Nyheter i Android, Telefoner, Prylar Och Recensioner

Är kontaktlösa betalningar verkligen säkra?

Kontaktlösa betalningar blir allt mer utbredda och säkert bekväma, oavsett om du använder kredit- eller betalkort eller smartphones. De låter folk betala för varor och tjänster utan att lämna sina kort till kassörskor och ofta utan att ange sina pinkoder.

Men finns det associerade säkerhetsrisker? Kan du verkligen lita på kontaktlösa betalningar?

Det finns två huvudtyper av kontaktlösa betalningar. Den första handlar om inbäddad teknik i ditt kredit- eller betalkort, och den andra handlar om att använda en smartphone med en mobil plånboksapp.

De flesta involverar radiofrekvensidentifiering (RFID) och närfältskommunikation (NFC), som avser lågenergiradiosignaler med kort räckvidd. Så här fungerar var och en.

Kortbaserade kontaktlösa betalningar: Varje kredit- eller betalkort med kontaktlös teknologi har en unik “nyckel” som genererar en kod för att identifiera varje transaktion. Kortutgivaren verifierar giltigheten innan en transaktion godkänns. Ett kontaktlöst-färdigt kort har ett chip som måste komma inom cirka 1,5 tum från en läsare. Kunder håller den nära eller trycker på den för att avsluta transaktionen och behöver inte ange en PIN-kod. Telefonbaserade kontaktlösa betalningar: Dessa kräver att människor aktiverar en NFC-inställning i sina smartphones innan de försöker göra en betalning. Efter det kan de vifta med enheten nära en läsare, vilket ger samma resultat som att trycka på ett kort. Kunder måste dock först ange ett lösenord på sina telefoner för att göra en säker betalning. Appbaserade kontaktlösa betalningar: Vissa företag erbjuder mobila betaltjänster där en person lagrar all sin fysiska kortinformation i en app och sedan väljer önskad betalningsmetod innan han checkar ut på en webbplats. Att ange ett lösenord gäller även här, men kanske inte om ett företag känner igen en kunds enhet.

Människor runt om i världen gillar allt mer alternativet att vara kontaktlös när de betalar. En studie utförd av Visa visade att företaget bearbetade 1 miljard sådana transaktioner som tidigare krävde att ange en PIN-kod. Undersökningen visade också att 80 procent av transaktionerna i butik med europeiska handlare sker genom kontaktfria medel.

Kontaktlösa betalningar är som praktiskt taget allt annat i livet eftersom de inte är riskfria alternativ. Vissa identifierade hot är dock främst teoretiska, medan andra utgör säkerhetsproblem som backas upp av verkliga bevis.

Relaterad  De 5 bästa Android- och iPhone-apparna för att förenkla matinköp

Obehöriga betalningar

En rädsla är att hackare kan dölja kontaktlösa läsare och sedan gå förbi en person för att få transaktionen att hända. Ett relaterat scenario uppstår när en kund omedvetet låter en betalning gå igenom genom att gå för nära en butiks kortläsare. Men dessa är båda mycket osannolika på grund av hur kort måste komma inom mindre än 2 tum från en läsare.

En hackare måste komma extremt nära en riktad person och veta var den personen har ett kort, och sedan få läsaren tillräckligt nära den punkten för att en transaktion ska kunna ske. Det är många saker som händer precis på det sätt som en brottsling behöver.

Enligt MasterCard, även om de lyckas, innehåller den överförda informationen bara kortnummer och utgångsdatum, så det är ett gjort-i-ett-brott. Avsaknaden av ett kortinnehavarens namn hindrar en brottsling från att göra bedrägliga onlineköp.

Den andra möjligheten att en person betalar för något genom att gå nära en kortläsare är ännu mer långsökt. När allt kommer omkring har handlare inte sina läsare på flera ställen runt en butik. De flesta har dem nära kassan, bakom disken. De presenteras för en shoppare vid transaktionstillfället.

Människor som fortfarande är oroliga för dessa små risker kan ge sig själva sinnesfrid genom att köpa en RFID-blockerande plånbok. Det skyddar kort från radiovågorna som gör att kontaktlösa betalningar fungerar.

Stora kontaktlösa betalningar utan kortinnehavarens tillstånd

Kanske har du varit på en roadtrip med en vän som bestämde sig för att stanna till i en närbutik. Du kände dig sugen på en kaffe, men istället för att få ut pengar ur plånboken gav du din kompis ditt bankkort och bad dem betala för drycken. Det är en sak med låg risk att göra med någon du litar på, även om den bästa säkra betalningsmetoden är att behålla kortet i din ägo, även för små köp.

