Sự thật về thanh toán không tiếp xúc trong vòng tay thể dục

Xin chào, Habr.

Gần đây, tôi thường xuyên gặp phải sự hiểu lầm của người dùng Nga về thanh toán không tiếp xúc trong các thiết bị điện tử đeo được giá rẻ và vai trò của chip NFC trong chức năng này.

Tất cả các loại tài nguyên tin tức đều đóng một vai trò quan trọng trong việc này, các tác giả của chúng đã sao chép-dán lẫn nhau một cách thiếu suy nghĩ (hoặc cố tình, như một sự hy sinh để dụ click) và nghĩ ra những thủ thuật thú vị. Tình hình trở nên tồi tệ hơn với thông báo về các thiết bị mới, chẳng hạn như Xiaomi Mi Band 4 và tin tức về sự xuất hiện sắp tới của hệ thống thanh toán Xiaomi Mi Pay ở Nga, hợp tác với MasterCard.
Với bài đăng này, tôi muốn xóa tan sự hiểu lầm đã phát triển trong RuNet về chủ đề này.

Hiện tại, chỉ có một số loại thiết bị có khả năng thanh toán không tiếp xúc khi thanh toán bằng NFC:

  • Apple Watch với Apple Pay;
  • Đồng hồ thông minh dựa trên hệ điều hành của Google (Android Wear (hệ điều hành Wear OS) hỗ trợ Google Pay;
  • Đồng hồ thông minh của Samsung chạy Tizen OS với hệ thống Samsung Pay;
  • Fitbit Pay (không hoạt động ở Nga) và có lẽ một vài lựa chọn không được ưa chuộng hơn.

Nhìn chung, trên thị trường không có nhiều thiết bị như vậy và quan trọng nhất là giá thành của chúng sẽ gây bất lợi cho nhiều người khi lựa chọn, cùng với đó là khả năng tự chủ thấp.

Cách đây vài năm, các mẫu có chip NFC bắt đầu xuất hiện trên thị trường các loại vòng tay thể dục và đồng hồ bán thông minh. Đây là nơi mọi chuyện bắt đầu... Các nhà báo khiến mọi người nhầm lẫn về khả năng thanh toán không tiếp xúc bằng Alipay, không hiểu cách thức hoạt động của nó và hứa hẹn sự xuất hiện sắp tới của thanh toán di động trên mọi cổ tay. Nhưng vẫn không có sự xuất hiện. Người dùng muốn tin rằng chiếc Mi Band 3 giá rẻ của họ, được mua một cách thận trọng với phiên bản có NFC, sẽ sớm thay thế ví của họ. Nhưng than ôi.

Phần lớn các thiết bị như vậy được sản xuất tại Trung Quốc cho thị trường nội địa. Nhiều người sau đó đã thâm nhập vào thị trường toàn cầu. Mọi thứ đang diễn ra như thế nào với thanh toán không tiếp xúc ở thị trường nội địa Trung Quốc? Hai công nghệ cần được nhấn mạnh ở đây:

1. Thanh toán bằng QR hoặc mã vạch. Người Trung Quốc sử dụng cách thực hiện này ở khắp mọi nơi. Vấn đề là như sau. Hầu như mọi người dùng đều có điện thoại thông minh bên mình. Với xác suất 99,9%, điện thoại thông minh có “không chỉ là ứng dụng nhắn tin” WeChat, với ví điện tử hoặc ứng dụng Alipay - thực tế là một ngân hàng điện tử của tập đoàn Alibaba. Có hai cách để thanh toán khi thanh toán bằng các ứng dụng này trên điện thoại thông minh của bạn. Hãy nhìn vào chúng.

1.1 Người dùng quét mã QR của người bán bằng camera của điện thoại thông minh. Nhập số tiền được yêu cầu hoặc số tiền đã được mã hóa trong mã QR của người bán. Tiếp theo, nó xác nhận giao dịch (mật khẩu hoặc sinh trắc học). Tiền ngay lập tức được ghi nợ từ ví của người mua có lợi cho người bán. Phương pháp này không thể được sử dụng trên vòng đeo tay do thiếu máy ảnh.

1.2 Người dùng hiển thị mã QR/mã vạch được tạo bởi ứng dụng ví cho người bán. Người bán quét mã bằng máy quét POS cầm tay của họ. Số tiền được trừ ngay lập tức vào tài khoản của người bán. Thiết bị thanh toán cần gì cho việc này? Nó chỉ cần một màn hình và một chút khả năng xử lý. Do đó, phương thức thanh toán này đã được Alipay triển khai. Một thiết bị đeo được hỗ trợ được liên kết với ứng dụng Alipay. Một tài khoản bảo mật riêng biệt (với hạn mức thanh toán) được tạo cho thiết bị đó trong ví. Một cặp mã cố định (mã QR và mã vạch) được gán và lưu trữ trong thiết bị. Sau đó, quá trình thanh toán được xử lý ngoại tuyến, không cần đến điện thoại thông minh. Các giao dịch được truyền đến... người phục vụ Thanh toán bằng Alipay tại quầy thu ngân của cửa hàng. Đây là phương thức thanh toán duy nhất cho các giao dịch mua hàng trực tiếp tại cửa hàng ở Trung Quốc khi sử dụng các thiết bị này.

