İlan
NFC ödemeleri dünyayı ele geçiriyor ya da en azından mağazalardaki mallar için ödeme şeklimizi değiştiriyor. Farkında değilseniz, teknoloji Avrupa, Kanada ve Asya'nın çoğunda patlıyor.
İngiltere, tüm satış noktası terminallerinin 2020'ye kadar temassız olmasını isterken, Avustralyalıların yüzde 53'ünden fazlası haftada en az bir kez bir NFC uygulaması kullanıyor. Çin'de, NFC ödeme sistemleri o kadar yaygın hale geldi ki, uzmanlar ülkenin sadece birkaç yıl içinde ilk nakitsiz toplum olma yolunda olduğuna inanıyorlar.
Amerika Birleşik Devletleri eğrinin biraz gerisindedir, ancak hızla ilerlemektedir. McDonalds ve Walgreens gibi işletmeler artık temassız ödemeler sunmakta ve daha pek çoğu da her zaman çevrimiçi olmaktadır.
Chevron ve Walmart'ın zamana ayak uydurması ve Apple Pay alması gerekiyor. Bu beni öldürüyor.
- Bridget? (@Bridgetmhull) 2 Ekim 2017
NFC uygulamalarını kabul eden işletme sayısı arttıkça uygulama sayısı da artar. Ancak Batı Yarımküre'de üç kişi paketi yönetiyor: Apple Pay, Android Pay ve Samsung Pay
Apple Pay, Samsung Pay ve Android Pay hakkında Bilmeniz Gereken Her ŞeyAndroid Pay, Samsung Pay, Apple Pay'ın hepsinin avantajları ve dezavantajları var. Her birinin nasıl çalıştığına ve bunları kimlerin kullanabileceğine bir göz atalım. Daha fazla oku . Her birinin güvenlik değerlerine bakalım.Apple Pay
Şu konulara kapsamlı bir şekilde baktık: Apple Pay güvenliği Apple Pay Düşündüğünüzden Daha Güvenli: Kanıtlamak İçin 5 GerçekApple Pay gibi mobil tabanlı ödeme hizmetleri giderek daha popüler hale geliyor. Peki hangi güvenlik özelliklerini sunuyor? Ne gibi önlemler var? Güvenli mi? Daha fazla oku MakeUseOf'un başka bir yerinde bir makalede. Uygulama 2014'ten beri var. İPhone 6, 7, 8 ve X'in tüm sürümlerinde bulacaksınız. Mağazalarda ödeme yapmak için kullanabilirsiniz ve Mac'iniz varsa, çevrimiçi ödeme yapmak için de kullanabilirsiniz.
Birçok uygulama gibi Apple Pay’ın temel güvenlik koruması da tokenleştirmedir. Gerçek kredi kartı numaralarınızı cihaza kaydetmek yerine, uygulama sanal hesap numaraları oluşturur.
Tokenizasyon karmaşık bir şifreleme süreci sayesinde çalışır. Kredi kartı bilgilerinizi uygulamaya girdikten sonra cihaz bunları şifreler ve Apple’ın sunucularına gönderir. Numaraları aldıktan sonra Apple bunların şifresini çözer, kartınızın ödeme ağını ekler ve yalnızca kart ağınızın kilidini açabileceği bir anahtarla yeniden şifreler.
Sağlayıcı daha sonra kartın eklenmesine izin verir, cihaza özgü bir Aygıt Hesap Numarası (DAN) oluşturur, şifreler ve Apple'a gönderir. Apple şifresini çözemez. Son olarak Apple, DAN'ı telefonunuzdaki Güvenli Öğe'ye (SE) ekler. Güvenli Öğe, kısaca daha fazla konuşacağımız endüstri standardı bir teknolojidir.
