Эмуляция карты NFC Android — почему нет доступного элемента защиты

Что требуется для эмуляции

Уже упомянутый NFC Card Emulator и Root-права в вашем устройстве. Все дело в том, что для изменения настроек в NFC (без этого не обойтись) придется кое-что изменить в системных файлах. Что под силу только суперпользователю.

Именно здесь кроется подвох, о чем нельзя не упомянуть. Предыдущее описание производства виртуальной платежной карты возможно только на совершенно «чистом» телефоне. Что я имею в виду. У вас должна стоять официальная прошивка, Root-права должны отсутствовать.

Только в этом случае получится провести платеж. А значит, если хотите иметь у себя в устройстве буквально все, что должно вас огорчить. Придется что-то выбрать. Либо платите в магазине, либо ходите в бассейн по эмулированному пропуску. Так обстоят дела сегодня, возможно в будущем произойдут перемены к лучшему.

Что такое эмуляция карты

Имеется совершенно конкретная технология HCE (Host Card Emulation), которая позволяет воспроизвести дубликат NFC-карты, то есть бесконтактной по методу соединения с внешним миром. Естественно, понадобится некое программное обеспечение, с его помощью и произойдет второе рождение вашего «пластика». О чем речь?

Сюда попадают банковские карты, для оплаты проезда в общественном транспорте, пропуска на работу и еще целый отряд необходимых «электронных ключей» для повседневной жизни.

Есть два принципиальных подхода к процессу клонирования карт. Возможно хранить всю информацию о ней во встроенном элементе безопасности, файл данных в зашифрованном виде записывается в самом мобильном устройстве. Либо он переносится в облачное хранилище и защищен от постороннего доступа запароленным входом.

Во всей этой истории нас, в первую очередь, интересует банковская карта и связанное с ней понятие бесконтактного платежа.

Именно об этом пойдет речь в дальнейшем, остальные прикладные функции эмуляции носят эпизодический характер и применяются на практике пытливыми продвинутыми юзерами.

Нужно заметить, что работает связка NFC Android с помощью аккаунта от Google, предварительно заведенного вами, в случае установленной другой операционной системы (на ум приходит только продукция компании Apple) на мобильном устройстве, сделать из него двойник вашего платежного инструмента получится средствами самого телефона.

Вообще, все устройства, имеющие собственный «банк данных», обладают одной очень привлекательной особенностью. Доступ к нему ограничен. Строго говоря, его нет даже у операционной системы девайса и извлечь что-либо, без вашей помощи, никому постороннему не удастся.

Кроме того, подобные устройства способны на проведение оплаты в бесконтактном режиме без помощи интернета. Все необходимое для транзакции уже есть под рукой.

Android pay

Android Pay — один из самых популярных цифровых кошельков. Любой, у кого есть приложение на смартфоне Android, может заплатить простым нажатием на терминал точки продажи, который имеет связь с ближним полетом или NFC. Список стран, поддерживающих Android Pay, вырос за последние два года.

Есть много поставщиков и компаний, таких как PayPal, которые объединились с Android Pay, чтобы использовать функциональность touch и pay app. Фактически, многие розничные торговцы теперь предоставляют индивидуальные приложения для оплаты для своих клиентов.

Google: мы пойдем другим путем

Другой подход избрали в Google, рассудив, что зависимость от вендоров (производителей телефонов и Secure Elements) радикально снижает адаптивность технологии и препятствует массовому тиражированию платежных сервисов. Рассудив так, Google реализовала подход, при котором NFC-контроллер напрямую связан с основным процессором, непосредственно обеспечивающим работу платежного приложения, хранение данных, подпись транзакций и т.д. А информационная безопасность обеспечивается программными средствами.

В декабре 2022 года Google выпустила версию Android 4.4 KitKat, в которой была реализована возможность взаимодействия NFC-контроллера не только с SE, но и с обычным приложением в телефоне. Проще говоря, отпала необходимость промышленной прогрузки информации в специальные устройства, стало достаточно просто установить на смартфон платежное приложение, работающее по технологии HCE.

Lifelock wallet

Кошелек LifeLock — это служба защиты от кражи личности, которую приобрела Lemon Wallet в декабре 2022 года и запустила собственную платформу цифрового кошелька под названием «LifeLock Wallet».

