Reacties (161)
Ik was wel even twijfel of ik hem nu aan de zijkant of op het apparaat moest leggen. Blijkbaar was dit een pinautomaat waar je de kaart bovenop moest leggen.
Zijkant
http://www.leza.nl/userfiles/yomani.png
Bovenkant
http://www.bnr.nl/incomin...S/i/mobiel-betalen578.jpg
Wel blij verrast door de tijdwinst die je ermee boekt. Gaan we dus vaker doen!
Maar Rabobank zou komen met de Rabo Wallet, waarmee je met je telefoon draadloos kon betalen. Tof! Maar volgens mij is dat project nu onderuit geschoffeld en gaat het naar een NFC bankpas: nieuws: Rabobank gaat bankpassen uitrusten met nfc voor contactloos betalen
Ik heb dus nog geen betaalmiddel om het te gebruiken.
Edit:
Nu ik de reacties hieronder lees; uitlezen op grote afstand lijkt mij echt niet mogelijk; het pasje moet er goed op liggen of er bij worden gehouden en dat is niet verder dan 1cm.
[Reactie gewijzigd door bokkow op 23 juli 2024 08:02]

[Reactie gewijzigd door mbb op 23 juli 2024 08:02]
[Reactie gewijzigd door BenGenaaid op 23 juli 2024 08:02]
De limieten zijn:
- Maximaal per transactie: € 25
- Maximaal per dag: € 50
Mocht je pas worden gestolen dan krijg je het bedrag van onrechtmatig van je rekening is afgeschreven, vergoed van de ING.
[Reactie gewijzigd door Onderzetter op 23 juli 2024 08:02]
Voor kleine betalingen zoals op een festival (Ja, daar kost een biertje geen 3 euro
Als die passen nou sneller vervangen zouden worden voor dit soort nieuwe technieken dan zou de introductie van dat contactloos betalen wat soepeler verlopen.
overigens zou ik er zo happig niet op zijn, zodra iemand met skimming aperatuur komt die ov-kaarten en overige meuk kan negeren ben je de sjaak en kost elke wandeling over amsterdam cs, of het jaarbeursplein je één of meerdere tientjes per dag. waar je vermoedelijke ook geen refund van kunt krijgen.
https://www.rabobank.nl/p...n_met_mobiel/rabo_wallet/
nieuws: Rabobank komt binnenkort met Android-app voor nfc-betalingen
Binnenkort verwacht ik toch iets binnen 1 maand
[Reactie gewijzigd door Kevinp op 23 juli 2024 08:02]
Heerlijk, het gaat echt veel sneller dan cash of PIN. In de tijd dat de PIN-automaat mijn chip gelezen heeft en om mijn code wil vragen heb ik al betaald.
Ik zat het topic net te lezen en sta echter wel verbaast van de reacties. Men denkt dat je desnoods op 10 meter de pas kan uitlezen. Niet waar, en bovendien moet je dan een nieuwe pas maken met die gegevens maken.
Men denkt dat je niet zelf een grens kan zetten. Niet waar, even inloggen op je bankrekening en aanpassen. Of desnoods uitzetten.
Na X keren een PIN code moeten intikken. Dat is alleen als je over je dagmaximum heen bent. Niet als je op maandag 15 piek besteed hebt, dinsdag 20, en woensdag nog eens 20 wilt besteden.
Pas kwijt, 50 piek kwijt? Eh, ja, misschien. Maar dat is hetzelfde als met cash of Chipknip. Dus op je pas letten, blokkeren is zo gebeurt mocht het nodig zijn. In tegenstelling tot cash of Chipknip.
Het gaat niet om 10 meter afstand, het gaat erom dat er niks wordt bevestigd als de transactie minder is dan 25 euro en onder de 50 euro daglimiet zit. Houd je skim apparaatje tegen jassen/tassen/zakken/broeken aan, en waar de daglimiet nog niet is bereikt - kassa, direct overgeschreven naar de bankrekening. Ideaal voor sochtends in de spits of na middernacht in het uitgangsleven.
Of skim de machinein een winkel - elke keer dat iemand betaald, wederom de 25 euro limiet/50 euro daglimiet misbruiken en je krijgt geld zonder dat ze het kunnen tegenhouden. Immers is er geen enkele interactie van de pashouder van ja/nee/pin - het gebeurt gewoon.
