל איך מתבצעת העסקה שלך תוך כדי שימוש בכרטיסים ללא מגע? האם הם משתמשים ב-NFC או RFID? ובכן, בוא נגלה.
שימוש בכרטיסים ללא מגע תקשורת שדה קרובה (NFC) כדי לאפשר עסקאות, תת-קבוצה של זיהוי תדר רדיו (RFID). בהשוואה ל-RFID, NFC פועל למרחקים קטנים יותר בטווח של עשרה סנטימטרים, בעוד שטכנולוגיית RFID יכולה להעביר נתונים עד 100 מטר.
בשל הטווח הקצר הזה, המשתמשים חייבים להקיש על מסוף נקודת המכירה (POS) כדי לאפשר עסקאות. אבל איך הקשה על מסוף מאפשרת תשלום?
ובכן, אתה מבין, מסוף הקופה בחנות הסוחרים משדר גלים אלקטרומגנטיים שנלכדו על ידי הכרטיס ללא מגע. לאחר מכן, כרטיס זה משתמש באנרגיה מהמסוף כדי להפעיל את השבב והאנטנה של Europay, מאסטרקארד וויזה (EMV) המוטבעים בתוך הכרטיס.
לאחר מכן השבב מייצר אסימון קריפטוגרפי תקף לעסקה בודדת ושולח אותו לקופה באמצעות האנטנה שבכרטיס. לאחר מכן, הרשת הבנקאית, כמו ויזה או מאסטרקארד, מאמתת את האותנטיות של האסימון ומשלימה את העסקה.
תשלומים ללא מגע מאפשרים למשתמשים לבצע עסקאות במהירות מכיוון שהם אינם דורשים קוד PIN בהשוואה לעסקאות מסורתיות, מה שמעורר שאלות לגבי אבטחת תשלומים ללא מגע. אז האם תשלומים ללא מגע בטוחים?
לפי דוח ויזה לשנת 2019, שימוש ב-EMV הפחית את שיעור הונאות הכרטיסים ב-40 אחוזים בארה"ב. זה מראה שטכנולוגיית שבב EMV המאפשרת תשלומים ללא מגע בטוחה הרבה יותר מעסקאות רצועות מגנטיות מסורתיות. כמו כן, הטווח הקצר, מגבלת העסקאות הנמוכה ומנגנון האבטחה המניע כרטיסים ללא מגע הופכים אותם למאובטחים מספיק לשימוש יומיומי.
אף על פי כן, אף טכנולוגיה אינה חסינת תקלות. מכיוון שטכנולוגיית NFC היא אלחוטית, ניתן להרחיק נתונים מכרטיסים ללא מגע, ולבצע התקפות "אדם באמצע".
אפילו מצאנו שני מאמרים לבנים בנושא: חוויות מעשיות בהתקפות ממסר NFC עם אנדרואיד (PDF), שהוצג במהלך ועידת האבטחה של Hack In The Box, והתקפת Man-in-the-Middle על תשלום ללא מגע דרך תקשורת NFC, פורסם על ידי המכון למהנדסי חשמל ואלקטרוניקה (IEEE).
זה מראה שלמרות שתשלומים ללא מגע הם מאובטחים, ניתן לעקוף את האבטחה שהם מציעים באמצעות התקפות אדם-באמצע.
כרטיסים ללא מגע משתמשים ב-NFC, המאפשרים למשתמשים לבצע עסקאות בעלות ערך נמוך על ידי הקשה על מסופי סוחר. זה לא רק מקטין את הזמן הנדרש להשלמת מעבר, אלא הוא גם מציע אבטחה טובה יותר בהשוואה למעברים מסורתיים הנשענים על פסים מגנטיים.
כל עוד אנו יודעים כיצד להשתמש בו בבטחה, תשלומים ללא מגע הם העתיד, והשימוש בטכנולוגיות אלו מועיל לעסקים ולמשתמשים.