LifeLock Wallet также является лучшим платежным приложением NFC, которое позволяет хранить дебетовые, кредитные, идентификационные, страховые номера и карты лояльности, а также предоставлять услуги защиты от кражи конфиденциальной информации только в своем приложении.

Ресурс сканирует миллионы транзакций каждую секунду, чтобы обнаружить и предупредить пользователя об угрозах личности. И если человек, к сожалению, стал жертвой кражи личных данных, специалист по восстановлению идентичности поможет исправить проблему от начала до конца.

Инструкция, как включить NFC на Андроид, зависит от устройства, на котором будет использоваться служба

Mastercard paypass

Служба бесконтактных платежей (также поддерживается Google Кошельком). MasterCard PayPass — это «бесконтактное» платежное приложение NFC, которое имеет функции, подобные ExpressPay от American Express и PayWave от Visa.

PayPass основан на стандарте ISO/IEC 14443, который предоставляет владельцам карт более простой способ оплаты. Не нужно использовать платежную карту, чтобы сделать оплату. Просто проведите телефоном возле считывающего устройства.

Важно учитывать, что этот способ оплаты не действует для небольших сумм покупок. Узнать точные лимиты можно на официальном сайте

Samsung pay

Эта бесконтактная платежная система использует технологию связи на ближнем поле для обработки платежей на терминалах разных видов.

  Как подключить и настроить LTE на телефоне

Услуга позволяет легко оплачивать товары и услуги, проведя устройством Samsung возле кассового аппарата, вместо того, чтобы проводить кредитную карту или предоставлять платежную информацию.

Платформа разработана для бренда Samsung, поэтому она будет работать со всеми совместимыми телефонами и планшетами, а иногда и с Gear S3 smartwatch в зависимости от региона.

Как и Apple Pay, программа для NFC платежей Samsung Pay также использует биометрическую аутентификацию и авторизацию для обработки бесконтактных платежей. Нужно заранее настроить, какой способ подтверждения будет использоваться.

Square wallet

Доступный на платформе iOS и Android Square Wallet работает как Lemon Wallet, но с некоторыми дополнительными функциями. Пользователь может связать свою кредитную карту с приложением, но вместо того, чтобы платить непосредственно с помощью кредитной карты, служба требует использования торговых карт.

Приложение Square Walletсвязано с местоположением. В магазине известно, что пользователь заказывает что-то и будет взимать плату с карты, связанной с учетной записью Square.

ГлавнаяМатчастьNFC: эмуляция банковской карты на смартфоне

Смартфон как инструмент бесконтактной оплаты

Безопасность

Наиболее очевидное на сегодняшний день тонкое место технологии HCE – безопасность. Данные, необходимые и достаточные для осуществления NFC-платежей, хранятся непосредственно в памяти смартфона. Однако для мобильного приложения карты «Билайн» используется комплекс мер, которые сводят к минимуму вероятность взлома. Мы делали внутренний конкурс на взлом системы, с очень хорошим вознаграждением, анализ кода.

Разберем некоторые аспекты информационной безопасности технологии HCE, реализованные для мобильного приложения карты «Билайн».

Операции по заблокированному телефону невозможны. В этом смысле HCE-решение защищено лучше, чем обычная пластиковая карта с бесконтактным интерфейсом – чтобы совершить платежную операцию злоумышленник должен разблокировать телефон. В случае обычной карты – достаточно получить саму карту.

Продукт защищен от взлома и клонирования как на уровне самого приложения, так и на уровне процессинга. Все данные шифрованы, приложение само отслеживает попытки взлома и при обнаружении такой попытки зачищает все критичные данные. При этом приложение периодически сообщает процессингу свое состояние, при всех операциях хост проверяет ожидаемое состояние и сравнивает с фактически полученным.

При несовпадении, что может быть вызвано попыткой клонирования, карта блокируется. Кроме того, в процессинговом центре настроены специальные правила эмитентского фрод-мониторинга, которые контролируют количество беспиновых операций и блокируют карту при обнаружении подозрительной активности.

Операции на сумму свыше 1000 рублей защищены онлайн пин-кодом, который вводится в пинпад терминала. Перехват пин-кода через взлом приложения невозможен – просто потому, что пин-код на телефоне никогда не вводится.

При утере телефона порядок действий практически ничем не отличается от стандартных мероприятий, выполняемых при утере обычной банковской карты: звонок в контакт-центр, блокировка карты «Билайн» по EAN, получение в салоне связи новой карты. На новую карту будут перенесены все остатки денежных средств, бонусы и так далее.

При этом, естественно, номер карты поменяется, а у злоумышленника будет на руках телефон, в котором будет эмулирована старая карта, операции по которой совершить уже невозможно, поскольку она заблокирована.Кстати, следует обратить еще на один нюанс, связанный с безопасностью технологии NFC в целом.

Существует представление, что уязвимым является сам сеанс передачи данных от смартфона к POS-терминалу. На самом деле каждая транзакция защищена уникальной криптограммой, без которой авторизация невозможна. Из тех данных, которые передаются по радиоканалу, практически невозможно извлечь никакой информации, которая помогла бы злоумышленникам похитить средства со счета, подписав другие транзакции.

Будет ли работать этот сервис на платформе ios?

Apple пошли по пути phone-based и используют встроенный Secure Element, куда никто, кроме Apple, карточные ключи загрузить не может. Поэтому единственный реалистичный в настоящее время вариант – это интеграция с новой технологией Visa Token Service (генерация временных ключей для оплаты), на основе которой Apple Pay, собственно, и работает.

В чем профит?

Итак, что нам дает сервис бесконтактной оплаты с помощью мобильного телефона? Можно забыть дома кошелек, оставить в квартире паспорт или даже водительское удостоверение, но почти со 100% вероятностью сотовый телефон будет при вас. А если на этом телефоне инсталлировано приложение для бесконтактной оплаты, значит, вы всегда «при деньгах».

Далее. NFC-транзакция – это мгновенная оплата. Даже для того чтобы расплатиться пластиковой карточкой, её для начала нужно извлечь из бумажника, а перед этим – бумажник из кармана или сумки. При расчете наличными добавляется момент пересчета, передачи денег, получения и проверки сдачи и т.д.

После совершения транзакции на телефон приходит sms-сообщение о прошедшей операции и об остатке на счете, т.е. вы всегда в курсе состояния своего электронного кошелька.

Кстати, интересная деталь – в приложении карты «Билайн» реализована технология единого ПИНа для нескольких карт, в данном случае – для основной карты «Билайн» и карты, эмулированной мобильным приложением. То есть и при расчете по пластиковой картой, и используя сервис бесконтактных платежей, вы вводите один и тот же пароль.

Сервис бесплатный, никаких комиссий за NFC-транзакции не взимаются.

Где можно платить?

Конечно, развитость инфраструктуры приема бесконтактных платежей зависит от конкретного региона, однако сегодня уже порядка 5% платежных терминалов уже оснащены функцией NFC. В масштабах всей России это, по экспертным оценкам, около 30 тысяч устройств.

При оплате следует ориентироваться на наличие на POS-терминале значка, обозначающего, что аппарат оснащен бесконтактным функционалом.

Если говорить о конкретных точках, то это сети, крупные магазины, фаст-фуды, заправки. McDonald’s, Starbucks, Subway, гипермаркеты «Ашан», О’КЕЙ, «Магнит», «Аэроэкспресс», крупные сети сотового ритиейла, магазины глобальных производителей косметики и парфюмерии, модные места проведения досуга.

Как обстояли дела ранее?

У классических способов до HCE имеются существенные недостатки. При подходе SIM centric требуются специальные SIM-карты, которые значительно дороже стандартных карт, обязательна процедура посещения пользователем точки продаж для замены SIM-карты и т.д.

При eSE-подходе сложностей и ограничений ещё больше – моделей телефонов, имеющих специальный блок для хранения информации о карте, на рынке крайне мало, стоимость персонализации элемента в телефоне весьма высокая, появляется зависимость от производителя телефона и провайдера услуг персонализации «по воздуху» (Over-The-Air Service Provider).

Раньше, чтобы запустить сервис NFC-платежей, его провайдеру нужно было договариваться с вендором о получении ключей для записи на телефон платежных данных. Некоторые производители телефонов предоставляли собственный облачный сервис, с которым провайдеру платежного сервиса необходимо было интегрироваться, передавать ему платежные данные для дальнейшей заливки этих данных в телефон.

Для пользователей основным неудобством этих hard подходов является привязка системы безопасности к аппаратным средствам а, следовательно, неизбежная необходимость смены SIM-карты или даже телефона для подключения сервиса NFC-платежей.

Как работает nfc

Служба построена на RFID-системах, создает двухстороннюю связь между конечными точками. Более ранние системы, такие как бесконтактные смарт-карты, были однонаправленными. Впервые NFC приложения были использованы в устройствах под управлением Android 4.0 Ice Cream Sandwich, и функция тогда называлась «Android Beam». Впервые представлена ​​в Google Nexus.

Для обработки мобильных платежей Android Beam использует НФС для включения Bluetooth на обоих устройствах, мгновенно соединяет их и автоматически отключает Bluetooth на обоих девайсах, как только желаемая транзакция будет завершена. Он также использовался в устройствах Samsung Galaxy с функцией S-Beam.

Как это работает

До 2022 года был написан не один десяток статей на эту тему. С приходом новых приложений, таких как Google Pay, Samsung Pay и Apple Pay, страсти улеглись. Процесс виртуализации физического «пластика» заметно упростился и многие проблемы, связанные с этой процедурой, отпали сами собой.

Вот как это работает сегодня.

Какие еще есть особенности?

Например, если у пользователя не один, а несколько телефонов на Android 4.4, то сервис бесконтактной оплаты, привязанный к его основной карте, может быть установлен на все устройства владельца этой карты. Это удобно, например, для использования сервиса семьей. При этом на одном телефоне может существовать только одна виртуальная карточка.

При оплате, когда телефон подносится к терминалу, на экране отображается сумма покупки и информация об успешности проведения платежа.Оплата производится только при разблокированном экране, поэтому важно, чтобы телефон был защищен паролем. При этом само приложение может быть закрытым.

При удалении приложения с телефона виртуальная карта блокируется. При восстановлении приложения происходит повторная эмуляция карты, поэтому придется проходить процесс настройки бесконтактной оплаты с нуля. Повторная активация услуги потребуется также, если в приложении отключить сервис бесконтактной оплаты.

Эмуляция карты NFC Android — почему нет доступного элемента защиты
Активность сервиса бесконтактной оплаты подтверждается оранжевым цветом соответствующей иконки

Лучшие приложения для платежей нфс на рынке сегодня

В настоящее время существует несколько совместимых с NFC смартфонов, таких как Nexus серии Google, Galaxy Series от Samsung и iPhone.

В настоящее время такие NFC программы для Android используют эту технологию:

  • Android Pay,
  • Samsung Pay,
  • Visa payWave,
  • MasterCard PayPass,
  • PayPal,
  • LifeLock Wallet,
  • Square Wallet.

Рассмотрим эти работающие программы подробнее.

Прогнозы

Можно прогнозировать, что рынок NFC-платежей в России переходит из стадии становления в фазу активного роста. Растет число телефонов, поддерживающих технологию NFC, появляются интеграционные проекты, реализуемые совместно вендорами, платежными системами и ритейлерами.

В I полугодии 2022 г. в России было реализовано 1,2 млн. смартфонов, поддерживающих технологию NFC. Это на 21% больше, чем за аналогичный период прошлого года. NFC-смартфоны составили 14% от всех продаж смартфонов в стране. Понятно, что бурный рост может быть обусловлен только удобством применения бесконтактных технологий, а массовость сервису может придать мощный драйвер.

Такой, например, как бесконтактная оплата проезда в общественном транспорте, прежде всего в метрополитене. Если же говорить о емкости рынка NFC-платежей в России, то эксперты называют цифру порядка 15 млрд. рублей (оценка агентства J’son & Partners).

Платежные приложения для бесконтактной оплаты Android NFC широко используются сегодня в розничной торговле. NFC — это простой метод бесконтактной передачи данных между устройствами в непосредственной близости, технология уже принята в Европе, Азии и набирает популярность в Северной Америке.

Эмуляция карты на смартфоне

HCE (Host-based Card Emulation) – это технология, которая дает возможность писать софт, не требующий для исполнения выделенного криптопроцессора, чтобы обеспечить сеанс связи с платежным терминалом. Приложение исполняется на основном процессоре мобильного устройства, в окружении операционной системы телефона.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *