{"id":749927,"date":"2023-10-16T21:00:44","date_gmt":"2023-10-17T03:00:44","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/spara-ditt-foretagskort-pa-en-iphone-hoppsan\/"},"modified":"2023-10-16T21:00:44","modified_gmt":"2023-10-17T03:00:44","slug":"spara-ditt-foretagskort-pa-en-iphone-hoppsan","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/spara-ditt-foretagskort-pa-en-iphone-hoppsan\/","title":{"rendered":"Spara ditt f\u00f6retagskort p\u00e5 en iPhone?  Hoppsan"},"content":{"rendered":"<p>Apple och Google (och s\u00e4rskilt Visa) f\u00f6rra veckan gav oss ytterligare ett exempel p\u00e5 hur s\u00e4kerhet och bekv\u00e4mlighet ofta st\u00e5r i strid med varandra.  Och det verkar som att de valde komfort.<\/p>\n<p>Det senaste numret talar bara till en undergrupp av iPhone- och Android-anv\u00e4ndare, s\u00e4rskilt de som anv\u00e4nder sina telefoner f\u00f6r betalningar f\u00f6r kollektivtrafik.  Om du t\u00e4nker p\u00e5 hur tunnelbanor fungerar i en st\u00f6rre stad (jag ska anv\u00e4nda New York City som exempel), kr\u00e4ver de extrem hastighet.  Att anv\u00e4nda ansiktsigenk\u00e4nning eller ange en PIN-kod precis innan man betalar f\u00f6r att g\u00e5 ombord p\u00e5 tunnelbanan skulle drastiskt minska hastigheten p\u00e5 linjen. <\/p>\n<p>Ist\u00e4llet f\u00f6r att till\u00e5ta autentisering att ske tidigare, s\u00e4g, kanske inom fem minuter efter en transaktion, eller p\u00e5skynda processen till en br\u00e5kdel av en sekund, valde Apple, Google och Visa tydligen att avst\u00e5 fr\u00e5n all meningsfull autentisering.  (Obs: Jag fokuserar p\u00e5 Visa eftersom h\u00e5let fortfarande finns. MasterCard och andra har redan \u00e5tg\u00e4rdat felet.)<\/p>\n<p>s\u00e4kerhetsforskare i <a href=\"https:\/\/www.ptsecurity.com\/ww-en\/\" rel=\"noopener nofollow\" target=\"_blank\">Positiv teknik<\/a> Jag testade telefonerna och hittade problemet. <\/p>\n<p>&#8220;Brekerna till\u00e5ter angripare att g\u00f6ra obegr\u00e4nsade k\u00f6p med stulna smartphones med expresstransportsystem aktiverade som inte kr\u00e4ver att enheten l\u00e5ses upp f\u00f6r att g\u00f6ra en betalning.&#8221; <a href=\"https:\/\/www.ptsecurity.com\/ww-en\/about\/news\/positive-technologies-vulnerabilities-in-apple-pay-samsung-pay-and-google-pay-allow-attackers-to-make-unauthorized-purchases\/\" rel=\"noopener nofollow\" target=\"_blank\">Positivt sa i ett uttalande.<\/a>.  &#8220;Fram till juni 2021 kunde ink\u00f6p g\u00f6ras p\u00e5 vilken terminal som helst, inte bara p\u00e5 kollektivtrafiken.  P\u00e5 iPhones kan betalningar g\u00f6ras \u00e4ven om telefonens batteri \u00e4r tomt.  F\u00f6re 2019 till\u00e4t Apple Pay och Samsung Pay inte betalningar om inte telefonen l\u00e5stes upp med ett fingeravtryck, Face ID eller PIN-kod.  Men idag har det blivit m\u00f6jligt genom anv\u00e4ndning av kollektivtrafiksystem eller Apples Express Transit-l\u00e4ge.&#8221;<\/p>\n<p>Timur Yunosov, forskare p\u00e5 Positive, sa i en intervju att risken fortfarande finns, men varierar beroende p\u00e5 kombinationen av betalkortsm\u00e4rke (Visa, MasterCard, American Express, etc.) och enhetstyp.<\/p>\n<p>&#8220;Om du anv\u00e4nder ett Visa-kort p\u00e5 Apple Pay kan vem som helst ta din telefon, \u00e4ven utan att ladda den, g\u00e5 till en lyxbutik och k\u00f6pa n\u00e5got med din telefon.  F\u00f6re juni 2021 kunde samma sak ha h\u00e4nt med Samsung Pay\/MasterCard-paret\u201d, sa Yunosov, som talade f\u00f6rra veckan kl. <a href=\"https:\/\/www.blackhat.com\/eu-21\/briefings\/schedule\/#hand-in-your-pocket-without-you-noticing-current-state-of-mobile-wallet-security-24739\" rel=\"noopener nofollow\" target=\"_blank\">svart hatt europa<\/a>.  &#8220;Men n\u00e5gon g\u00e5ng l\u00f6ste de problemet tyst.  Google Pay l\u00f6per st\u00f6rre risk.  Om NFC \u00e4r aktiverat kan n\u00e5gon till och med klona ditt MasterCard p\u00e5 kort tid och anv\u00e4nda det senare f\u00f6r att k\u00f6pa produkter.  \u00c4ven efter alla \u00e4ndringar som MasterCard gjort, finns det fortfarande risk f\u00f6r bedr\u00e4gerier mot f\u00f6rlorade mobila pl\u00e5nb\u00f6cker (Apple, Samsung, Visa, MasterCard, AMEX), \u00e4ven om det kr\u00e4ver speciell utrustning, s\u00e5som en modifierad POS eller direkt tillg\u00e5ng till transaktionsfl\u00f6det.  &#8220;<\/p>\n<p>Eftersom det r\u00f6r sig om stulna enheter uppst\u00e5r en sv\u00e5r IT-fr\u00e5ga.  