Apple ayrıca seni kaybolmaya karşı korur Konum Servislerini Kullanarak iPhone'unuzu İzleme ve BulmaİPhone Konum Servisleri özelliğini kullanarak iPhone'unuzu izleyebilir ve konumunu paylaşabilir ya da konumunu bulabilirsiniz. Size nasıl olduğunu gösteriyoruz. Daha fazla oku iPhone'umu Bul uygulaması sayesinde. Cihazı uzaktan silmenizi ve böylece kaydettiğiniz kredi, banka, ön ödemeli ve ödül kartlarını silmenizi sağlar. Apple ID hesap sayfanızı kart sağlayıcılarınızı bilgilendirmek için de kullanabilirsiniz. Apple Kimliği uygulamasıyla yapılan ödemeleri otomatik olarak engellerler.
Her şey kulağa hoş geliyor, ancak Apple Pay bazı gizlilik endişelerini gündeme getiriyor. Göre uygulamanın Hizmet Şartları:
“Apple, iTunes ve App Store hesap etkinliğiniz, cihazınız hakkındaki bilgiler, hakkında bilgiler gönderir cihaz kullanımınız ve kredi, banka veya ön ödemeli kartınızı bankanıza veya kartınıza eklediğiniz andaki konumunuz veren kuruluş.”
Endişe verici geliyor.
Android Pay
Android Pay'ın temel güvenlik özelliklerinin çoğu Apple Pay ile aynıdır. Tokenizasyon süreci genel olarak benzerdir, ancak temel bir fark vardır.
Jeton oluşturmak için Güvenli Öğe kullanmak yerine, Android Pay Ana Bilgisayar Kartı Öykünmesi (HCE) olarak bilinen bir işlemi kullanır.
Host Card Emulation, 4.4 sürümünden beri Android işletim sisteminin bir parçası. Ödeme kimlik bilgilerini barındırmak yerine bir cihazın içindeki Güvenli Öğe üzerinde, HCE bunları uzak bir ortama yerleştirir ve bulutla cihaz.
Bunun fiziksel SE'ye göre bazı önemli faydaları vardır:
- Fiziksel bir SE'nin depolama alanı sınırlıdır, HCE depolama ölçeklenebilir.
- Bir HCE elemanı daha fazla bilgi işlem gücünden yararlanabilir ve böylece daha sağlam güvenlik önlemleri uygulayabilir.
- HCE aracılığıyla dağıtılan uzak SE'ler daha az paydaşa ve tüketici için daha düşük maliyetlere yol açar.
Bununla birlikte, bir güvenlik dezavantajı vardır: HCE uzak bir Güvenli Öğeye dayandığından, çevrimdışıyken ödeme yapmanıza izin vermelidir. Geçici bir kredi kartı kullanmak gibi.
Fırsat penceresi uzun sürmez; daha sonra, daha fazla ödeme yapmadan önce sunucuya yeniden bağlanmanız gerekir. Ancak bu, cihazınıza sahip olan ve PIN numaranızı bilen birisinin, yanıt vermek için vaktiniz olmadan Wi-Fi'nizi devre dışı bırakabileceği ve mini harcama çılgınlığı yapabileceği anlamına gelir. Risk minimumdur, ancak vardır.
Samsung Pay
"Büyük üç" NFC ödeme uygulamalarından sonuncusu Samsung Pay. Güney Koreli şirketin Apple Pay'a cevabı. Apple Pay gibi, yalnızca Samsung ürünlerinde çalışan tescilli bir uygulamadır.
Uygulamanın güvenlik ayrıntılarına girmeden önce, Android veya Apple tarafından sunulmayan bir özellikten bahsetmeye değer. Samsung Pay, NFC satış noktası terminallerini destekler ve aynı zamanda her yerde bulunan Manyetik Güvenli İletim (MST) ve Europay MasterCard Visa (EMV) okuyucularıyla çalışır. Bu nedenle, daha bütünsel bir ürün.
