Банковская карта: Дауншифтинг
Про то как отучить банковскую карту тратить деньги на расстоянии.
Занимаюсь по жизни всякими IT технологиями, электроникой, 3Д печатью.
Электроника из области безопасности, что наверно немного привело к профдеформациям. Я знаю что меня слушают, записывают, контролируют, но тем не менее некторые вещи хочу контролировать сам.
Например - утечку денег с банковской карты. Я долго радовался, что у меня карта с вводом пин кода, а не как у большинства "бесконтактная". Я не хочу чтобы кто то что то списал без моего ведома, тем более на расстоянии.
Но вот карта кончилась, выдали новую. Бесконтактную. То есть и чип есть, и махать перед считывателем можно. Я просил без, но сказали таких больше нет. Ну нет и нет - карту из рук не выпускаю, вставляю и ввожу пин.
Я слышал, что "бесконтактная это удобно", "это современно", "вставлять прошлый век". А вот не хочу, мне комфортно вставлять.
И все бы хорошо, если бы в очередном магазине продавщица не выхватила у меня из рук карту и со словами "да вы не умеете, смотрите как надо" приложила. Моральные аспекты данного поступка и мою реакцию я пропущу, но сам факт заставил меня задуматься "доколе".
Звонок в банк, получасовое общение с разного уровня специалистами ничего не дало : "отключить это невозможно, карт без радиомодуля больше нет"
Вопрос к знакомым, специалистам по безопасности ничего не дал - пожимание плечами. Да, не всем нравится бесконтактная карта, но не критично.
Гугл поведал о куче способов с полу мерами - оборачивание в фольгу, специальные портмоне и прочая экзотика.
В результате - после небольшой аналитики - решение нашлось.
Кто не в курсе как работают все радиометки: они состоят из чипа, который потребляет ОЧЕНЬ мало энергии для работы, конденсатора и антенны. Никакого питания в таком устройстве нет, что позволяет им работать практически вечно. Устройство (считыватель) излучает определенные электромагнитные волны, те попадают в антенну метки, заряжают конденсатор, и этой энергии хватает чтобы чип отправил некоторую информацию в считыватель.
Посему - надо отучить карту от этого безобразия. Тут быстрых варианта 2 - поднести карту к чему то такому, что пережжет ее радиощупальца. Но такой источник еще надо найти, и есть риск что карта вообще перестанет работать. И повредить антенну.
Что и было сделано с помощью дырокола обыкновенного, бухгалтерского.
Дырка на моей карте - это и есть повреждение антенны. Теперь она не будет отвечать на расстоянии никогда и никому. Весь остальной функционал полностью сохранен.
Может я и параноик, но может я не один такой. Пользуйтесь.
P.S. Кстати, меня в магазинах периодически до сих пор учат как надо правильно платить. И я даю им попробовать.
Умелец растворил банковскую карту в ацетоне, чтобы сделать кольцо для бесконтактных платежей.
Многие находят удобным платить бесконтактной RFID картой: просто поднести её к терминалу без ввода пинкода. Но ещё удобнее избавиться от пластика и платить просто рукой.
Идея этого DIY-проекта(https://www.instructables.com/id/RFID-NFC-Tap-and-Go-Ring-fo...) заключается в том, что если у вас есть банковская карта RFID, вы можете запросить у банка ещё одну, затем растворить её в ацетоне, вытащить чип RFID, припаять к нему новую антенну, приклеить эту сборку к внутренней раме, а затем поместить её в форму, сделанную из полноразмерного кольца, залить смолой. В результате у вас будет кольцо, которое позволит расплачиваться в любом учреждении, которое принимает бесконтактные карты (то есть практически везде) без необходимости вынимать кошелёк.
Чтобы узнать, поддерживает ли ваша карта бесконтактные варианты оплаты, проверьте наличие такого символа (на фото), который обычно располагается на лицевой стороне. Если нет, то можно спросить в банке, могут ли они выпустить дубликат карты с бесконтактными платежами. Если банк выпускает дубликат карты, то её номер не изменяется, и будут работать обе.
Сделав кольцо, лучше носить вторую карту в кошельке на тот случай, если где-то не принимают карты RFID или торговец внезапно захочет прочитать ваше имя на карте, пишет автор инструкции на Instructables, американец Дэвид Сайкс.
Говорят, где-то в Европе выпускают «мини-карты», предназначенные для телефона или брелка. Они являются своеобразным RFID-дубликатом основной карты. Это примерно то, что мы и делаем, только собственными руками.
