Új hozzászólás Aktív témák
-
Béééla
őstag
- A bankkártyám PayPass-os. Az gondolom lehetetlen, hogy a csip információit átmásoljam egy NFC-tagre, és azzal fizessek...?
Lehetetlen, mert a Tag csak annyit csinál, hogy a tartalmát kiböfögi, amint megfelelő gerjesztést kap (olvasóhoz teszed).A bankkártya és minden egyéb ilyen cucc Smart Card, ami sokkal több:
Lásd wiki: többek között "Contains a tamper-resistant security system (for example a secure cryptoprocessor and a secure file system) and provides security services (e.g., protects in-memory information)."Azért mentek bele a bankok a SIM-be helyezett kártyával, mert a SIM is egy Smart Card, szinte semmi különbség. (amúgy a francokat nincs, mivel, a szolgáltató azt telepít rá akár távolról is, amit akar) A Gránit pedig házon belül mérte fel a kockázatokat és döntöttek amellett a technológia mellett, amit használnak.
-
zizizi
csendes tag
Nem véletlenül hirdetik a PayPass-t "biztonságos" technológiának. Persze ez viszonyitás kérdése. A mágnescsíknál biztonságosabb. Ugyanígy egy internetes tranzakciónál (vPOS, CNP) is jóval biztonságosabb, mivel a kártya nem csak egy adattároló, mint egy NFC tag, hanem egy alkalmazás, amely pl. tranzakciókat tud aláírni titkosító kulccsal. Tekints rá úgy mint egy fekete dobozra: vannak bemenetek amire biztosan lehet tudni, hogy mi a válasz (pl kártyaszám), viszont egy halom más dologra olyan választ fog adni amit csak a kibocsátó tud ellenőrizni (pl CVC3).
Ha tényleg érdekel a téma, ezek a dokumentumok sok érdekességet tartalmaznak.
https://www.paypass.com/pdf/public_documents/FINAL_Paypass_Aquirer_V3_LR.pdf
https://www.paypass.com/pdf/public_documents/PayPass-MChip%20Acquirer%20Implementation%20Requirements.pdf
https://www.paypass.com/PP_Imp_Guides/PPCR_Manual.pdf -
LouiS22
veterán
A PayPass nem egy kártya, hanem egy szolgáltatás, ami a hagyományos plasztikkártya képességeit bővíti ki egy kényelmi funkcióval.
A plasztik készpénzt helyettesítő fizetési eszköz, ami mögött van egy vagy több bankszámla (esetedben folyószámla, vagy számlák). Ehhez a számlához társítja a bankod a kártyakibocsátó által prezentált plasztikot (ilyen kártyakibocsátó a pl. a Mastercard), te pedig használod és boldog vagy. Fizetsz vele POS-terminálnál (ez a bedugós) és fizetsz vele online, mondjuk egy webshopban. Nyilvánvalóan már a legelejétől fogva gondoltak arra, hogy a kedves ügyfél biztonságban tudhassa a számlán lévő pénzét még akkor is, ha kártyázik. Erre szolgál a PIN, amit elvileg rajtad kívül nem tud senki (és nem írod fel a kártyára, írod be a telefonba az első névjegy helyére, stb
). POS-fizetésnél a PINnel nyugtázod, hogy igen, valóban te fizettél. A netes vásárlásnál picit más a helyzet. Szükséges hozzá a kártyszámod, az itteni biztonsági faktor pedig a háromjegyű szám a kártya hátlapján (CVC szám). A logika itt az, hogy aki fizet vele, annak ott van a kezében a kártya és be tudja pötyögni a háromjegyű ellenőrzó számot). Ezért mondja minden bank, hogy baromira vigyázz a kártyádra, és ezért van az, hogy ha elhagyod/ellopják, akkor azonnal tiltani kell - hiszen a megtaláló beávásárolhat vele a kontódra, aztán jön a fejvakarás. Természetesen most picit túloztam, mert elég komoly védelmek futnak a háttérben (automata és emberi is), illetve bizonyos körülmények fennállása esetén azért a bank téríti a kárt.És akkor van a PayPass/PayWave, ami egy kényelmi funkció: ezt jellemzően kisértékű fizetésekre találták ki, pontosan azért, hogy ne kelljen vesződni a dugdogással, PIN megadással. De itt van egy maximális limit, amit egyérintéssel fizethetsz: ez Magyarországon 5000 forint. Felette ugyanúgy PIN-t kell megadnod és lényegében pont ugyanaz történik, mint az első esetben. Szóval a Paypass eredendően arra jó, hogy ha mondjuk leugrasz a boltba venni egy kólát, csokit, akármit, aminek kicsi az értéke, akkor gyorsabban tudj fizetni, és kevesebb időded rabolja a fizetési folyamat.
Elnézést, kicsit hosszúra sikeredett.
És nyugtass meg: a beszkennelés, adat elküldés, stb. az, amit SOHA nem csinálsz. Nem osztod meg szomszéddal, pistával, nem írod meg emailben a feleségednek . És nem véletlen az sem, hogy nem működik az, amit te pedzegetsz: pénzről (a te pénzedről) van szó, azért olyan zárt az NFC-s fizetési mód is, hogy minimálisra csökkentsék a lopás, visszaélés lehetőségét. Ha "csak úgy" másolni lehetne, az komoly probléma lenne: gondold el, hogy micsoda bankpánik törne ki.
-
LouiS22
veterán
Nem tudod megtenni. Szép is lenne, ha egy nfc-íróval lehetne másolgatni ilyen érzékeny adatokat. Gondolj bele: a tolvajok kánaánja lenne. És ugyanígy nem a PP-s kártya "klónozása" sem működik, az előbbiekben részletezett okokból.
Android Pay: szerintem nem olvastál kellően figyelmesen (gondolom ismered a jobb felső sarok kereső használatát
), ráadásul a kolléga épp feletted nem sokkal írta le, hogy az Android Pay NEM működik Magyarországon (sem). Az ok egyszerű: kell hozzá banki háttér, aki kiszolgálja az egészet. Mi nem vagyunk olyan hatalmas piac (semmilyen szempontból), hogy ezzel "vesződjön" a Google (sorry, ez van). A lengyel piac 4x ekkora, nagyon komoly fintech iparral. Ha egyszer lesz itthon (legyen), akkor valamelyik nagy bank (egyébként tippre az OTP
) lesz/lehet majd a partner. De tényleg ne szaladjunk ennyire előre.Ami az általad ÉF-ként hivatkozott fizetési módot illeti: a nagy bankok midegyikénél elérhető a Paypass/Paywave (utóbbi a Visa egyérintéses fizetési módja - ugyaz, csak más márkanéven, mert a PayPass a Mastercard Brandje). A magyar piacot a Mastercard uralja, a Visa nagyon kicsi százalékot tudhat magáénak.
Azt hiszem, hogy az FHB-nál nincsen PP-s kártya, de ezt meg kéne nézni.Egyébként pedig tényleg kár megsértődnöd, megérkeztél, meglehetősen sajátos stílusban feltettél olyan kérdéseket, amikre egyébként megvolt a válasz.
Písz.
-
rum-cajsz
őstag
"1. Hogyan tudom kinyitni a társasház bejárait ajtaját?"
- Ha felszereled pl. NFC-s zárral. De bármilyen más, NFC független megoldás is van. Mondjuk ez nem ennek a fórumnak a témája.
"2. Tudom-e használni a PayPass-os bankkártyámat az NFC-s okostelefonnal?"
Ha így kérdezed, akkor a válasz tudod.
Ha többet is akarsz tudni, akkor pontosabban kell kérdezend.
a) Android Pay: azokban az országokban, ahol a Google megállapodott a bankokkal, banktól és szolgáltatótól függetlenül használhatod bankkártyádat. (pl. Európában Nagy Britania, Lengyelország)
b) Mobiltárca: spéci SIM kártyát kell igényelni, csak Voda és T szolgáltatónál, és OTP bankszámla kell hozzá.
c) Szolgáltatófüggetlen fizetés a Gránit Banknál.De ezek ezerszer le vannak írva ebben a témában.
Új hozzászólás Aktív témák
- magyar billentyűzet - 136 - Lenovo Legion Pro 7 (16IRX9H) - i9-14900HX, RTX 4080 - 4 ÉV GARANCIA!
- Dell Latitude 5430 14" Touchscreen i5-1235U 16GB 256GB 1 év garancia
- HIBÁTLAN iPhone 12 Pro Max 128GB Pacific Blue -1 ÉV GARANCIA - Kártyafüggetlen, 100% Akksi, MS4011
- JBL STAGE 2 9634
- Telefon felvásárlás!! Honor Magic6 Lite, Honor Magic6 Pro, Honor Magic7 Lite, Honor Magic7 Pro
Állásajánlatok
Cég: ATW Internet Kft.
Város: Budapest
Cég: BroadBit Hungary Kft.
Város: Budakeszi

). POS-fizetésnél a PINnel nyugtázod, hogy igen, valóban te fizettél. A netes vásárlásnál picit más a helyzet. Szükséges hozzá a kártyszámod, az itteni biztonsági faktor pedig a háromjegyű szám a kártya hátlapján (CVC szám). A logika itt az, hogy aki fizet vele, annak ott van a kezében a kártya és be tudja pötyögni a háromjegyű ellenőrzó számot). Ezért mondja minden bank, hogy baromira vigyázz a kártyádra, és ezért van az, hogy ha elhagyod/ellopják, akkor azonnal tiltani kell - hiszen a megtaláló beávásárolhat vele a kontódra, aztán jön a fejvakarás. Természetesen most picit túloztam, mert elég komoly védelmek futnak a háttérben (automata és emberi is), illetve bizonyos körülmények fennállása esetén azért a bank téríti a kárt.
), ráadásul a kolléga épp feletted nem sokkal írta le, hogy az Android Pay NEM működik Magyarországon (sem). Az ok egyszerű: kell hozzá banki háttér, aki kiszolgálja az egészet. Mi nem vagyunk olyan hatalmas piac (semmilyen szempontból), hogy ezzel "vesződjön" a Google (sorry, ez van). A lengyel piac 4x ekkora, nagyon komoly fintech iparral. Ha egyszer lesz itthon (legyen), akkor valamelyik nagy bank (egyébként tippre az OTP

