Foto: Nicolai Devantier

Tre gode råd til sikkerheden før du betaler trådløst

Trådløse betalinger er begyndt at pible frem i Danmark og allerede næste år, vil dit Dankort også være forsynet med en trådløs betalingschip. Men hvor sikker er den trådløse betaling egentlig?

Fra tredje kvartal i 2015 vil Dankortet løbende få indbygget den lille chip. Det sker i en fællesaftale mellem alle bankerne i Danmark.

Men allerede nu har Danske Bank indbygget NFC-teknologien (Near Field Communication) i et af bankens betalingskort kaldet MasterCard Direct.

Hos betalingsterminal-firmaet Point er man også i fuld gang med at udskifte terminalerne hos de handlende med den nødvendige læseteknologi til de nye kort.

Det kontaktløse kort er udstyret med en chip og en antenne, som kommunikerer med terminalen, og betalingen gennemføres ved at holde betalingskortet over den trådløse kortlæser. Et bip og en lille blinkende lampe fortæller, at betalingen er aflæst korrekt.

Læs også: Sådan virker trådløs NFC-betaling i Danmark

England giver den trådløs gas
I andre europæiske lande er man allerede i fuld gang med de trådløse betalinger, der eksempelvis hitter i England.

Ifølge UK Cards Association foretages der i Storbritannien over 370 kontaktløse betalinger hvert eneste minut, og i marts 2014 blev der handlet for 100 millioner pund, svarende til lige knap en milliard danske kroner.

Systemet kan blandt andet anvendes i Londons offentlige transportsystem, på McDonalds og hos kaffegiganten Starbucks.

I Danmark blev den første trådløse løsning præsenteret i cafe-kæden Joe and the juice i august.

Så sikkert er det
Danske Banks vicedirektør, Jesper Nielsen, er en af initiativtagerne til løsningen hos Joe and the juice, og han er ikke bekymret for sikkerheden.

"Vores erfaringer fra Englang, hvor der er 38.000.000 NFC-kort viser, at der ikke er problemer med svindel," siger Jesper Nielsen fra Danske Bank.

"Faktisk er der mindre svindel, blandt andet fordi der er koder på mobilerne (i Danmark vil de trådløse chip dog være på betalingskortet i første omgang, red.)."

At teknologien er sikker bekræftes af Bo Skeel, sikkerhedsmand i firmaet Bitdefender.

"En trådløs transaktion foregår maksimalt ti centimeter fra terminalen, og der er en unik, indbygget sikkerhedskode til at identificere hver transaktion. Hvis en enkelt kode bliver brugt flere gange, bliver transaktionen blokeret," fortæller han.

Ligeledes peger han på den lave beløbsgrænse som en ting, der ikke inviterer svindlere til at bruge tid på at fifle med teknologien.

"Du kan kun bruge kontaktløs betaling uden PIN-kode til mindre beløb, Nets forventer at beløbsgrænsen i Danmark bliver på 200 kroner. Derudover skal man hver femte gang indtaste sin PIN-kode."

Beløbsgrænsen er dog ikke fastsat, og den vil sandsynligvis rykke sig med tiden, og der er da også observeret snyd, fortæller han.

"Mange kontaktløse kort bruger radioteknologi (RF) eller det nyere Near Field Technology (NFC), der forvandler din smartphone til en digital tegnebog. Men undersøgelser har i løbet af det sidste årti vist, at kriminelle kan stjæle data ved at bruge en forstærker og en antenne, der er lille nok til at være i en rygsæk," siger han, og konkretiserer:

"University of Surrey påstod sidste år at have opsnappet transaktionsdata med 45 centimeters afstand, og vi ved, at nogle kunder i britiske Marks & Spencer har oplevet at betale ved et uheld".

Terminalproducenten Point påpeger dog, at der er lagt sikkerhed ind i den software, der er i terminalerne for at undgå uheld eller aflytning af de data, der bevæger sig trådløst mellem chip og terminal.

"Vi har arbejdet længe med den software, der er i terminalerne. Vi er underlagt strenge certificeringer fra Visa og MasterCard, der skal overholdes," siger Chris Lund-Hansen fra Point.

PCI-krav
Sikkerhedskravene udstikkes med PCI-regelsættet (Payment Card Industry Data Security Standard), der er en fællesstandard for kortbrug.

"Det betyder, at der er helt klare regler for eksempelvis kryptering mellem NFC-chip og læser, så uvedkommende ikke kan lægge sig imellem en betaling. Visa og MasterCard har bygget sikkerheden ind i chippen, så man køber simpelthen en certificeret chip."

PCI-standarden fastsætter blandt andet også regler for opbevaring af kortdata, og at der skal være kryptering fra væg til væg.

Sikkerhedsmanden peger da også på, at der er flere fordele end ulemper ved de trådløse betalinger.

"Der er ingen tvivl om at kontaktløs betaling er fremtiden og mulighederne er uendelige Forbrugerne og detailhandelen går en meget spændende tid i møde," siger han. Sådan er du på den helt sikre side
Brist i sikkerheden bunder ofte i uopmærksomhed fra brugeren, og Bo Skeel giver følgende tre råd til dig, der vil anvende de trådløse muligheder med størst mulig sikkerhed.

En trådløs chip kan blive udsat for aflæsningsangreb, fordi enhver kan kommunikere med en NFC-chip, hvis man har den nødvendige teknologi.

Derfor anbefaler han, at du altid benytter en kortholder eller tegnebog for at beskytte mod uønsket scanning af kortet.

Hackede terminaler er et andet problem, siger han.

"Disse angreb foregår ved, at legitime betalingsterminaler udskiftes med falske terminaler. De hackede terminaler kan opfange kundens data, herunder PIN-koden. Det er meget vanskeligt at opdage en hacket terminal. Vær opmærksom på alt mistænkeligt," lyder rådet.

Sidste tip fra Bo Skeel handler om de såkaldte relay-angreb, hvor en hacket terminal sender gerningsmanden offerets data til en medskyldig, der så kan bruge data til at gennemføre en anden ulovlig transaktion.

"Du kan nedbringe risikoen ved at vælge tjenester med bedre kryptering," siger han.

Hvis uheldet er ude, er reglerne de samme som eksempelvis gælder for svindel med et Dankort. Bankens dækningsregler er også de samme.

Der har allerede været forsøg med NFC-betalinger i Danmark: Smart NFC-teknologi erstatter kontanterne på Roskilde


Læs også:

NFC-telefoner skaffer ejeren øl på Roskilde

Vil Apple dræbe NFC med denne teknologi?

Dansk NFC-pioner vil gøre din pung overflødig


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få mere fart på dit internet: Optimering af WiFi, 4G og kablede forbindelser

Bliv klogere på, hvordan du får mere fart på dit netværk og hør om optimering af både WiFi, 4G og kablede forbindelser. Kom og få indsigt i de nyeste og mest effektive værktøjer, der kan bruges til at optimere og kvalitetssikre netværk. Du bliver også introduceret til konkrete koncepter og løsninger, der kan tages i brug, når medarbejderne er på farten. Herunder spiller både økonomi, brugervenlighed og ikke mindst it-sikkerhed en afgørende rolle.

21. september 2017 | Læs mere


Kompetera SolutionsDay 2017

Som it-professionel i dag forventes du at have et bud på fremtiden, fod på sikkerheden og fuldt styr på driften. På Kompetera SolutionsDay 2017 får du inspiration og svar - kom og hør spændende indlæg fra blandt andre Jakob Scharf tidligere chef for PET og Ken Bonefeld Nielsen, head of corporate security & ACA Department hos Sony Mobile Communications.

05. oktober 2017 | Læs mere


Få mere fart på og kvalitet i udviklingsafdelingen med DevOps

Få indsigt i den populære DevOps-tankegang, der kendetegner den moderne it-organisation, hvor samarbejde og integration er nogle af nøgleordene. Kom og hør konkrete cases fra virksomheder, der arbejder efter DevOps og mød de førende leverandører, der fortæller, hvordan du kommer derhen, hvor udviklingsafdelingen kan understøtte den digitale innovation med de ideer og i det tempo, som der forventes.

10. oktober 2017 | Læs mere






Computerworld
De 30 største danske it-virksomheder: Her er antallet af ansatte - og hvor mange penge, der bruges på løn
Top 100: Computerworld har nærstuderet årsregnskaberne fra 499 danske it- og televirksomheder og kan her bringe listen med de 30 største arbejdspladser. Se antallet af ansatte og få et indblik i, hvor mange penge virksomhederne bruger på løn til medarbejderne.
CIO
Du risikerer at blive hægtet helt af, hvis ikke dit netværk bliver fremtidssikret - og det haster
Klumme: Hver dag går mere 168,1 petabyte gennem netværket hos AT&T, hvilket svarer til 130 millioner timers video i HD. Det viser, hvor store krav der i dag stilles til en virksomheds netværk. Er du klar til det?
Comon
Oversigt: Her er de bedste Android-smartphones der kan købes i Danmark
Det vrimler med spændende Android-smartphones på markedet. Vi har samlet en oversigt over de bedste Android-telefoner, du kan købe herhjemme netop nu.
Job & Karriere
Se listen: Disse it-folk bliver ansat på stedet - cheferne skriger efter helt bestemte it-kompetencer
Der er en markant mangel på it-folk med helt bestemte kompetencer samtidig med, at it-cheferne er i gang med at øge bemandingen i it-organisationerne. Se listen med de mest efterspurgte it-kompetencer netop nu.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.