Итак, первый шаг — растворить пластик карты в ацетоне, пока не обнажится RFID-микрочип. Автор обращает внимание, что микросхема с подложкой не реагируют на ацетон, но они очень хрупкие и следует осторожно с ними обращаться.
Предварительно карту лучше обрезать примерно по габаритам чипа с антенной, так пластик быстрее растворится. Так процедура сокращается с полутора часов до часа.
Достав микрочип с антенной, можно приступать ко второму этапу — печати контейнера для чипа и кольца.
Тут надо найти принтер высокого разрешения, потому что обычные FDM-принтеры не смогут воспроизвести с необходимой точностью детали на внутренней рамке. Исходные файлы для печати (по размеру безымянного пальца автора 10,75) опубликованы в онлайне(https://www.thingiverse.com/thing:3550573). Если у вас размер пальца больше или меньше 10,75, то масштабируйте кольцо
Затем автор максимально отпилил чип по ширине, чтобы он лучше встал в кольцо.
Потом припаиваем к чипу антенну. Дэвид Сайкс пишет, что она должна быть минимум вполовину длины от оригинальной. У него там стояла антенна длиной 30 дюймов. Значит, здесь нужно ставить 15 дюймов, то есть 38 сантиметров. Это расстояние от первой точки, где антенна контактирует с чипом, до второй точки. По идее, во всех бесконтактных картах должны быть антенны одинаковой длины, потому что все они работают на одной частоте. Автор для антенны использовал эту проволоку(https://smile.amazon.com/gp/product/B01IJ2JJG6/), хотя допускает наличие лучших вариантов. Важно, что нужно припаять только один конец, чтобы потом было удобно наматывать проволоку на кольцо.
На этом этапе карту можно уже проверить в каком-нибудь торговом автомате, прежде чем закреплять её в кольце. В случае каких-то неполадок можно заказать у банка новую и начать работу заново.
Если всё работает, то можно себя поздравить: половина работы позади. Осталось закрепить микросхему в кольце. Прикрепляем чип и новую антенну к внутренней печатной рамке, аккуратно намотав на неё антенну.
Теперь нужно вставить внутреннюю рамку в кольцо. Но сначала надо из напечатанной на 3D-принтере мастер-модели изготовить кольцо. Предварительно автор хорошенько отшлифовал мастер-модель мелкой наждачкой, сделав его идеально гладким.
Он рекомендует шлифовку наждачной бумагой 1000 в течение часа, затем наждачкой 1500 в течение часа, а затем мокрую шлифовку бумагой 2000 в течение часа. Но это для абсолютного идеала. А так, в принципе, можно пошлифовать 15 минут бумагой 1000 и всё.
Мастер-модель вставляется в пластилин (жёлтый) примерно наполовину, заливается силиконом (синий).
Всё это помещается в вакуумную камеру на несколько минут, чтобы удалить все пузырьки. Нужно подождать 24 часа, пока материал затвердеет, затем тщательно очистить материал с другой стороны, не снимая пока кольцо с формы или не нарушая его каким-либо образом, затем везде набрызгать разделительный состав (который облегчает отделение резины), а затем вылить другую половину из того же материала (или что угодно, что удобно). Вынимаем форму, освобождая место для эпоксидной смолы.
Как только вы сделали пресс-форму, вырежьте отверстие в силиконе и два небольших вентиляционных отверстия для пузырьков, как показано на фотографиях.
Теперь нужно положить внутрь рамку с микросхемой, обернуть силиконовую форму двумя резинками и залить шприцем в отверстие эпоксидную смолу. Всё это помещается в ёмкость с избыточным давлением при 60psi не менее чем на 24 часов, что должно выдавить пузырьки воздуха из отливки, чтобы их не было в окончательном кольце.
Кольцо готово!
Автор говорит, что его кольцо работает в большинстве розничных магазинов, которые он посещает. Наверное, потенциальному хакеру проще считать данные с чипа, который расположен на руке, чем с карточки в кошельке, но в реальности автор с этим не сталкивался, ведь нужно поднести кард-ридер на расстояние примерно 2 сантиметра. Трудно сделать это незаметно.
Такое же кольцо можно сделать из любых радиочипов, а не только из банковских карт. Например, из радиобрелка для автомобиля. Ну и вместо кольца можно сделать браслет. Это даже проще: здесь больше места для крепления чипа и для антенны. Для нормальной индукции всё равно придётся обернуть антенну в несколько петель.
Взято отсюда https://habr.com/ru/news/t/450900/
Ответ на пост «Индусенка спалили на горячем»1
Скиммеры банковских карт.. В эпоху бесконтактных платежей надо быть особенно внимательным.
