<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Technology Blog &#187; contactless</title>
	<atom:link href="http://ro.m-sec.net/tag/contactless/feed/" rel="self" type="application/rss+xml" />
	<link>http://ro.m-sec.net</link>
	<description>Omul este cel mai extraordinar computer</description>
	<lastBuildDate>Sat, 18 Jul 2015 10:45:40 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>Securitate contactless</title>
		<link>http://ro.m-sec.net/2012/11/securitate-contactless/</link>
		<comments>http://ro.m-sec.net/2012/11/securitate-contactless/#comments</comments>
		<pubDate>Fri, 02 Nov 2012 18:55:52 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Banking]]></category>
		<category><![CDATA[Securitate]]></category>
		<category><![CDATA[banca]]></category>
		<category><![CDATA[card]]></category>
		<category><![CDATA[contactless]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=612</guid>
		<description><![CDATA[Suntem două feluri de oameni pe lumea asta: cei care cred că dacă ai pierdut cardul nu are cum sa îți fie luați banii din cont (așa mi-a zis azi BCR-ul) și cei care știu că trebuie să fie foarte atenți cu noile tehnologii contactless. E momentul să răspundem la întrebarea: chiar credem tot ce<a href="http://ro.m-sec.net/2012/11/securitate-contactless/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>Suntem două feluri de oameni pe lumea asta: cei care cred că dacă ai pierdut cardul nu are cum sa îți fie luați banii din cont (așa mi-a zis azi BCR-ul) și cei care știu că trebuie să fie foarte atenți cu noile tehnologii contactless.</p>
<p>E momentul să răspundem la întrebarea: chiar credem tot ce ne servesc băncile sau cercetăm noi care e realitatea? Anul acesta am aflat că băncile au început din ce în ce mai mult să ofere astfel de carduri și chiar Carrefour îți dă o Cola de 0.25 gratis dacă faci plata printr-un astfel de card.</p>
<p>Studenți cărora li se fac carduri la început de facultate, bătrâni cărora li se fură banii din conturi, angajați care cred că sunt în siguranță chiar dacă stau cu cardul în portofel, șefi de bănci care ajung la pușcărie înaintea angajaților, sau taximetriști care nu te-ntreaba dacă plătești cu cardul. Știi și tu câțiva, prietenii tăi știu și ei câțiva. Asta inseamna că nu suntem chiar așa protejați de atacuri informatice.</p>
<p>Cu contactless ai acum si mai multa putere sa furi datele&#8230;</p>
<p>contactless<br />
<iframe src="https://www.youtube.com/embed/XIjoKBZxoII?rel=0" frameborder="0" width="640" height="360"></iframe></p>
<p>PS: Orice asemănare cu o oarecare reclamă e strict întâmplătoare.</p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2012/11/securitate-contactless/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Alte utilizari pentru NFC</title>
		<link>http://ro.m-sec.net/2012/05/alte-utilizari-pentru-nfc/</link>
		<comments>http://ro.m-sec.net/2012/05/alte-utilizari-pentru-nfc/#comments</comments>
		<pubDate>Mon, 21 May 2012 08:00:41 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Securitate]]></category>
		<category><![CDATA[contactless]]></category>
		<category><![CDATA[nfc]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=407</guid>
