Tarjetas Contactless

Run-Run

Miembro habitual
Mensajes
20.422
Reacciones
8.267
Ubicación
Bcn +o-
He puesto esto en el hilo de los Nexus, pero también abro aquí un hilo...

Hace meses me explicaron que había habido un escándalo en Francia por la emisión masivas de tarjetas bancarias contactless con tecnología NFC, pero sin cifrado, lo cual hace que se puedan leer por cualquier smartphone con un lector NFC.

Hace unos días me enviaron una nueva tarjeta de debito, del Banesto, que llevaba un dibujito parecido a la señal de Wi-Fi, y ayer, me sorprendieron en un comercio donde para pagar, tan solo acercaron la tarjeta al datafono.

Así qué esta tarde me he descargado un par de aplicaciones lectoras de etiquetas NFC y le he pasado mi nueva tarjeta por la trasera a mi Nexus 7.
La primera ha sacado unos idénticadores numéricos que no he sabido asociar a nada, así que he pensado, bueno, aquí lo han hecho bien debe ser la información cifrada, de la cual no podrán sacar nada.

Y he probado la segunda aplicación y bingo o más bien no... Me ha sacado un churro bien largó donde se lee MasterCard, la fecha de caducidad, aunque no he podido identificar el código de seguridad (el de detrás de la tarjeta), la verdad, me he pillado un cabreo del 15.

Alguien sabe si son seguras estas tarjetas?

Desde luego, con tan solo acercarse a mi billetera, imaginad un ascensor apretado, un centro comercial o un trasporte público, obtienen casi todo, si no todo lo necesario para hacer algún pago por internet...

El lunes mismo llamo al banco, pero contento estoy.
 
Mi novia tiene una tarjeta con el símbolo del Wifi de Bankia... ¿me podrías decir que aplicación has usado para leerla? porque yo me he bajado un par de ellas y soy incapaz de leerlas con el Xperia L.
Gracias y el tema acojona.
 
Ya nos contarás que te dicen el lunes los de Banesto, porque seguro que este sistema se va a ir aplicando a las tarjetas de otras entidades.

Seguiré este tema con mucho interés.
 
La aplicación que me ha funcionado es CardTest...

La puedes encontrar aqui

Ayer, cuando la estrene via contactless, me pidió el PIN, pero por lo que leo en el articulo que he colgado, esta pensado para pagos de poca cuantía, tipo un cafe, etc, por debajo de 20€ creo haber leído, en tal caso no siempre te pide el PIN.

También dicen que lees información suficiente para comprar por ejemplo en Amazon. Ahora no recuerdo exactamente que te piden.
 
No creo que a través de la lectura por NFC de la tarjeta se llegue al número de tarjeta. Si viste los 3 números traseros en el stream ha sido casualidad.

Con esa tarjeta, para poder "gastar", hará falta un lector nfc integrado en la red, por lo que pocas posibilidades hay de "engañar", los pagos en última instancia van por el banco y a crédito.

Otra cosa será el tema de la duplicación, claro, y realizar cargos "legítimos" en establecimientos.



:hola
 
No creo que a través de la lectura por NFC de la tarjeta se llegue al número de tarjeta. Si viste los 3 números traseros en el stream ha sido casualidad.

Con esa tarjeta, para poder "gastar", hará falta un lector nfc integrado en la red, por lo que pocas posibilidades hay de "engañar", los pagos en última instancia van por el banco y a crédito.

Otra cosa será el tema de la duplicación, claro, y realizar cargos "legítimos" en establecimientos.



:hola

No, no me has entendido, he visto TODO menos los 3 números traseros!!!
 
No lo entiendo ¿qué clase de gilipollas ha diseñado esto entonces? :facepalm

Lo lógico sería que ambos números (NFC y banda magnética) fuesen diferentes :doh

Tengo que leer algo más de esto, porque no me parece normal que una cosa tan "sencilla" se pueda hacer tan rematadamente mal.


:inaudito
 
Tal como lo oyes...

Y luego las entidades financieras se dejan ingentes presupuestos en blindar sus data centers, cifrar datos, destruir discos averiados, bla, bla...

Y a ti te dan.... Un palooooo!!!!
 
Yo tengo un TPV contactess y la verdad que para cobrar es rapidísimo. Sólo acercar la tarjeta ya se carga, con el límite de 20€ que está establecido.

Eso sí, si con una simple app ya te saca toda esa información de la tarjeta estamos arreglados. Y media Barcelona con publicidad de las tarjetas contactless.
 
La aplicación que me ha funcionado es CardTest...

La puedes encontrar aqui

Ayer, cuando la estrene via contactless, me pidió el PIN, pero por lo que leo en el articulo que he colgado, esta pensado para pagos de poca cuantía, tipo un cafe, etc, por debajo de 20€ creo haber leído, en tal caso no siempre te pide el PIN.

También dicen que lees información suficiente para comprar por ejemplo en Amazon. Ahora no recuerdo exactamente que te piden.

Pues soy incapaz de leer la tarjeta y eso que he probado unas cuantas app ya...
Igual es que no está activada la tarjeta o el NFC de mi móvil no funciona...
Seguiré investigando...
 
A lo mejor no tiene contactless la tarjeta.
Habéis probado a pagar algo en algún TPV contactless?

En mi caso he de decir que ha de pegar la tarjeta a la trasera del Nexus, si lo hago con la tarjeta en la cartera no la lee.
 
A lo mejor no tiene contactless la tarjeta.
Habéis probado a pagar algo en algún TPV contactless?

En mi caso he de decir que ha de pegar la tarjeta a la trasera del Nexus, si lo hago con la tarjeta en la cartera no la lee.

Eso aún no lo hemos probado...
No hemos pagado en ningún comercio que tenga ese sistema...
Pero vamos, que menos de 20 euros no te pida el pin... tiene huevos como va el tema...
Tarjetas que hay que firmar, como eso es poco seguro ahora tarjetas en las que hay que meter el pin, que seguro que en algún comercio me lo han visto, y ahora resulta que sólo con acercar la tarjeta se paga... increible...
 
Yo ya he leído en algunos foros que hay tarjetas sin contacto de gimnasios que tiene más seguridad que las que están emitiendo los bancos y que estas son fácilmente clonables, (alguien puede pasar un smartphone junto a tu bolsillo, copiar los datos y después pasarlos a otra tarjeta) y yo particularmente lo creo.

Y aun siendo inseguro os aseguro que este sistema nos lo vamos a comer, los bancos lo ven como la oportunidad de manejar todas las compras incluidas las de bajo importe, como comprar el pan. En otros países han ido aumentando el importe mínimo sin necesidad de marcar PIN y en Canada ya es de 50 dolares y en Australia lo acaban de subir a 100 Dolares.
 
Me explicaron hace un tiempo que es una reacción de los bancos para evitar que andemos haciendo pequeños pagos con dispositivos móviles dotados de NFC y vía Paypal o similares.
De hecho la historia me la contaron hace como un año, que en Francia habían hecho un reemplazo masivo de tarjetas, pero que con las precipitaciones, aún no hay estandarizado un método de cifrado para intercambio de datos vía NFC. Pero eso no les iba a privar de tirar adelante sus planes. Así que no se tardó mucho en aparecer los primeros robos snifando carteras en lugares concurridos o por ejemplo el típico gesto de frotar la tarjeta con el pecho para limpiarla antes de pasarla.
La historia incluía una anécdota curiosa y es que han habido unos cuantos avispados que han inundado el mercado de fundas (supongo que metálicas) para evitar las lecturas y se han forrado.
Lo triste es el gran desamparo que sufrimos por parte de nuestras entidades financieras, que al fin y al cabo, viven de nosotros y como clientes que somos deberían protegernos.
Al menos, explicarnos, al darnos una tarjeta Contactless, que nos están dando, como funciona y que precauciones debemos de tener.
Yo soy un tecnólogo y ya me lleve la sorpresa el viernes al ver como usaban mi tarjeta en un establecimiento. Realmente no me había fijado en el dibujito.
Ahora me imagino a mi madre, que le da su tarjeta a alguien y le pasa 4 o 5 veces la tarjeta por el TPV y ni se entera.
 
Si, los bancos y las empresas de tarjetas (visa, mastercard...) se han asustado mucho al ver que se les estaba acabando el chollo y es que ya existen sistema de pago utilizando el movil que no los necesitan para nada como por ejemplo www.momopocket.com que funcina en malaga, paypal tambien tiene su sistema, apple tiene otro para su iphone, etc. viendo que había empezado una guerra de nuevos métodos de pago que los dejaba de lado han residido atacar cueste lo que cueste, y parece ser que lo que ha costado es nuestra seguridad.
 
La aplicación que me ha funcionado es CardTest...

La puedes encontrar aqui

Ayer, cuando la estrene via contactless, me pidió el PIN, pero por lo que leo en el articulo que he colgado, esta pensado para pagos de poca cuantía, tipo un cafe, etc, por debajo de 20€ creo haber leído, en tal caso no siempre te pide el PIN.

También dicen que lees información suficiente para comprar por ejemplo en Amazon. Ahora no recuerdo exactamente que te piden.

Utilizando la misma aplicación en el Note 2, paso las dos tarjetas que tengo y sigue igual...Se me queda con Waiting for NFC...
 
Hay diferentes versiones de NFC, y unos terminales son compatibles y otros no. Por ejemplo los Nexus usan el último estándar, que curiosamente NO es compatible hacia atrás. El S3 usa las "antiguas", así que el Note imagino que también. El S4 ya funciona con las "modernas".



:hola
 
Pues a mi no me hace gracia esta tecnología, al menos aplicada así.

El ejemplo del ascensor lleno de gente me parece muy bueno, no creo que sea muy difícil programar algo en un teléfono con NFC que pueda cobrar a diestro y siniestro. Aunque sea de veinte en veinte, se pueden forrar.

Por mi parte, si no se puede poner PIN o algún tipo de confirmación, pediré que me lo quiten. Total, no me funciona bien si no la saco de la cartera (me hace interferencias con la tarjeta de entrada a la oficina), así que me da un poco igual...
 
No tengo ni idea de NFC, de hecho ha sido mi primera experiencia con esta tecnología.

Desde luego si con un Nexus quieres ir leyendo tarjetas por ahi, lo tienes claro, el alcance es muy bajo, pero seguro que hay lectores mas apropiados y potentes para ello.

Insidius, si quedais para comer con Krell, me llevo el Nexus y te mango la pasta... :doh Ay, queria decir, lo probamos con tus tarjetas.... :disimulo
 
Con mi TPV el alcance de la targeta es de 1 cm. Más no las pilla. Eso sí, una vez pita el papel con lo cobrado sale instantáneamente. Mucho más rápido que las tarjetas de siempre. Ni conectando ni esperando respuesta ni nada. Beep y autorizada.

Sent from my Haier HW-W910 using Tapatalk 4
 
Arriba Pie