点击这里可以发送分享哦!

找更多的资料吗?点我立即搜索!!
查看: 20759|回复: 22
打印 上一主题 下一主题

这个会是移动近场支付的技术漏洞吗

  [复制链接]
跳转到指定楼层
楼主
发表于 2012-4-6 18:21:33 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
2贝壳
“手机SIM卡NFC技术消费的隐患在于,为不法分子利用刷卡机作案提供了便利。假如有人将一台刷卡机背于背包内,将且将机器的功率调大、声音调小,那么他只要在地铁、公交车内来回走一圈,就可以轻松的刷取用户手机卡钱包中的余额,而这种风险很难控制。”

2楼
发表于 2012-4-6 18:24:49 | 只看该作者
手机上增加一个NFC功能开关锁就不就解决了。
回复

使用道具 举报

3楼
发表于 2012-4-7 22:23:55 | 只看该作者
按道理的话,NFC 支付要有需要确认 的流程的,不会像公交卡一样的自动刷的。从软件设计逻辑来分析。
回复

使用道具 举报

4楼
发表于 2012-4-9 14:32:35 | 只看该作者
之前在果壳网看到过一篇解析的文章,希望有所帮助。
http://www.guokr.com/article/98137/
公交卡里的钱会莫名被挤丢吗?
回复

使用道具 举报

5
发表于 2012-4-10 16:01:37 | 只看该作者
如果像公交卡那种无认证非接的话,是肯定可以的,我就曾经把公家卡放在上衣口袋,站在刷卡器旁边跟人唠嗑,结果滴滴了10多次我才反应过来
回复

使用道具 举报

6
 楼主| 发表于 2012-4-11 09:37:26 | 只看该作者
找到一个这样答复:
2.4G移动支付技术能安全的将交易距离稳定控制在十厘米以内,并且卡内具有高安全芯片保证交易的安全性。其次,与手机结合后通过手机菜单可直接进行充值、查询消费明细,设置刷卡开关功能或限制刷卡额度,这是传统非接触公交卡、银行卡无法实现的安全控制方式。
回复

使用道具 举报

7
发表于 2012-4-11 23:45:41 | 只看该作者
首先不发分子作案满足以下条件:
1 获得银行电子现金或者公交一卡通的收单密钥,进行灌装在POS内。
2 伙同收单机构将收单的机构或者公交一卡通收单来的钱划转与其相关账户。
3 满足一两点,再作出有其功能的POS(机器的功率调大、声音调小)。
另无论是2.4G还是13.56M现在基本属于贴近消费,2.4G的安全距离也减少到很小,13.56M的消费更是需要将近1s不移动确认的过程。
综合以上条件,该犯罪分子应该在某金融研究院,而且说服相关机构一起犯罪,还是个武功高手可以做到~

评分

参与人数 1贝壳 +3 收起 理由
刚子 + 3 好回帖

查看全部评分

回复

使用道具 举报

8
发表于 2012-4-12 14:48:23 | 只看该作者
在银联系统里现在对近程支付下,已经对pos进行改造,有QuickPass地方可以进行近程支付,但不可以对pos进行移动,对移动的pos还没有对外铺设,所以不需要担心在地铁或公交发生这类的事情。
回复

使用道具 举报

9
发表于 2012-9-14 09:03:40 | 只看该作者
套现哇
回复

使用道具 举报

10
发表于 2013-2-17 12:15:49 | 只看该作者
这种现象可能出现,例如某人盗取公交车上的POS或者手持刷卡器,就可以了;

但是,这样做“损人不利己”,虽然卡片中的钱被扣了,但是不法分子却拿不到钱;

不是随便哪个POS都能用的,必须就被两个条件:
1、POS中安装PSAM卡,卡中装载了消费密钥(密钥是所有IC卡系统的核心数据,理论上无法获取,只能使用,如果密钥泄露,那么整个IC卡系统就崩溃了);
2、POS中有正确的交易软件,如果交易流程不对就不能扣除用户卡中的钱;

从这样做的难度、投入、收益的角度来分析,这只是个假设,谁会去这么做呢!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Copyright@支付产业网   |   京ICP备17067647号-3   |   联系我们
返回顶部