		<description><![CDATA[În articolul precedent scriam despre plata NFC cu Google Wallet. Din câte ştiam, abia recent a apărut această campanie cu plăţile prin NFC, producători din ce în ce mai mulţi care anunţă că vor implementa NFC sau că au obţinut cerificarea unor procesatori de carduri. Ei bine, se pare că această modalitate de plată a<a href="http://ro.m-sec.net/2012/05/alte-utilizari-pentru-nfc/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p>În articolul <a title="Articol Google Wallet" href="http://ro.m-sec.net/2012/05/prima-plata-contactless-prin-google-wallet-in-romania/" target="_blank">precedent scriam</a> despre plata NFC cu Google Wallet. Din câte ştiam, abia recent a apărut această campanie cu plăţile prin NFC, producători din ce în ce mai mulţi care anunţă că vor implementa NFC sau că au obţinut cerificarea unor procesatori de carduri. Ei bine, se pare că această modalitate de plată a apărut de prin 2008 (!!!) şi Nokia chiar avea un telefon cu NFC &#8211; <a title="Nokia NFC" href="http://europe.nokia.com/support/product-support/nokia-6212-classic/how-to?loc=use_nfc" target="_blank">Nokia 6212</a>.</p>
<p>Mai mult, România a fost chiar o ţară pilot pentru lansarea acestor plăţi, în cadrul unui proiect al ING. Iată o ştire din 2008:</p>
<blockquote><p>ING Bank in colaborare cu Mastercrad testeaza serviciul de plata prin telefonul mobil, ING Mobile Payments.<br />
Solutia bazata pe sistemul MaestroPayPass va fi testata timp de sase luni, pe 500 de persoane in 30-40 de locatii printre care SensiBlu, Inmedio, Eurest, Hollywood Multiplex si ProCinema, apoi rezultatele vor fi analizate.</p>
<p>Platile prin sistemul ING Mobile Payments se pot face numai pe un telefon mobil compatibil cu o tehnologie speciala, Near Filed Communication (NFC), cu acces la serviciile GPRS oferite de o companie de telefonie mobila, agreata de ING Bank, respectiv Orange si Vodafone, se arata in comunicatul ING Bank.</p>
<p>Clientii ING selectati pentru prima faza a programului pilot vor primi un telefon Nokia 6121 cu tehnologie NFC, tehnologie ce asigura atat securitatea platii electronice cat si comunicarea wireless cu terminalele comerciantilor.</p>
<p>Serviciul poate fi utilizat pentru sume de pana la 80 lei(valoarea maxima a unei tranzactii).</p>
<p>Sumele care pot fi incarcate sunt 10 RON, 50 RON, 100 RON, 200 RON si 300 RON. Limitele de incarcare sunt 300 RON pe zi, 600 RON la 4 zile si 1.000 RON maxim cat incape in portofel – contul Maestro PayPass.</p></blockquote>
<p>În plus, cineva a făcut chiar o înregistrare:<br />
<iframe src="https://www.youtube.com/embed/EFSioe-Yl0g?rel=0" frameborder="0" width="420" height="315"></iframe></p>
<p>De ce nu au continuat acest proiect nu îmi pot da seama. La fel cum nu îmi pot da seama de ce Nokia nu a dezvoltat o aplicaţie asemănătoare Google Wallet. Probabil au făcut aceeaşi greşeală de a nu vedea explozia de smartphone-uri touch. Pe site-ul ING nu există nicio informaţie despre acest produs.<br />
<iframe src="https://www.youtube.com/embed/TAcMb2tfgGk?rel=0" frameborder="0" width="480" height="360"></iframe></p>
<p>În continuare nu înţeleg de ce nimeni nu dezvoltă o aplicaţie în care să poţi adăuga detaliile cardului şi plăţile să fie contactless.</p>
<p>La ce mai este utilizat NFC? La cartelele de transport ale RATB, la interfoane, la cardurile pentru acces într-o anumită locaţie şi multe altele.<br />
<iframe src="http://player.vimeo.com/video/42503574" frameborder="0" width="480" height="360"></iframe></p>
<p>Oare ar merge modificarea datelor pentru călătorii gratuite?  <img src="http://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2012/05/alte-utilizari-pentru-nfc/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Prima plata contactless prin Google Wallet in Romania</title>
		<link>http://ro.m-sec.net/2012/05/prima-plata-contactless-prin-google-wallet-in-romania/</link>
		<comments>http://ro.m-sec.net/2012/05/prima-plata-contactless-prin-google-wallet-in-romania/#comments</comments>
		<pubDate>Fri, 04 May 2012 19:14:28 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Banking]]></category>