Samsung, şüpheli etkinliklere karşı korunmak için Samsung Knox'a geri döner. Buna karşılık, Knox ARM TrustZone mimarisi üzerine inşa edilmiştir. TrustZone güvenliğinin üç yönü vardır: TIMA KeyStore, gerçek zamanlı çekirdek koruması ve tasdik
Samsung telefonları Apple'ın kitabından bir yaprak çıkarır; Güvenli Öğe fiziksel olarak aygıtın üzerinde bulunur. HCE teknolojisi kullanılmaz. İçinde son Samsung S8 telefonu Satın Almamanız Gereken En Büyük Akıllı Telefon: Samsung Galaxy S8 İncelemesi (ve Hediye!)800 dolarlık Samsung Galaxy S8, şüphesiz şimdiye kadar yapılmış en iyi akıllı telefon. Ama muhtemelen bir tane almamalısın. Daha fazla oku , dijital güvenlik devi Gemalto SE'lerden sorumluydu.
Ödeme yaparken, her üç uygulama da birbirine çok benzer. Her ödemeyi yetkilendirmek için PIN'inizi veya biyometrik kimliğinizi kullanmanız gerekir. Daha büyük miktarlar için, tipik olarak bir imza da sağlamanız gerekir. Tokenizasyon işlemi nedeniyle satıcı kart bilgilerinizi asla görmez.
Telefonunuzu kaybederseniz, Samsung Pay uygulamasını uzaktan engelleyip silebilecek çevrimiçi bir uygulama kullanabilirsiniz.
Nakit ve kartlar ile sopa gerekir?
Hiçbir uygulama mükemmel değil Bir Sonraki Temassız Ödemenizden Önce Dikkate Alınması Gereken 5 NFC Güvenlik SorunuNFC temassız ödemeleri dökme demir güvenliği garantisi vermez. Herhangi bir finansal işlem gibi, zayıflıklar ve boşluklar vardır. Başka bir temassız ödeme yapmadan önce bu beş NFC güvenlik sorununu göz önünde bulundurun. Daha fazla oku - bilgisayar korsanları her zaman sizi ve verilerinizi kullanmak için boşluklar ve yollar arar.
Teknoloji haberlerini takip ederseniz, bazen NFC uygulamalarındaki kusurları ortaya çıkaran hikayeler açılır. Örneğin, Ağustos 2016'da bir güvenlik araştırmacısı Samsung Pay’ın jetonlarının yeterince rastgele olmadığını ve öngörülebilir hale gelebileceğini savundu.
Benzer şekilde, Mart 2016'da uzmanlar, suçluların çalınmış kredi kartlarını Apple Pay'e yükleyebileceğini, kısa bir süre kullanabileceğini ve ardından telefonu atabileceğini savundu.
Tabii ki, durum endişe vericidir. Ancak NFC uygulamalarının hepsi nakit ve geleneksel onaylı kredi kartları kullanmaktan daha güvenlidir. En önemlisi, teknoloji daha da olgunlaştıkça, uygulamaların güvenliği sadece artacaktır.
NFC Uygulamalarını Kullanıyor musunuz?
Bu makalede, size Avrupa ve Kuzey Amerika'daki en büyük ödeme uygulamalarından üçünün sunduğu güvenlik özelliklerine kısa bir giriş yaptık.
NFC uygulamaları kullanıyor musunuz? Onlara güveniyor musun? Yeterince güvenli mi? Ve sence nakit yerine geçebilirler Mobil Ödemeler Geliyor - İşte Neden Nakit KullanacağımMobil ödemeler, Android Pay, Apple Pay ve Samsung Pay ile büyük bir sıçrama yapıyor. Ama buna değer mi? Daha fazla oku ? Tüm görüşlerinizi ve geri bildirimlerinizi aşağıdaki yorumlarda bırakabilirsiniz. Ve bu makaleyi sosyal medyadaki takipçilerinizle paylaşmayı unutmayın.
Resim Kredisi: REDPIXEL /Depositphotos
Dan, Meksika'da yaşayan bir İngiliz gurbetçisidir. MUO'nun kardeş sitesi Blocks Decoded için Yönetici Editördür. Çeşitli zamanlarda MUO için Sosyal Editör, Yaratıcı Editör ve Finans Editörlüğü yaptı. Onu her yıl Las Vegas'taki CES'deki gösteri katında dolaşırken bulabilirsiniz (halkla ilişkiler, uzatma!) Ve birçok sahne arkası sitesi yapıyor…