Nu moeten ze tenminste je nog fysiek bestelen, zoals je portemonnee uit je zakken vissen o.i.d om je cash geld of pas te pakken te krijgen. Dergelijk omslachtig vingervlug werk met relatief grote pakkans is straks niet meer nodig. Of machine openhalen, eigen apparatuur verstoppen, fysiek de pas kopieren.
Nee, gewoon zendertje verstoppen ergens waar het spontaan in de buurt komt (hoeft dus niet eens de betaalterminal zelf te zijn - tussen de snacks leggen naast het contactpunt zou ook al kunnen werken of misschien onder de toonbank (misschien niet 100% van de tijd, maar wie klaagt er bij gratis geld als ze 'maar' 25% van alle passen leeg trekken bijvoorbeeld) en klaar.
[Reactie gewijzigd door Xanaroth op 23 juli 2024 08:02]
En je wordt de volgende dag opgepikt door de politie. Je hebt immers het geld overgeschreven naar een bankrekening? Dan weten ze ook wie je bent.. Houd je skim apparaatje tegen jassen/tassen/zakken/broeken aan, en waar de daglimiet nog niet is bereikt - kassa, direct overgeschreven naar de bankrekening. Ideaal voor sochtends in de spits of na middernacht in het uitgangsleven.
Bovendien, je kan misschien wel een systeempje bouwen waarmee je contact maakt met de kaart, maar de 'andere kant' van dat apparaatje moet wel verbinding met een bank hebben. Als dat een secure verbinding is gaat het je gewoon niet lukken, jouw skim apparaat komt gewoon niet online
Na een maand of wat is de buit binnen trek ik het BV'tje leeg en als er ooit iemand moeilijk doet dan heeft die junk op wiens naam de BV stond het probleem en niet ik....

Daarnaast werkt de NFC chip ALLEEN als er geen andere NFC-chips in de buurt zijn. gezien het feit dat de meeste mensen al een OV-kaart op zak hebben en misschien nog wel wat passen met NFC chips wordt de kans ook al kleiner om iemand te vinden met alleen een NFC-pas in zijn zak.
Daarnaast moet je aan bepaalde eisen voldoen voordat je beschikking kan krijgen over een NFC-leesapparaat. je dient dus bij een nederlandse bank aangesloten te zijn en dan pakken ze je sowieso binnen no-time op. een simpel skim-apparaatje werkt dus niet, het systeem is wel iets beter uitgewerkt dan de OV-chipkaart, er wordt ten alle tijde een beveiligde verbinding en authorisatie bij de bank te worden uitgevoerd voor iedere transactie.
Het is ook geen efficiente manier omdat je zoveel transacties hebt is je pakkans ook veel groter. creditcards zijn in dat opzicht nog vele malen gevaarlijker en voor dieven veel effectiever.
OT: het is een makkelijk en snel systeem en zeker bij kiosken kan het de wachtrij flink verkorten als iedereen het zou doen. het kost ongeveer 1/3 van de tijd die chippen kost.
Exact wat ik ook dacht. De specificaties van NFC voor betalingen zijn zelfs publiek, je kan die hier doorlezen op de site van Europay, Mastercard en Visa (EMV).Ik denk dat je je echt 0,0 in hebt gelezen over de beveiliging van NFC.
Je kan niet zomaar met een 'rogue' terminal rondlopen zonder gepakt te worden: Iedere terminal bevat een certificaat die gesigned moet zijn door een CA, beheerd door EVM. Als je zelf een terminal ineen knutselt, zal een kaart weigeren om een transactie te doen.
- Verraad je je identiteit aan de winkel waar je koopt? Ik vermoed van wel, want het is een pintransactie.
- Kan iemand met een piratenzender chippas A van B onderscheiden? Waarschijnlijk wel.
Dan over de veiligheid van het betalen op zich. Het normale pinnen is veilig doordat je en een fysiek voorwerp nodig hebt en een geheime code moet weten. DIe twee-factorauthorisatie van een betaling is lastig te misbruiken. Bij contactloos betalen ontbreekt de factor geheime code en daarmee kan het hele boek over waarom tweefactor nuttig is opengetrokken worden.
Niet alleen dat: Er wordt een extra gevaar geïntroduceerd. Waar bij een gewone pintransactie de communicatie alleen is af te tappen door een apparaat tussen pinapparaat en pas te plaatsen, kan dat bij contactloos door gewoon mee te luisteren met het radioverkeer.