		<category><![CDATA[Personale]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[contactless]]></category>
		<category><![CDATA[EMV]]></category>
		<category><![CDATA[google wallet]]></category>
		<category><![CDATA[nfc]]></category>
		<category><![CDATA[plata]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=371</guid>
		<description><![CDATA[Aşa cum scriam în urmă cu câteva zile, am primit un telefon ce ştie de NFC (Near Field Communication) şi pot face plăţi contactless (detalii despre acest tip de plată). Din păcate nu există decât o singură aplicaţie disponibilă pentru acest tip de plăţi, Google Wallet, disponibilă doar în Statele Unite. Există însă posibilitatea de<a href="http://ro.m-sec.net/2012/05/prima-plata-contactless-prin-google-wallet-in-romania/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/05/Google-Wallet-icon.jpg"><img class="alignleft size-thumbnail wp-image-401" title="Google-Wallet-icon" src="http://ro.m-sec.net/wp-content/uploads/2012/05/Google-Wallet-icon-150x150.jpg" alt="" width="150" height="150" /></a>Aşa cum scriam în urmă cu câteva zile, am primit un telefon ce ştie de NFC (<a title="Detalii NFC" href="https://en.wikipedia.org/wiki/Near_field_communication" target="_blank">Near Field Communication</a>) şi pot face plăţi contactless (<a title="Detalii securitate contactless" href="http://ro.m-sec.net/2012/03/securitatea-noilor-carduri-contactless/" target="_blank">detalii despre acest tip de plată</a>). Din păcate nu există decât o singură aplicaţie disponibilă pentru acest tip de plăţi, <a title="GWallet" href="http://www.google.com/wallet/" target="_blank">Google Wallet</a>, disponibilă doar în Statele Unite.</p>
<p>Există însă posibilitatea de a o instala chiar dacă nu eşti în US. Nu, nu e prin a avea conexiune de US întrucât, la deschidere, aplicaţia detectează reţeaua de telefonie mobilă în care eşti. Pentru asta trebuie instalată o altă aplicaţie, Market Enabler pe numele ei, ce schimbă reţeaua anunţată, mai exat setează gsm.sim.operator.numeric la un alt cod al ţării şi reţelei. Din păcate pentru asta e nevoie de root. Procedura întreagă de instalare o găsiţi aici &#8211; <a title="Instalare Google Wallet" href="http://forum.xda-developers.com/showthread.php?t=1365360" target="_blank">click me</a>.</p>
<p>După ce am rootat telefonul şi instalat Google Wallet, am primit chiar 10$ bonus pentru a-i folosi. Aceşti bani sunt pe un card preplătit virtual, pe care îl puteţi alimenta cu cardul vostru &#8211; orice card folosit pentru PayPal va funcţiona. Se pot adăuga inclusiv detaliile de pe un card real, însă momentan Google acceptă doar cardul de la Citi Mastercard US plus ceva Gift card.</p>
<p><iframe src="https://www.youtube.com/embed/hLbmy4XQsMo?rel=0" frameborder="0" width="560" height="315"></iframe><br />
Nu prea credeam că va funcţiona vreo tranzacţie deoarece eu pe cardul prepay am dolari americani, iar plata o fac în lei. Ei bine, azi am avut ocazia să testez funcţionalitatea plăţii.</p>
<p>Ştiam că există destul de multe magazine ce au un dispozitiv special pentru plăţile contactless şi, dacă tot am ieşit la cumpărături, am mers până la <a title="InMedio" href="http://www.hdsinmedio.ro/" target="_blank">InMedio</a>. Am cerut un pachet de ţigări şi am specificat că vreau să fac plata prin contactless. Am scos telefonul din standby şi l-am apropiat &#8211; bip şi gata!</p>
<blockquote><p>&#8211; A mers?<br />
&#8211; Da, acum vă dau chitanţa</p></blockquote>
<p>WOW! Superb, mai vreau încă un pachet însă acum voi înregistra. Vânzătoarea a fost de acord şi iată ce a ieşit:</p>
<p><iframe src="http://player.vimeo.com/video/41576107" frameborder="0" width="560" height="315"></iframe><br />
