Mar 29, 2017

Kontaktløse bankkort (NFC, Near field communication)

Da jeg mottok nytt bankkort/visa et par-tre år tilbake, hadde det NFC/kontaktløs.
Jeg kontaktet banken - jeg ikke hadde bedt om dette og ønsket heller ikke  å la meg spore via et bankkort som ville gi ut unødig informasjon om meg, inkludert til en hvilken som helst part som svipet nære nok kortet mitt (også uten at jeg bruker det for betaling).

Først forsøkte banken seg med at det var ikke mulig å få kort uten NFC.
Deretter forklarte de at det var Visa som pushet dette.
Men at det var jo opp til meg å la være å aktivisere NFC.
Tilslutt medgav banken at det dreide seg om å kunne akkumulere maksimalt info. om kundene.

Det ville ta lang tid å eventuelt kunne lage nytt kort uten NFC - sa banken. 
Jeg gav banken 1 uke, deretter ville jeg bytte bank.
Jeg postet også et brev til banken.

3 dager etter fikk jeg nytt kort - uten NFC.

Jeg vet ikke om folk er klar over at de selv er ansvarlig for potensielt misbruk (om noen tapper kortet). 
Og teoretisk er mulighetene høye.
Du må selv bevise at det ikke er du som har brukt ditt kontaktløse kort...


Iflg. en fransk artikkel kan et kort teoretisk tappes for opp til 999 999,99 $
(i flg. et studie http://korben.info/nouvelle-faille-securite-decouverte-les-cartes-bancaires-contact.html
Visa's kommentarer kan leses her: http://www.bbc.com/news/uk-england-tyne-29862080
Svært mange franske bankkunder har nektet å ta i bruk kontaktløst bankkort...

Nokia (som utviklet NFC) publiserte et studie sammen med London School of Economics (2011, Near Field Communications;
Privacy, Regulation & Business Models )
http://www.lse.ac.uk/management/research/research-initiatives/lse-tech/nokia-comms.aspx

Mitt tekniske vurdering av NFC/kontaktløst bankkort - er at det ikke er velegnet for bruk pr. nå.

Ang. å måtte kjøpe ny lommebok (som skjermer signalene fra NFC) for å beskytte mot kortsweeping, så er dette totalt forkastelig.
(Kortet gir fra seg info. også om det ikke tappes penger fra det.)


Nå, 2-3 år senere mottok jeg brev fra banken, hvor der står at da mitt kort fornyes nå så må jeg velge om jeg ønsker NFC/kontaktløst kort. Etter alle problemende banken har hatt så har de tydeligvis lært noe etter å ha sendt ut disse kortene til kunder som ikke har bedt om dette.
Jeg snakket med banksjefen, og banken var klar over (diverse) problemer vedr. sikkerhet...

Siden kontaktløs kort ikke trenger autorisering fra banken for transaksjoene så får en heller ikke effektivt blokkert stjålne kort. 

Og Europol rapporterte nylig (for 2016) at kontaktløse bakkort/RFC er et voksende problem i den kriminelle verden. Vanskelig å stoppe, vanskelig å etterforske - og volumet vokser....


Når jeg leser slikt som dette "Nå kan du snart betale med en selfie /NFC" så tenker jeg at bankene har særdeles lav troverdighet ang. sikkerhet...

No comments:

Post a Comment

Note: Only a member of this blog may post a comment.