De chip op de pas zal vast beter beveiligd zijn dan die van de OV-chipkaart. Maar de OV-chipkaart werd gekraakt door de chip onder een elektronenmicroscoop te leggen. Daardoor werd de werking bekend en kon het systeem onderzocht worden op zwakheden. Dezelfde werkwijze is prima toepasbaar op complexere chips en het is goed denkbaar dat er ook in nieuwe chips zwakheden gevonden kunnen worden. Kwestie van tijd.
Dat in combinatie met het afluisteren brengt ons op het gevaar van criminelen die door een combinatie van kennis van de chip en het afluisteren van transacties achter de geheime sleutels op de pas kunnen komen, waarmee ze eigen passen kunnen maken voor jouw bankrekening. En dan gaan winkelen op jouw kosten.
Voor wie ook niet op zijn gemak is met deze ongewenste ontwikkeling: Je kunt het weigeren. Gewoon de bank op bellen dat je geen draadloze chip wil en ze sturen je een bankpas waarbij je wel ten alle tijden contact moet maken en je pincode moet intoetsen om een betaling te authoriseren.
[Reactie gewijzigd door dmantione op 23 juli 2024 08:02]
Hoewel de efficiëntie uiteraard een van de grootste voordelen is kan dit al decennia. De traditionele creditcard betaling was ook rete snel, een swipe van een seconde en binnen 5 seconden had je de kaart weer terug en had je betaald. Dit werkt in de VS nog steeds zo.Huppel eens een AHtogo in bijvoorbeeld Je ziet het echter in steeds meer winkels verschijnen, en dan met name winkels waar veel kleine aankopen gedaan worden.
Heerlijk, het gaat echt veel sneller dan cash of PIN. In de tijd dat de PIN-automaat mijn chip gelezen heeft en om mijn code wil vragen heb ik al betaald.
Helaas hebben we besloten om ipv fraude harder te straffen het systeem "veiliger" maar met name minder efficient en langzamer te maken. Een erg slechte keuze, ik vind het in de VS nog steeds erg fijn om gewoon snel en efficient te kunnen betalen met een creditcard. Draadloos of NFC is niet nodig en ik vind het niet prettig als dergelijke betalingen direct van een rekening worden afgeschreven en er geen buffer van een creditcard maatschappij tussen zit.
[Reactie gewijzigd door Verwijderd op 23 juli 2024 08:02]
Het systeem dat hiervoor gebruikt wordt heet PingPing > http://nl.wikipedia.org/wiki/PingPing
Hebben we EINDELIJK een uniform veilig systeem (pincode + crypto in de chip) en dan gaan ze iets introduceren wat weer makkelijk te skimmen is (geen pincode + geen fysiek contact). Ik snap het echt niet.
- Je zet je val op op een druk punt met een vernauwing en je doet dat op Koninginnedag in Amsterdam ofzo.
- Je kan maar 25 euro de man skimmen, maar je hebt zo een paar duizend slachtoffers.
Gewoon afschrijvingen van nfc pasjes van mensen die in de rij voor de kassa staan. bron1 bron2
Er zijn ook al onderzoeken en publicaties geweest van universiteiten over hoe je man in the middle attacks kunt doen met een Smartphone bron
Dus stellen dat het 100% veilig is, nope. Doe mij maar een pasje zonder nfc .
In mijn cryptografieboek, waarvan ik de inhoud redelijk ken, staat behoorlijk wat tekst over de man in het midden, die het grote gevaar is voor asymmetrische cryptografie. Waarom denk je dat een man in het midden tot de onmogelijkheden behoort?
Overigens is het argument "misbruik is niet mogelijk want we gebruiken asymmetrische cryptografie" voor mij juist extra aanleiding het vertrouwen in een techniek te verliezen. Asymmetrische cryptografie is een hulpmiddel dat pas veiligheid biedt indien gebruiker ervan alle bekende gevaren heeft afgedekt.
[Reactie gewijzigd door dmantione op 23 juli 2024 08:02]
Het is zoals dmantione zegt wel degelijk mogelijk met aangepaste apparatuur. Het is niet heel makkelijk omdat de kaart ook draadloos van stroom voorzien wordt dus je moet een sterk veld hebben maar dat is met grote antennes wel te doen (bijvoorbeeld zulke grote lussen als in winkelpoortjes).
Bovendien, NFC zit ook op de meeste Android telefoons. Iemand die zijn telefoon in een drukke winkelstraat/metro etc langs je broekzak haalt heeft ook je gegevens al zonder dat je het merkt. Daarom gebruik ik ook altijd een afgeschermde portemonnee (wil geen reclame maken maar het is een fijn ding van Nederlandse bodem
[Reactie gewijzigd door GekkePrutser op 23 juli 2024 08:02]

Als ik een pas of ander betaalmiddel heb, en ik moet die fysiek ergens in steken, dan is dat prima. Ik weet precies wat ik doe. Als ik mijn pas in mijn broekzak houd, dan weet ik dat ik niet kan betalen. Safe. Maar als het opeens draadloos is, dan heb je geen flauw benul meer van wat je pas doet. Het verhoogt het risico van problemen heel heel heel erg veel.
Nooit of te nimmer dat ik draadloos betalen zal doen. Desnoods verander ik van bank.
Daarnaast kun je ook nog met de chip op de pas betalen, dat scheelt!
Als je gepakt dreigt te woren wis je gewoon de app van je telefoon.
[Reactie gewijzigd door Belboer op 23 juli 2024 08:02]
Je kunt niet zomaar een nfc chip copieren. Als jouw telefoon een betaling initieerd, dan is de communicatie tussen de chip in jouw telefoon en de beltaingsterminal specifiek voor die 2 apparaten. Als je de communicaitie dan gewoon "duursluist" naar de bankpas, via de repeater, zal het niet werken, omdat de pas herkent dat de data niet voor hem is.
Dit is ook precies de reden dat proxies niet op applicatie niveau werken voor https, omdat man-in-the-middle in principe niet mogelijk is.
Er gaat een winkel over de kop en de inboelen wordt geveild. In de inboedel zit een draadloos pinapparaat en die Zwarte Jaap koopt dat apparaat. Zijn partner in de misdaad, Henk de Nerd, gaat dat apparaat uit elkaar lezen en weet de geheime sleutels eruit te lezen.
Henk de Nerd schrijft een programma voor een NFC-geschikte telefoon die de gestolen lezer nabootst. Een willekeurige telefoon ziet de telefoon nu voor een betrouwbaar pinapparaat aan. De basis van een man in het midden is gelegd: De telefoon zal de ontvangen gegevens kunnen ontcijferen.
Om het verhaal compleet te maken zal de telefoon zich ook weer als draadloze pinpas aan een pinapparaat moeten kunnen presenteren. Daarvoor steel Zwarte Henk een pasje waarna Henk de Nerd de chip daarvan fotografeert, daarna blootlegt en met precisienaalden de bus van de chip weet af te tappen. Henk de Nerd komt daarmee achter de geheime sleutels die in de pas zitten. Henk de Nerd kan daarmee zijn programma voltooien waarmee zijn telefoonapplicatie zich naar het pinapparaat als echte pas kan presenteren.
Jaap gaat naar de kassa om zijn boodschappen af te rekeken. Hij heeft zijn apparaatje gestopt in iets dat op een portemonnee lijkt. Henk heeft zijn apparaatje in de mouw van zijn jas verwerkt. Op het moment dat Jaap zijn apparaatje voor de kassa houdt, zorgt Henk dat zijn bouw in de buurt van de broekzak van iemand elders in de winkel is. Pasje en kaartlezer kunnen nu communiceren en bedrag wordt afgeschreven.
Hoezo geen misbruik mogelijk?
Ik denk dat je op enkele punten wat kort door de bocht gaat, je beschrijft hier steeds hypothetische scenario's waar ik soms mijn twijfel bij heb in hoeverre dit practisch uit te voeren is.
"Hoezo geen misbruik mogelijk?"
Alles wat je kan beveiligen is ook te kraken, derhalve is het dan ook een kwestie van wanneer en niet of het wel gekraakt gaat worden.
Het punt is alleen altijd hoe ingewikkeld het is voor de boef om de kraak daadwerkelijk uit te voeren. Zie bijvoorbeeld een fietsslot, de beveiliging is niet waterdicht, maar zolang het moeilijk genoeg blijft om op jouw fiets weg te fietsen zal hij blijven staan.
Zo ook de OV-Chipkaart, een tijd geleden stond overal in de kranten dat de OV-kaart gehackt was en toch hoor je nu niemand meer over het misbruik. Het enige wat er misbruikt kon worden waarna je niet persoonlijk gekoppeld was aan de gehackte kaart was een anonieme kaart. In de praktijk werden toen dus alle anonieme kaarten met vreemd gedrag 's avonds eruit gefilterd en gebanned.
In theorie is de OV-kaart dan misschien wel gehackt, maar in de praktijk is het niet realistisch om hier op grote schaal misbruik van te maken.
Dit gaan we (persoonlijke voorspelling) de komende tijd ook weer meemaken met het contactloze betalen.
Er gaat vast een Proof-of-Concept komen van een hack op het contactloze betalen, waarna de media waarschijnlijk net zo gaat ontploffen als bij de OV-kaart. Ik verwacht alleen niet dat dit daarna ook op grote schaal te misbruiken gaat worden. de Proof-of-Concept is waarschijnlijk een enorme onhandige oplossing met een bult mitsen en maren.
Aangezien alle transacties individueel gecontroleerd worden is het systeem dus achteraf server-side te patchen op eventuele gaten die wellicht in de toekomst aan het licht gaan komen. Mocht de poep dan toch echt de ventilator gaan raken is het systeem uit te schakelen, kan het gat gefixt worden en moet je in het ergste geval heel NL een nieuwe bankpas gaan sturen.
[Reactie gewijzigd door Hoite op 23 juli 2024 08:02]
Wellicht heeft degene die naast je zit in de trein/bus een RPi in z'n broekzak. In dergelijke situaties zit je zo dicht op elkaar dat de afstand gelijk is als bij een betaalterminal.Je moet je pas alsnog tegen de lezer aanhouden, waarmee je dus bewust betaalt. 'Draadloos' betalen zal pas lukken als je met je broekzak tegen de paslezer aan staat te schuren en ik gok dat je dat niet zo snel doet!
Ik voel meer voor nfc betalingen met mobiel, dan moet je alsnog een two factor authentication doen met pin of vingerafdruk, hoewel dat natuurlijk vatbaar is voor malware e.d. Meh.. dan maar terug naar contant geld.
Tot dat dit duidelijk is, zet ik de NFC mogelijkheid van mijn pas uit want inpakken in alu-folie is zo onhandig ;-)
[Reactie gewijzigd door AzertyNL op 23 juli 2024 08:02]
Omdat je niks ziet/merkt als het geskimde bedrag onder de 25,- blijft, kom je er pas weken/maanden later (of nooit) achter dat je geskimmed bent - en zal achterhalen waar dit gebeurt erg problematisch worden.
Helemaal mooi is dat de limiet 50,- is - max 25 voor de plek waar je afrekend en max 25 voor degene die je skimmed. Net alsof je bezig bent met de belastingdienst - leuker kunnen we het geld ophalen niet maken, wel makkelijker
Dus helemaal hiermee eens - laat ze maar eerst iets doen aan de beveiliging. Misschien iets met beveiligde automaten zodat je signaal niet per ongeluk elders terecht komt, fysiek contact ofzo, en misschien ook een 2e beveiliging via pincode voor de zekerheid? Gewoon iets simpels van 4 cijfers net zoals oh wacht....
[Reactie gewijzigd door Xanaroth op 23 juli 2024 08:02]

Super makkelijk, zeker als je haast hebt.
't zou nog handiger zijn als ik gewoon m'n portefuille langs de automaat kon swipen; maar helaas zitten daar teveel chips in de pasjes waardoor die automaten spontaan over hun nek gaan.
Still... It beats the alternative. Het gaat gewoon een stuk sneller en makkelijker.
Als je haast hebt bij 't OV is 't goud waard... Ff wat kopen bij de AH to Go, pasje pakken, er langs swipen en terug stoppen, en terwijl de transactie nog loopt kan je al je spulletjes in je tas flikkeren en weglopen zodra je de piepjes hoort.
Andersom moet je eerst die pas er in steken, wachten op bedrag, code intikken, wachten tot transactie voltooid is, pas eruit halen, terug stoppen en DAN pas kan je echt je spullen pakken.
Contactloos is gewoon briljant. Snel, zeer veilig, prima systeem.
Nee, ik heb liever meer controle over hoe ik betaal. Contact-less ga ik niet gebruiken zolang de bank niet voor 110 procent kan (of wil) garanderen dat het absoluut onmogelijk is om te frauderen en het nooit fout kan gaan.
Als je niet wil dat ze je geld afpakken via NFC kan je altijd nog een Secrid portemonnee kopen...
Op dit item kan niet meer gereageerd worden.