F\u00f6r m\u00e5nga f\u00f6retag \u00e4r standard IT-protokoll n\u00e4r en enhet \u00e4r m\u00e4rkt som &#8220;troligen stulen&#8221; att fj\u00e4rrrensa den, vilket teoretiskt sett eliminerar ytterligare risker.  Men det kanske inte fungerar om telefonen inte \u00e4r ansluten till internet, \u00e4r avst\u00e4ngd eller har ett urladdat batteri. <\/p>\n<p>\u201dOm telefonen inte \u00e4r laddad \u00e4r det fortfarande m\u00f6jligt att anv\u00e4nda den f\u00f6r identifiering.  D\u00e4rf\u00f6r skulle informationen inte raderas fr\u00e5n enheten.  Det beror ocks\u00e5 p\u00e5 om raderingsmekanismerna inkluderar radering av poster fr\u00e5n s\u00e4kerhetssystem (till exempel en databas med enheter som tillh\u00f6r anst\u00e4llda), det skulle vara s\u00e4kert\u201d, sa Yunosov.  &#8220;Annars kan det \u00e4ventyra hela systemet.  Tills vi ser dessa system implementerade i stora f\u00f6retag \u00e4r allt bara spekulationer.&#8221;<\/p>\n<p>Det finns n\u00e5gra goda nyheter, om \u00e4n tillf\u00e4lligt, i teorin.  Andra k\u00e4nsliga uppgifter p\u00e5 telefonen b\u00f6r inte vara i fara.  Och om s\u00e5 \u00e4r fallet l\u00f6ser en fj\u00e4rrspolning problemet, f\u00f6rutsatt att en korrekt fj\u00e4rrspolningsanslutning kan g\u00f6ras.<\/p>\n<p>Men, som Yunosov p\u00e5pekade, detta misslyckande kan bli mycket v\u00e4rre.  Apple f\u00f6rbereder en serie nya &#8220;merv\u00e4rdestj\u00e4nster&#8221;, till exempel s\u00e4tt att komma \u00e5t s\u00e4kra byggnader.  F\u00f6r snabbhet och bekv\u00e4mlighet kan du ocks\u00e5 anv\u00e4nda samma process f\u00f6r transitbetalningar.  Detta \u00f6kar universum av potentiella offer.<\/p>\n<p>En annan viktig fr\u00e5ga: Vad h\u00e4nder om en tjuv faktiskt g\u00f6r bedr\u00e4gliga k\u00f6p med telefonen?  Att bevisa att anklagelserna \u00e4r bedr\u00e4gliga kan vara komplicerat.  &#8220;Det skulle vara extremt sv\u00e5rt att bevisa f\u00f6r din utf\u00e4rdande bank att du inte betalade f\u00f6r dessa saker och att telefonen inte l\u00e5stes upp med ditt fingeravtryck eller din PIN-kod&#8221;, sa Yunosov. <\/p>\n<p>Vissa offer kan ha tur om det finns en s\u00e4kerhetskamera som filmar personen som g\u00f6r k\u00f6pet eller om offret kan bevisa att de befann sig n\u00e5gon annanstans vid tiden f\u00f6r r\u00e5net. <\/p>\n<p>Det ser ut som att Apple kan dra nytta av Apple Watch h\u00e4r.  Vad h\u00e4nder om din Apple Watch hela tiden m\u00e4rker hur l\u00e5ngt den \u00e4r fr\u00e5n iPhone?  Vad h\u00e4nder om klockan p\u00e5 ett f\u00f6rutbest\u00e4mt avst\u00e5nd till\u00e4t anv\u00e4ndaren att st\u00e4nga av telefonen, antingen tillf\u00e4lligt eller permanent?  Det \u00e4r viktigt att ge anv\u00e4ndaren m\u00f6jlighet att tillf\u00e4lligt inaktivera;  Det \u00e4r d\u00e4r skillnaden mellan en borttappad telefon och en stulen telefon spelar in. <\/p>\n<p>Klockan kan ocks\u00e5 ber\u00e4tta f\u00f6r anv\u00e4ndaren exakt var telefonen ser ut att vara, eller \u00e5tminstone var den var senast den uppt\u00e4cktes.  Den informationen skulle hj\u00e4lpa anv\u00e4ndaren att avg\u00f6ra om telefonen helt enkelt f\u00f6rsvann eller om den sannolikt var stulen.<\/p>\n<p>\u00c5tminstone b\u00f6r Apple, Google och finansinstitut komma ih\u00e5g att bekv\u00e4mlighet inte b\u00f6r ske p\u00e5 bekostnad av s\u00e4kerheten.  F\u00f6r att sakta ner tunnelbanelinjen kan vara obekv\u00e4mt, men det \u00e4r v\u00e4rre att hantera bedr\u00e4gerier och st\u00f6lder.<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Apple och Google (och s\u00e4rskilt Visa) f\u00f6rra veckan gav oss ytterligare ett exempel p\u00e5 hur s\u00e4kerhet och bekv\u00e4mlighet ofta st\u00e5r i strid med varandra. Och det verkar som att de valde komfort. Det senaste numret talar bara till en undergrupp av iPhone- och Android-anv\u00e4ndare, s\u00e4rskilt de som anv\u00e4nder sina telefoner f\u00f6r betalningar f\u00f6r kollektivtrafik. Om [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":749928,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/38.jpg","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-749927","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/749927","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=749927"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/749927\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/749928"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=749927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=749927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=749927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}