De flesta kortutgivare tillämpar dock ett andra skydd genom att begränsa kontaktlösa betalningsbelopp. De maximala transaktionerna varierar men är vanligtvis under 50 USD. Det är en utmärkt säkerhetsstrategi, men forskare fann att den inte är idiotsäker.

Relaterad  Är det någon på Cash App som stjäl dina pengar?

De experimenterade med fem Visa-kort som distribuerades av brittiska banker och fann att hackare kunde kringgå kortgränserna med dem alla. Dessa säkerhetsbrister tillät till och med att obehöriga transaktioner inträffade utanför Storbritannien.

Brottslingar kunde manipulera signalerna som passerar mellan ett kort och en läsare genom att använda en gadget som avlyssnar kommunikationen. Den instruerar läsaren att ignorera eventuella transaktionsbegränsningar som emittenten har infört.

Forskarna fann också att detta hack gällde smartphone-plånböcker. Intressant nog kan en brottsling få en transaktion att gå igenom utan att låsa upp en telefon, men kan bara ta betalt upp till den angivna gränsen i sådana fall. Dessa exempel understryker vikten av att kontrollera dina transaktionsutdrag regelbundet och noggrant och leta efter konstiga avgifter.

Misshandlad data

Statistik visade att 75 procent av 2020:s e-handelsförsäljning skedde på mobila enheter. Konsumenternas kärlek till teknik fick organisationsledare att utforska hur de kunde hjälpa människor att göra traditionella personliga transaktioner från sina telefoner. Det är därför kontaktlös registrering av evenemang och nödvändigheter för ankomst eller avgång av hotell nu ofta kan ske via appar.

Dessa kontaktlösa aktiviteter är i allmänhet säkra. Men eftersom de överför elektroniska data beror allt på om tjänsteleverantören eller dess teknikpartner följer lämpliga rutiner när de samlar in och lagrar kunders information.

Överväg att undersöka ett företags datasäkerhetsprotokoll innan du använder dess kontaktlösa tjänst för första gången. Den informationen hjälper dig att avgöra organisationens trovärdighet.

Komprometterade enheter, lösenord och kort

Bildkredit: John Jones/Flickr

Alla kontaktlösa betalningar kräver en persons kort eller en kompatibel smartphone-plånboksapp och lösenord. Stöld av någon av dessa kan innebära risk för kontaktlösa betalningsbedrägerier.

Tänk på exemplet där du använder ett kontaktlöst kort vid en upptagen butik, till exempel ett köpcentrum eller en bensinstation. Istället för att stoppa in den i bakfickan efter användning tappar du den omedvetet på golvet. Från den punkten kan en oärlig person komma och använda den genom att posera för dig, åtminstone göra en liten transaktion.

Något liknande kan hända med en borttappad eller stulen telefon, även om den obehöriga brukaren också behöver ditt lösenord för att slutföra en transaktion. Välj alltid unika, svåra att gissa lösenord för alla dina enheter. Att göra det ökar chanserna att en brottsling inte kommer särskilt långt om de har din telefon och försöker göra en kontaktlös betalning.

Relaterad  Mikrokontroller kontra enkortsdatorer: Vad är skillnaden?

Stäng av alla funktioner som gör att människor kan betala med minsta möjliga autentiseringskontroller. Även om PayPals One Touch-tjänst tillåter att logga in och betala för saker utan att skriva in ett lösenord, kan du inaktivera det genom att gå in i webbplatsens säkerhetsinställningar.

Att minska riskerna med vissa aktiviteter är en viktig del av ett tryggt vardagsliv.

När människor kör bil, lagar mat och ägnar sig åt hobbyer vet de att alla dessa sätt att spendera tid medför potentiella faror. Proaktiva åtgärder minskar dock hoten, oavsett om det innebär att bära säkerhetsbälte, spänna på en cykelhjälm eller ta på en ugnsvante innan du hanterar varma matbehållare.

Ta ett liknande tillvägagångssätt när du bestämmer dig för om du ska använda kontaktlösa metoder. Kortleverantörer integrerar säkerhetsåtgärder i betalningsmekanismer, och du kan betrakta dessa alternativ som generellt säkra. Men åtgärder inom din kontroll minimerar också risken för säkerhetsproblem.

Om författaren

Shannon Flynn (51 artiklar publicerade)

Shannon är en innehållsskapare i Philly, PA. Hon har skrivit inom teknikområdet i cirka 5 år efter examen med IT-examen. Shannon är chefredaktör för ReHack Magazine och tar upp ämnen som cybersäkerhet, spel och affärsteknologi.

Mer från Shannon Flynn

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, gratis e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera