Hoofdcategorieën
Device Settings

Visa komt met wireless smart card

Door Mark Timmer, zaterdag 21 september 2002 13:38
Bron: Ananova, submitter: Wouter Tinus, views: 1.061

Ananova schrijft over een nieuwe manier van betalen, die in de plaats moet gaan komen van de huidige pinpas. Het betreft een pasje van Visa dat op zich volgens hetzelfde principe werkt, met als grote verschil dat het niet meer door de terminal gehaald hoeft te worden. In plaats daarvan werkt de chip draadloos, waarbij het pasje echter wel op kleine afstand van de machine gehouden moet worden. Vervolgens dient op de gebruikelijke wijze een code ingetypt te worden, om misbruik te voorkomen. Leuke toepassingen staan ook al op de planning, waarbij de chip geïmplementeerd is in een mobiele telefoon. De pincode zal dan op de eigen telefoon ingetoetst kunnen worden:

VisaThe specification uses a chip that can be embedded in a plastic card or an electronic device like a mobile phone. The card or mobile phone can then be held in front of a terminal and a wireless interface transits the payment information.

Spokeswoman Sue Gordon-Lathrop said Visa is working towards a "universal commerce" system that benefits people in situations where speed and convenience are important. The first trials will take place in South Korea, where contactless smart cards are already in use in buses and metro systems.
Volgende 13:42 Sun doneert Elliptic Curve encryptie aan OpenSSL
Vorige 12:32 Intel opent Europees processor research lab
Advertentie

Reacties

«  1  2  »

... dus om iemand te beroven, hoef je 'm nou ook niet meer aan te raken dan ? :)
(wel ff in de buurt blijven om de pincode te onderscheppen natuurlijk)

Het lijkt mij dat hier meer beveiligingsrisico's aan vast zitten, op kleine afstand van het apparaat kan namelijk een 2e reader geplaatst worden die de data kan sniffen, zal niet makkelijk zijn maar niets is onmogelijk.

Die data wordt hopelijk encrypted verzonden. Bovendien heb je dan nog niet de pincode.

Op een normale creditcard staat het nummer + de expiry date. Dat met een camera aflezen is imho makkelijker dan de chip uitlezen..

Het gaat hier zoals ik kan lezen niet om een creditcard maar om een pinpas. Ondanks dat hij door VISA is ontworpen.

Jazeker, maar je Visa card is ook gewoon een pinpas hoor. Als ik bij een winkel of benzinepomp iets koop hoef ik het pinnetje wel niet in te voeren, bij geldopnames wel.

Ook bij betalen in het buitenland ben je soms je pincode nodig, bij een nachtautomaat van een pomp bijvoorbeeld...

Ik vind dit idee opzich wel handig, nóg handiger lijkt me als je er meteen een scanner op aansluit die je vingerafdruk leest in combinatie met de pas. Dan heb je pas extra zekerheid...

Reactie op Mecallie:

Een VISA-card is net als elke andere creditcard absoluut géén pinpas. Het enige is dat deze kaarten als extra functie hebben meegekregen om geld op te nemen bij een geldautomaat met behulp van een (pin)code. Het zou pas tevens een pinpas zijn als je ermee kon betalen in betaalautomaten zónder de ondersteuning van je creditcard, waarna het bedrag direct van je rekening zou worden afgeschreven.

Hiervoor zijn cryptografische oplossingen beschikbaar. Deze werken met sleutels die geladen zijn in de pas en waarbij er eerst wederzijdse authenticatie plaatsvind tussen lezer en kaart, vervolgens met de centrale systemen. Systemen voor betalen via het internet zoals I-pay maar ook chipknip maken van vergelijkbare technieken gebruik. Zonder meer kopieren van berichten kan hierbij niet.

Als je hierover meer wil weten moet je maar eens zoeken op het internet op PKI (public key infrastructures) en SET (protocol voor het garanderen van authenticatie - iedereen is wie hij beweert te zijn -, uniciteit - transacties kunnen niet gekopieerd worden - en onbetwistbaarheid - geen van de partijen kan zeggen dat hij het niet was/geautoriseerd heeft).

Als dit in een mobieltje gaat plaatsvinden zal het toetsenbord zodanig beveiligd moeten zijn dat er een versleulteling van de PIN in plaatsvind op basis van een interne niet te achterhalen sleutel en op kaartgegevens. Een PIN verlaat nooit het toetsenbord 'onge-encrypt'... Tampering betekent automatisch wissen van de keys...

Overigens is PINPAS een technisch type beveiliging van transacties met een pas en heeft niet te maken met het bancair product. Alleen wordt in NL de PINPAS typisch gebruik voor 'debit' cards (betaling op basis van hebben van voldoende saldo, en directe afboeking van het saldo). Credit cards baseren typisch hun beveiliging op handtekening (vergelijk met girobetaalkaarten). Bij SET betalingen met credit cards gaat die weer ander....

rolt het geld dan ook uit mijn telefoon |:(
bij de geld automaat

haha dat is wel handig! dan hoef je je pasje ook niet meer uit je jaszak te plukken :)
maar wat nou als er iemand anders dicht bij je staat en dat pasje word geactiveerd?????? :?

Zal inderdaad leuk worden als je zijn code 3x fout intoetst. :)

... of iemand anders bij jou :(

Ik gok dat ze daar wel rekening mee gehouden hebben. Er zal vast iets van een actieradius van een halve meter rondom zitten (oid), waarbij het pasje pas 'gezien' wordt als je binnen een halve meter van het apparaat verwijderd bent. Gok ik. :)

[edit]
Reactie op Dr. Ivar hieronder:
Ik weet niet hoeveel mensen jij in een actieradius van 50 centimeter kan proppen (dus een cirkel met een doorsnee van 1 meter, met het apparaat als middelpunt)? Ik niet zoveel. :)

Vandaar mijn opmerking 'of iets dergelijks'. We snappen elkaar wel, maar we begrijpen elkaar niet. ;)

[edit2]
0: Overbodig? :z

Ik vermoed echter eerder dat we praten over enkele centimeters, zodat je de pas er vlakbij moet houden. Scheelt op zich niet zoveel met er doorheen halen, maar het scheelt toch weer een handeling. Dat soort pasjes worden in het ziekenhuis bij ons (AZG) ook al gebruik. Erg makkelijk.
Als je een gevoeligheid van een halve meter hebt, dan heb je een erg grote kans op interferentie met pasjes die andere mensen bij zich hebben, dus lijkt me niet echt handig (tenzij ze een systeem gebruiken waarbij alle namen van de pasjes laat zien en dat je dan moet kiezen of zo.)

Het gaat om een afstand van 10 cm. Lijkt mij redelijk veilig.
Hier een link naar het (uitgebreide) artikel op de VISA site, corporate.visa.com/mc/press/press112.html

-edit-
hier nog een stukje van de orginele text:
The first use of this new specification is expected to be in South Korea, where telecommunications company SK Telecom plans to develop products based on the Visa spec. SK Telecom and Visa are already working together to test the viability of infrared payment for mobile phone users.


‘Contactless’ smart cards are increasingly being used in buses and metro systems worldwide. Future applications could include parking, vending machines, service stations, as well as locations where payment cards have been less widely accepted, such as fast food restaurants.
Het word dus in Zuid-Korea getest, omdat SKT daar zit, niet omdat ze het daar ook voor de bus, en de metro gebruiken...

Ik zie het al voor me, in new york lopen met zo'n ding, komt iemand anders langs je lopen is je bankrekening leeg :o

Zeg maar een iets uitgewerkter manier van betalen dan die in oostbloklanden (ja, oostbloklanden) wordt gebruikt? (daar bel je naar het nummer wat op de automaat staat en wordt de kost van je blikje cola op je telefoon rekening gezet). Leuk, maar als ik kijk naar de flop van de chipper zie ik dit als een beetje nutteloos. Tenzij je eindelijk wel je abbonement/biebpas/etc erop kunt stoppen. Leren ze het dan nooit? Zorg ervoor dat de applicaties er daadwerkelijk komen!

De afstand van apparaat tot pasje zal waarschijnlijk niet veel meer dan 20 centimeter zijn, omdat de chip in het pasje bij een grotere afstand een batterij nodig zal hebben.

"mensen wilt u allemaal buiten de cirkel van ons visa apparaat gaan staan, dan kan deze man draadloos betalen." Nee daar schieten we iets mee op, en wat is het nut van je pasje niet door het apparaat halen maar om hem op een afstand van 20cm te houden, want je moet hem dan toch pakken, die pas

ook als je hem binnen 10 cm oid moet houden heb je er nog steeds het voordeel van dat je hem bijvoorbeeld *niet* meet uit je portemonnee hoeft te halen.

ja uiteindelijk zal het wel de standaard worden over een hoop jaar... maar dan praat je over 10 jaar en niet over 2 jaar.... dus dan zal het nog niet zo hard gaan lopen omdat mensen te sceptisch zijn...

ik neem aan dat je wel toestemming moet geven voor een transactie dus langs iemand lopen met zon automaat zal dus weinig uithalen...

Dit werkt hetzelfde als sommige toegangsbeveiligings-systemen. Aan de hand van je pasje kunnen ze zien wie je bent en of je toegang tot die bepaalde deur hebt.
Het enige wat je hoeft te doen is langs de sensor lopen, met je pas gewoon in je zak en de deur gaat open. Het werkt tot ongeveer 50 cm afstand van de sensor. Het enige wat op de pas staat is een nummer, de rest staat in het systeem.
Het enige nadeel is dat, als je verschillende pasjes hebt van verschillende van deze systemen, ze elkaar storen. Je moet dan alsnog het pasje uit je zak halen.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:42 Sun doneert Elliptic Curve encryptie aan OpenSSL
Vorige 12:32 Intel opent Europees processor research lab
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011