Am mai stat puţin de vorbă cu ea şi i-am explicat cum funcţionează, după care asta a fost tot. M-am făcut cu 2 pachete de ţigări pe gratis &#8211; mulţumesc Google <img src="http://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Chitanţele arată astfel:</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/05/cless_gwallet1.png"><img class="size-medium wp-image-372 alignleft" title="cless_gwallet1" src="http://ro.m-sec.net/wp-content/uploads/2012/05/cless_gwallet1-194x300.png" alt="" width="194" height="300" /></a>   <a href="http://ro.m-sec.net/wp-content/uploads/2012/05/cless_gwallet2.png"><img class="size-medium wp-image-373 alignleft" title="cless_gwallet2" src="http://ro.m-sec.net/wp-content/uploads/2012/05/cless_gwallet2-174x300.png" alt="" width="174" height="300" /></a></p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/05/cless_gwallet3.png"><img class="alignnone size-medium wp-image-374" title="cless_gwallet3" src="http://ro.m-sec.net/wp-content/uploads/2012/05/cless_gwallet3-170x300.png" alt="" width="170" height="300" /></a>    <a href="http://ro.m-sec.net/wp-content/uploads/2012/05/cless_gwallet4.png"><img class="alignnone size-medium wp-image-375" title="cless_gwallet4" src="http://ro.m-sec.net/wp-content/uploads/2012/05/cless_gwallet4-183x300.png" alt="" width="183" height="300" /></a></p>
<p>Abia după vreo oră am putut vedea exact câţi bani mi-au fost luaţi. Ei bine, rata de schimb e cu mult mai avantajoasă decât cea oficială. Rata oficială e de 3.4110, iar eu am fost tarifat cu o rată de 3.3430 (11.5 RON / 3.44 USD). Din ce am citit, e posibil ca la alte bănci să fie o diferenţă mai mare şi mai bună pentru cumpărător.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/05/rataschimb.png"><img class="alignnone size-medium wp-image-399" title="rataschimb" src="http://ro.m-sec.net/wp-content/uploads/2012/05/rataschimb-300x67.png" alt="" width="300" height="67" /></a></p>
<p>Iată şi ceva imagini cu aplicaţia şi tranzacţiile făcute.</p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/05/Screenshot_2012-05-04-20-30-12.png"><img class="size-medium wp-image-380 alignleft" title="Screenshot_2012-05-04-20-30-12" src="http://ro.m-sec.net/wp-content/uploads/2012/05/Screenshot_2012-05-04-20-30-12-168x300.png" alt="" width="168" height="300" /></a></p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/05/Screenshot_2012-05-04-20-30-21.png"><img class="size-medium wp-image-379 alignnone" title="Screenshot_2012-05-04-20-30-21" src="http://ro.m-sec.net/wp-content/uploads/2012/05/Screenshot_2012-05-04-20-30-21-168x300.png" alt="" width="168" height="300" /></a></p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/05/Screenshot_2012-05-04-20-30-30.png"><img class="wp-image-378 alignnone" title="Screenshot_2012-05-04-20-30-30" src="http://ro.m-sec.net/wp-content/uploads/2012/05/Screenshot_2012-05-04-20-30-30-168x300.png" alt="" width="168" height="300" /></a></p>
<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/05/Screenshot_2012-05-04-20-30-37.png"><img class=" wp-image-377 alignleft" title="Screenshot_2012-05-04-20-30-37" src="http://ro.m-sec.net/wp-content/uploads/2012/05/Screenshot_2012-05-04-20-30-37-168x300.png" alt="" width="168" height="300" /></a>   <a href="http://ro.m-sec.net/wp-content/uploads/2012/05/Screenshot_2012-05-04-20-31-02.png"><img class="size-medium wp-image-376 alignnone" title="Screenshot_2012-05-04-20-31-02" src="http://ro.m-sec.net/wp-content/uploads/2012/05/Screenshot_2012-05-04-20-31-02-168x300.png" alt="" width="168" height="300" /></a></p>
<p>Până acum nu mai ştiu alte persoane care să fi făcut asta în România. Mă gândesc să îmi alimentez contul Wallet şi să văd dacă la alte bănci e mai convenabil cursul.</p>
<p>Plăţi plăcute! <img src="http://ro.m-sec.net/wp-includes/images/smilies/simple-smile.png" alt=":)" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2012/05/prima-plata-contactless-prin-google-wallet-in-romania/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Securitatea noilor carduri contactless</title>
		<link>http://ro.m-sec.net/2012/03/securitatea-noilor-carduri-contactless/</link>
		<comments>http://ro.m-sec.net/2012/03/securitatea-noilor-carduri-contactless/#comments</comments>
		<pubDate>Tue, 20 Mar 2012 08:00:46 +0000</pubDate>
		<dc:creator><![CDATA[Bogdan Alecu]]></dc:creator>
				<category><![CDATA[Securitate]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[banca]]></category>
		<category><![CDATA[card]]></category>
		<category><![CDATA[contactless]]></category>
		<category><![CDATA[EMV]]></category>

		<guid isPermaLink="false">http://ro.m-sec.net/?p=268</guid>
		<description><![CDATA[  Tehnologia cardurilor contactless a apărut şi la noi, în diferite forme. Prima dată la BRD, prin Instant Pay, după care şi la BCR, Garanti şi altele. Principiul de funcţionare e la fel ca RFID şi v-aţi întâlnit cu această tehnologie fără să ştiţi. Atunci când mergeţi la marile magazine probabil aţi observat că produsele<a href="http://ro.m-sec.net/2012/03/securitatea-noilor-carduri-contactless/"> <br /><br /> (Read More...)</a>]]></description>
				<content:encoded><![CDATA[<p><a href="http://ro.m-sec.net/wp-content/uploads/2012/03/contactless.jpg"><img class="alignleft size-full wp-image-272" title="Contactless card" src="http://ro.m-sec.net/wp-content/uploads/2012/03/contactless.jpg" alt="Contactless card" width="230" height="203" /></a>  Tehnologia cardurilor contactless a apărut şi la noi, în diferite forme. Prima dată la BRD, prin Instant Pay, după care şi la BCR, Garanti şi altele. Principiul de funcţionare e la fel ca <a title="Despre RFID" href="https://en.wikipedia.org/wiki/Radio-frequency_identification" target="_blank">RFID</a> şi v-aţi întâlnit cu această tehnologie fără să ştiţi. Atunci când mergeţi la marile magazine probabil aţi observat că produsele au ceva de plastic ataşat, plastic ce e scos la casă. Acea bucată e emiţătorul, iar la ieşirea din magazin sunt cititoarele care ţiuie atunci când încercaţi să ieşţi cu produsul.</p>
<p>Vorbind de oferte, cea de la BRD este copilăroasă întrucât ei practic emit doar un sticker ce poate fi lipit pe orice vrei tu şi astfel faci plăţi. Dacă suma de plată e până în 100 RON, atunci nu mai este necesar PIN-ul.</p>
<blockquote><p>&#8211; se desprinde cardul miniatural;<br />
&#8211; se introduce în suportul de plastic cu numărul de card şi data expirării la vedere;<br />
&#8211; se dezlipeşte folia de protecţie de pe suport şi se aplică pe telefon, portofel, MP3 player etc.</p></blockquote>
<p><iframe style="width: 400px; height: 300px;" src="http://www.iqads.ro/ads/embed/2885" frameborder="0" width="320" height="240"></iframe></p>
<p>La BCR în schimb se emite un card special, ce are incorportată tehnologia contactless şi în plus e stocată şi aplicaţia de plată a biletelor în mijloacele de transport din Bucureşti.</p>
<blockquote><p>Cardul are CIP încorporat şi aplicaţia contactless. Cumpărăturile în sistem contactless se efectuează pentru valori de maxim 100 lei / tranzacţie.<br />
Cardul are încorporată şi aplicaţia de transport RATB</p></blockquote>
<p><iframe src="http://player.vimeo.com/video/38742202?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="600" height="450"></iframe></p>
<p>&nbsp;</p>
<p>Cea mai mare problemă e atunci când ţi-ai pierdut cardul şi nu ai observat imediat acest lucru (câţi o fac?). Oricine se poate folosi de el şi efectua plăţi fara a introduce PIN-ul tocmai pentru că nu e cerut la o tranzacţie mai mică de 100 RON. De-a lungul timpului au fost ceva bănci care au încercat să mă convingă cât e de sigur să îmi fac un astfel de card, dar în momentul în care întrebam dacă îmi anulează eventualele plăţi dinaintea anunţării pierderii mi se răspundea sec că nu se poate.</p>
<p>O altă problemă e tocmai tehnologia wireless folosită. Oricine cu un cititor poate citi informatiile de pe card printr-o simplă apropiere. Un <a title="Contactless reader" href="http://www.ebay.com/sch/i.html?LH_BIN=1&amp;_sacat=0&amp;_nkw=nfc%20contactless%20reader&amp;_clu=2&amp;_fcid=167&amp;_localstpos=&amp;_stpos=&amp;gbr=1" target="_blank">cititor de tip contactless</a> costă undeva pe la 60$ cu tot cu transport inclus. În mod normal cardul trebuie să se afle undeva la max 2-3 cm pentru a fi citit, însă se poate construi destul de uşor un dispozitiv cu o putere mai mare astfel încât să meargă şi de la 20 cm de exemplu, mai ales că e o tehnologie always-on.</p>
<p>La conferinţa Shmoocon a fost chiar o prezentare a lui Kris Paget în care vorbeşte despre securitatea cărţilor de credit contactless.<br />
<iframe src="http://www.youtube.com/embed/HRXb-FZ6WFM?rel=0" frameborder="0" width="600" height="450"></iframe></p>
<p>Sunt câteva aspecte importante de reţinut:</p>
<p>1. NFC, contactless, RFID &#8211; toate se bazează pe acelaşi lucru</p>
<p>2. Dacă pe telefon putem dezactiva emiterea semnalului, nu acelaşi lucru se întâmplă şi cu un card</p>
<p>3. Nu există un simbol unic pentru a reprezenta tehnologia contactless, astfel încât e posibil să aveţi un astfel de card fără să ştiţi</p>
<p>4. Luate pe rând, cardul, cititoarele, protocolul de comunicaţie între cele 2 sunt oarecum sigure &#8211; se poate face reverse engineering însă costurile sunt mult prea mari pentru a merita. Puse împreună la un loc, lucrurile nu mai stau aşa.</p>
<p>5. Atacul s-a făcut foarte simplu: folosind un cititor menţionat anterior, se citesc informaţiile de pe un card contactless. Cititorul îşi face treaba, criptând acest schimb de date dintre el şi card, însă rezultatul de după citire e plaintext. Tocmai la acest lucru se referă faptul că, odate puse împreună, apar probleme de securitate.</p>
<p>6. Un astfel de atac e mult mai simplu: informaţiile sunt citite prin simpla apropiere de o persoană ce deţine un astfel de card, tot ce trebuie să ai e suficientă putere pentru a le citit de la distanţă</p>
<p>7. Mai multe citiri rezultă în mai multe plăţi, cu condiţia ca acestea să se facă exact în ordinea citirii (FIFO). Dacă între timp a fost făcută o plată de către posesorul cardului, atunci toate datele citite anterior devin invalide.</p>
<p>8. Soluţiile de protecţie disponibile pe piaţă sunt o glumă şi nu împiedică cu adevărat citirea</p>
<p>9. La bază, terminalele POS trebuie să ştie de plăţile bazate pe banda magnetică, astfel încât indiferent că e folosit un card contactless sau unul cu <a title="Info EMV" href="https://en.wikipedia.org/wiki/EMV" target="_blank">cip EMV</a>, totul se reduce în final la banda magnetică &#8211; aţi văzut vreun card care să nu aibă această bandă?</p>
<p>10. Sistemul suspendă plăţile contactless dacă sunt făcute mai multe plăţi consecutive către acelaşi comerciant. Am aşa o vagă impresie că la noi nu se întâmplă asta.</p>
<p>Sunt curios dacă aţi descoperit, urmărind prezentarea, că aveţi un card contactless şi nu ştiaţi.</p>
]]></content:encoded>
			<wfw:commentRss>http://ro.m-sec.net/2012/03/securitatea-noilor-carduri-contactless/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
