Resnica o brezstičnem plačevanju v fitnes zapestnicah

Hej Habr.

V zadnjem času pogosto naletim na nesporazum med ruskimi uporabniki glede brezstičnega plačevanja v poceni nosljivi elektroniki in vloge čipa NFC v tej funkcionalnosti.

Veliko vlogo pri tem igrajo vse vrste novičarskih virov, katerih avtorji nepremišljeno (ali namerno, kot žrtvovanje vabe za klike) kopirajo in prilepijo drug drugega in se domislijo zanimivih trikov. Situacija se poslabšuje z napovedmi novih naprav, kot je Xiaomi Mi Band 4, in novicami o skorajšnjem prihodu plačilnega sistema Xiaomi Mi Pay v Rusijo v sodelovanju z MasterCard.
S to objavo bi rad razblinil nesporazum, ki se je razvil v RuNetu na to temo.

Brezstično plačevanje na blagajni z uporabo NFC-ja trenutno omogoča le nekaj vrst naprav:

  • Apple Watch z Apple Pay;
  • Pametna ura, ki temelji na Googlovem operacijskem sistemu (Android Wear, Wear OS) s podporo za Google Pay;
  • pametna ura Samsung na operacijskem sistemu Tizen s sistemom Samsung Pay;
  • Fitbit Pay (ne deluje v Rusiji) in morda še nekaj nepriljubljenih možnosti.

Na splošno ni veliko takšnih naprav na trgu, in kar je najpomembneje, cena zanje bo za mnoge pri izbiri slabost, poleg nizke avtonomije.

Pred nekaj leti so se na trgu vseh vrst fitnes zapestnic in pol pametnih ur začeli pojavljati modeli z NFC čipom. Tu se je začelo ... Novinarji ljudi zmedejo z možnostjo brezstičnega plačevanja z Alipayjem, ne razumejo, kako deluje, in obljubljajo skorajšnji prihod mobilnega plačevanja na vsako zapestje. Ampak še vedno ni prihoda. Uporabniki želijo verjeti, da bo kmalu njihov poceni Mi Band 3, preudarno kupljen v različici z NFC, nadomestil njihovo denarnico. Ampak, žal.

Velika večina takih pripomočkov se proizvaja na Kitajskem za domači trg. Mnogi s kasnejšim vstopom na svetovni trg. Kako je z brezstičnim plačevanjem na domačem kitajskem trgu? Tu je treba izpostaviti dve tehnologiji:

1. Plačilo s QR ali črtno kodo. Kitajci to izvedbo uporabljajo povsod. Bistvo je sledeče. Skoraj vsak uporabnik ima pri sebi pametni telefon. Pametni telefon ima z 99,9-odstotno verjetnostjo »več kot le messenger« WeChat s svojo elektronsko denarnico ali aplikacijo Alipay - praktično elektronsko banko iz skupine Alibaba. S temi aplikacijami na pametnem telefonu lahko na blagajni plačate na dva načina. Poglejmo jih.

1.1 Uporabnik skenira QR kodo prodajalca s kamero pametnega telefona. Vnesite zahtevani znesek ali pa je že šifriran v kodi QR prodajalca. Nato potrdi transakcijo (geslo ali biometrija). Denar se takoj bremeni iz denarnice kupca v korist prodajalca. Te metode ni mogoče uporabiti na zapestnici zaradi pomanjkanja kamere.

1.2 Uporabnik prodajalcu pokaže svojo QR/črtno kodo, ki jo ustvari aplikacija denarnice. Prodajalec jo "piska" s svojim ročnim čitalnikom gotovine. Znesek se tudi takoj odpiše v korist prodajalca. Kaj za to potrebuje plačljivi pripomoček? Kar ima, je zaslon in nekaj možganov. Zato je bil ta način plačila implementiran s prizadevanji Alipaya. Podprta nosljiva naprava je povezana z aplikacijo Alipay. Zanj se ustvari ločen varen račun v denarnici (z omejitvijo plačila). Pripomočku je dodeljen in vnesen statičen par kod (QR in črtna koda). Nato plačilo poteka brez povezave, brez sodelovanja pametnega telefona. Transakcije se prenesejo na strežnike Alipay z blagajne trgovine. Pravzaprav je to edini način plačevanja nakupov v trgovini na Kitajskem s takšnimi napravami.

2. Velik in mogočen NFC. Tukaj ne bomo govorili samo o plačilu, ampak tudi o drugih možnostih zapestnic z NFC čipom. Začnimo seveda s plačili. Kaj je tu na prvem mestu? Tako je, Varnost. Isti mibandi s svojimi pičlimi krmilniki in poceni čipi NFC ne morejo zagotoviti razumne ravni varnosti, tako da jim proizvajalec zaupa, da posnemajo bančne kartice svojih uporabnikov. Toda prevozna karta je druga stvar. Običajno nimajo kilodolarjev naokoli. Pravzaprav je to eden od glavnih namenov čipa NFC v mipasu podobnih sledilnikih. Bistvo je sledeče. Proizvajalec sodeluje z javnimi prevozniki (metro, mestni avtobusi). V lastniški aplikaciji v razdelku funkcij NFC uporabnik kupi prevozno kartico za svojo zapestnico. Virtualno, seveda, vendar za realne stroške - približno 20 juanov (~ 200 rubljev) nepovratnega depozita in ostalo za stanje (tukaj je znesek po vaši presoji). Kartica se shrani v zapestnico in se nato popolnoma avtonomno uporablja za plačilo potovanj. To je zelo priročno, saj za sprožitev niso potrebni nobeni dodatni gibi, samo dvignite roko k čitalniku in plačilo je opravljeno. Kartico lahko priročno napolnite tudi v aplikaciji zapestnice z uporabo istega WeChat ali Alipay.

Druga funkcija, ki spremlja zapestnice z NFC čipom, je emulacija dostopne kartice. Funkcija je uporabna in priročna, vendar je na primer na Kitajskem v sodobni realnosti precej pozno. Pojasnil bom zakaj. Prvič, NFC deluje pri 13,56 MHz. V skladu s tem so podprte samo kartice s to frekvenco. Drugič, spet gre za varnost. Zapestnica lahko samo bere in pravilno posnema kartice brez šifriranja in, kot se je izkazalo (zahvaljujoč forumu 4pda), mora biti dolžina UID 4 bajte. V nasprotnem primeru, tudi če kartico kopirate, vam čitalec na vhodu ne bo odprl vrat. Tukaj proizvajalci ravnajo drugače. Na primer, aplikacija MiFit preprosto ne bo dovolila kopiranja nepodprte kartice. Toda izvorna aplikacija zapestnice Hey+ brez sramu kopira vse, kar lahko, vendar ne zagotavlja pravilnega delovanja. Kot je pokazala praksa, morate še vedno iskati interkom ali kontrolno točko na Kitajskem, ki je tako nevarna. nisem našel.

V Rusiji so stvari z vidika uporabnosti boljše. Na primer, uporabniki istega foruma potrjujejo normalno delovanje s prehodno kartico Moskvyonok in nekaterimi domofoni.

Obstaja še ena zanimiva priložnost - ustvariti "čisto" kartico, pojdite v družbo za upravljanje in jo registrirajte v njihovem sistemu. Na žalost ga nisem mogel preizkusiti iz več razlogov. Eden od njih mi ni pustil niti ene možnosti - isti razvpiti MiFit iz Xiaomi, da bi ustvaril takšno kartico, zahteva potrditev moje identitete s kitajsko osebno izkaznico, ki je ne morem imeti. In na splošno kitajska varnost ne spi. Če so te funkcije odprte za uporabo z zapestnico Hey+, potem MiFit preprosto zavrne aktiviranje funkcij NFC za račune, registrirane zunaj celinske Kitajske.

Mislim, da bom tukaj končal.

Vse zgoraj navedeno temelji na osebnih izkušnjah in logičnih sklepih iz njih.

In zaključki so naslednji: ne smete pričakovati pojava plačilnih sistemov v razredu poceni fitnes sledilcev, tudi z vgrajenim čipom NFC. Tudi v luči novic o skorajšnjem lansiranju Mi Pay v Rusiji. Če se bo isti Mi Pay v prihodnosti pojavil na enem od Mi Bandov, ki še niso predstavljeni, ga ne bo preizkusil na domačem domačem trgu Kitajske. In o tem še ni govora.

Upam, da bo ta članek koristen za skupnost in RuNet kot celoto. Zdrava kritika je dobrodošla.

Vir: www.habr.com

Dodaj komentar