У меня тут история была недавно. В мелком ТЦ-рынке совершаю покупки в разных магазинчиках - овощи-фрукты в одном месте, молоко в другом, колбаса - в третьем.. Продавщица взвешивает покупку и, поскольку мелкие магазинчики, на кассе вручную набирает сумму. Сумма больше 1000 рублей, поэтому разблокирую телефон биометрией и прикладываю - пилик- отказ. Говорю - давайте еще раз - пилик - отказ. Надеваю очки и пытаюсь разобраться. Тут приходит смс - недостаточно средств. Смотрю, а вместо 1200 рублей (условно), пытаются списать миллион двести. Не хватило буквально пары десятков тысяч :)
Так что - внимательнее надо быть.
Android Pay в России.
На конференции для разработчиков Google I/O 2017, которая проходит в Маунтин-Вью (Калифорния) с 17 по 19 мая, компания Google объвила, что вскоре ее платежный сервис Android Pay станет доступен в Бразилии, Канаде, Испании, Тайване и России. На данный момент Android Pay доступен в десяти регионах.
Как ожидалось, компания Google должна была официально представить свой платежный сервис 15 мая на специально мероприятии, однако потом пресса была оповещена о переносе мероприятия на неизвестный строк. Тем не менее, в прошлые выходные пользователи устройств на базе Android уже начали получать уведомление о появлении приложения Android Pay в российском Google Play. Приложение, действительно, уже доступно для установки. Прада, пока не позволяет привязать к себе банковские карты российских банков. Кроме того, Visa рассекретила на неделе список банков, поддерживающих Android Pay: Альфа-банк, Райффайзен банк, МТС, ТинькоффБанк, Сбербанк, ВТБ24, Открытие и АК БАРС БАНК.
Осенью 2016 года в России заработал стачала сервис Samsung Pay, а затем и Apple Pay. С запуском Android Pay бесконтактными платежами смогут воспользоваться не только пользователи некоторых смартфонов Samsung, но и других Android-смартфонов с чипом NFC. Кроме того, поддержка Android Pay появилась в смарт-часах, когда вышло обновление Android Wear 2.0.
Источник: Google (https://blog.google/topics/shopping-payments/whats-next-goog...)
От себя добавлю, в Сбере был анонс Android Pay на 16 мая. По слухам перенесли на 26. Некоторые пользователи считают, что проблема запуска в самих банках и на стороне гугла все готово. Сам являюсь владельцем Mi 5s, но Android Pay для скачивания не доступен (регион Россия).
Пожалуйста, делитесь информацией в комментариях.
NFC значительно улучшат. Расстояние и мощность увеличатся в несколько раз
Организация NFC Forum, основанная Sony, NXP Semiconductors и Nokia в 2004 году для улучшения NFC, опубликовала планы развития технологии до 2028 года. Этот план описывает пять ключевых инициатив на ближайшие годы.
Одна из инициатив заключается в увеличении дальности NFC-соединений в четыре — шесть раз по сравнению с текущим расстоянием. Поскольку нынешняя технология NFC работает на очень коротком расстоянии, людям часто приходится прикасаться своим смартфоном к другим устройствам. В настоящее время соединения NFC работают на расстоянии около 5 мм. Его увеличение не только позволит бесконтактным платежам стать по-настоящему бесконтактными, но и ускорит и упростит транзакции.
Разработчики также сообщили, что хотят увеличить мощность беспроводной зарядки через NFC с 1 до 3 Вт. Это позволит обеспечить беспроводное питание и зарядку небольших устройств, а также сможет позволить создавать совершенно новые приложения.
Ещё одна инициатива заключается в том, чтобы добавить поддержку нескольких действий одним нажатием. Кроме того, группа думает о предоставлении смартфонам с поддержкой NFC возможности делиться информацией о том, как продукты должны быть доработаны.
Источник https://www.ixbt.com/news/2023/06/23/nfc-znachitelno-uluchsh...
Услуга «Мобильный билет» от Мегафон
Вот и наступил 2019 год, в котором судя по фильму «Бегущий по лезвию» мы должны жить в технологически продвинутом обществе. До репликантов мы так и не дожили пока, но технологии бесконтактной оплаты «по воздуху» уже активно у нас используются.Я решила идти в ногу со временем и приобрела девайс с функцией NFC. Первая покупка в магазине с помощью телефона прошла на ура, и я решила закрепить успех, а именно начать оплачивать и проезд в метро своим мобильником.Погуглив, я выяснила на сайте Мосгортранса, что кроме телефона с функцией NFC нужно приобрести (ну, или обменять бесплатно уже имеющуюся) сим-карту на специальную, также имеющую NFC-чип.
Зайдя на сайт моего оператора – Мегафон, также нашла даже отдельную страничку, где в принципе указано то же что и на сайте Мосгортранса: иметь телефон с NFC, получить симку с таким же чипом и подключить услугу.
Что может быть проще? Прийти в салон моего оператора связи – Мегафон, поменять симку на новую и начать пользоваться продуктом высоких технологий. Ага, щас…
В первом салоне связи на меня сначала очень странно посмотрели, потом сказали, что для оплаты чего-то мне необходим только телефон с NFC, потом все же после моих долгих объяснений сообщили, что такого у них нет. А по ощущениям после разговора с сотрудниками было похоже, что и не было никогда.
Во втором салоне реакция была такая же, но меня обнадежили советом сходить в главный офис Мегафон в моем городе. Якобы у них-то точно есть такие симки.
В главном офисе Мегафон моего города история повторилась: снова сначала долго объясняла, что мне нужно. Причем мне также долго пытались сказать, что я, глупая, не догоняю, неправильно объясняю, что мне нужно, и то о чем я говорю – это телефон с чипом NFC. Пришлось просить сотрудника зайти на сайт Мегафона и найти там страницу про этот злосчастный «Мобильный билет». После прочтения, сотрудник ушел советоваться с начальством на предмет наличия в офисе таких симок и, вернувшись, «осчастливила меня» уже ожидаемым: «У нас в наличии таких симок нет и когда будут мы не знаем».Несолоно хлебавши я вернулась домой, но решила позвонить в службу поддержки клиентов Мегафон, чтобы наконец точно узнать, где я могу получить симку о которой сказано на самом сайте Мегафон, а также на сайте Мосгортранса.
В поддержке мне сказали, что надо позвонить в интернет-магазин Мегафона и заказать там симку, которую привезут в любой, удобный для меня салон связи. Действительно, 2019 год на дворе! И чего я буду обходить все салоны связи города? Есть же интернет-магазин! Есть… Только таких симок там нет… И когда они будут там не знают. И опять же, судя по тону разговора и тому, что мне пришлось очень долго объяснять, что мне нужно и что это за «Мобильный билет», таких специальных симок и не было никогда. Или они были, но давно и не очень долго и сейчас о них вообще никто не знает.
После такого расстройства от интернет-магазина я стала опять звонить в поддержку, чтобы спросить у них что вообще происходит и может ли кто-нибудь мне сказать, что же мне делать.Девушка из поддержки, после продолжительной паузы на «погуглить», сообщила мне ровно то, что написано на сайтах Мегафона и Мосгортранса – обратиться в салон связи и поменять мою симку на сим-карту с чипом NFC. На мой вопрос, а как же то, что я обращалась в несколько салонов, и мне отказали, причем один из них был типа главным офисом Мегафон в моем городе, оператор мне посоветовала, внимание, ОБРАТИТЬСЯ В ДРУГОЙ ОФИС. Таким ответом, не скрою, я малек была возмущена (иными словами, пригорело сильно) и я оставила заявление с описанием всей ситуевины и просьбой решить проблему того, что на сайте описанная услуга есть, а де факто ее нет, но надежд на адекватный ответ уже нет. Иронично, что обычно жалуются на навязанные услуги от операторов связи, а я тут сама хочу подключить услугу, но мне ее не хотят оказать)))
Как итог, я так и не поняла до конца – че за фигня? Почему везде в интернете (на сайте Мосгортранса, оператора сайта, сторонних сайтах-гайдах) указано про необходимость получения специальных симок с чипом для возможности оплачивать проезд телефоном, но в реальной жизни ни один сотрудник не может сначала понять, что это. А потом во всех салонах связи, где я была говорят, что такого у них нет и не будет походу… В салоне связи посылают в интернет-магазин, а в интернет-магазине посылают в салон связи. А оператор службы поддержки просто зачитывает страницу с сайта и опять посылает в ближайший салон связи, а если там нет, то в следующий, итак далее. 21 век, чего уж там! 2019 на дворе, технологии уже здесь…
А вообще, хотелось бы спросить у народа: кто-нибудь вообще смог получить эти мифические сим-карты с чипом NFC? Если да, то когда и где? И что за оператор? Может это просто мне так не повезло…Конечно, это не пипец какая важная необходимость. Есть карта «Тройка». Но тут уже интересно, почему так? После общения с сотрудниками, которые ни сном ни духом об этом вопросе, сложилось впечатление, будто такую услугу решили ввести, сочинили красивое описание на сайтах, но далее дело заглохло, а удалить страницу забыли. Ну, или они и не собирались их выпускать.

