2. NFC tuyệt vời và mạnh mẽ. Ở đây chúng ta sẽ không chỉ nói về thanh toán mà còn về các khả năng khác của vòng đeo tay có chip NFC. Tất nhiên, hãy bắt đầu với các khoản thanh toán. Điều gì đến đầu tiên ở đây? Đúng vậy, An ninh. Các băng tần tương tự, với bộ điều khiển nhỏ gọn và chip NFC giá rẻ, không thể cung cấp mức độ bảo mật hợp lý để nhà sản xuất tin tưởng chúng mô phỏng thẻ ngân hàng của người dùng. Nhưng thẻ giao thông lại là một vấn đề khác. Họ thường không có kilobucks nằm xung quanh. Trên thực tế, đây là một trong những mục đích chính của chip NFC trong các thiết bị theo dõi giống như miband. Vấn đề là như sau. Nhà sản xuất hợp tác với các hãng vận tải công cộng (tàu điện ngầm, xe buýt thành phố). Trong ứng dụng độc quyền, trong phần chức năng NFC, người dùng mua thẻ vận chuyển cho vòng đeo tay của mình. Tất nhiên, là ảo, nhưng với chi phí thực - khoảng 20 nhân dân tệ (~ 200 rúp) tiền gửi không hoàn lại và phần còn lại cho số dư (ở đây số tiền tùy theo quyết định của bạn). Thẻ được ghi vào vòng đeo tay và sau đó được sử dụng hoàn toàn tự chủ để thanh toán chi phí đi lại. Nó rất thuận tiện vì không cần thực hiện thêm chuyển động nào để kích hoạt nó, chỉ cần giơ tay về phía người đọc và thanh toán được thực hiện. Thẻ cũng được nạp tiền một cách thuận tiện trong ứng dụng vòng đeo tay, sử dụng cùng WeChat hoặc Alipay.

Một chức năng khác đi kèm với vòng đeo tay có chip NFC là mô phỏng thẻ truy cập. Chức năng này rất hữu ích và tiện lợi, nhưng ở Trung Quốc, chẳng hạn, trong thực tế hiện đại thì đã khá muộn. Tôi sẽ giải thích tại sao. Thứ nhất, NFC hoạt động ở tần số 13,56 MHz. Theo đó, chỉ những thẻ có tần số này mới được hỗ trợ. Thứ hai, đó lại là vấn đề an toàn. Vòng đeo tay chỉ có thể đọc và mô phỏng chính xác các thẻ mà không cần mã hóa và hóa ra (nhờ diễn đàn 4pda), độ dài của UID phải là 4 byte. Nếu không, dù bạn có sao chép thẻ thì đầu đọc ở lối vào cũng sẽ không mở cửa cho bạn. Ở đây các nhà sản xuất hành động khác nhau. Ví dụ: ứng dụng MiFit sẽ không cho phép bạn sao chép thẻ không được hỗ trợ. Tuy nhiên, ứng dụng gốc của vòng đeo tay Hey+ sao chép một cách trắng trợn mọi thứ có thể nhưng không đảm bảo hoạt động chính xác. Như thực tế đã cho thấy, bạn vẫn cần tìm kiếm một hệ thống liên lạc nội bộ hoặc một trạm kiểm soát ở Trung Quốc quá không an toàn. Tôi không tìm thấy.

Ở Nga, mọi thứ tốt hơn về khả năng sử dụng. Ví dụ: người dùng của cùng một diễn đàn xác nhận hoạt động bình thường bằng thẻ chuyển tiếp Moskvyonok và với một số hệ thống liên lạc nội bộ.

Ngoài ra còn có một cơ hội thú vị khác - để tạo một thẻ "sạch", hãy đến công ty quản lý và đăng ký vào hệ thống của họ. Thật không may, tôi không thể kiểm tra nó vì một số lý do. Một trong số họ đã không để lại cho tôi một cơ hội nào - MiFit khét tiếng tương tự của Xiaomi, để tạo ra một thẻ như vậy, yêu cầu xác nhận danh tính của tôi bằng ID Trung Quốc, điều mà tôi không thể có. Và nói chung, an ninh Trung Quốc không ngủ quên. Nếu các chức năng này được mở để sử dụng với vòng đeo tay Hey+ thì MiFit sẽ từ chối kích hoạt các chức năng NFC cho các tài khoản đã đăng ký bên ngoài Trung Quốc đại lục.

Tôi đoán tôi sẽ kết thúc ở đây.

Tất cả những điều trên đều dựa trên kinh nghiệm cá nhân và kết luận logic từ đó.

Và kết luận như sau: bạn không nên mong đợi sự xuất hiện của hệ thống thanh toán trong lớp máy theo dõi thể dục giá rẻ, ngay cả khi có chip NFC tích hợp. Ngay cả khi có tin tức về việc sắp ra mắt Mi Pay ở Nga. Nếu chiếc Mi Pay tương tự xuất hiện trong tương lai trên một trong những Mi Band chưa được ra mắt, thì điều đó sẽ không xảy ra trước khi nó được thử nghiệm tại thị trường nội địa Trung Quốc. Và vẫn chưa có cuộc nói chuyện nào về điều này.

Tôi hy vọng bài viết này sẽ hữu ích cho cộng đồng và RuNet nói chung. Những lời chỉ trích lành mạnh đều được chào đón.

Nguồn: www.habr.com

Mua dịch vụ lưu trữ đáng tin cậy cho các trang web có bảo vệ DDoS, máy chủ VPS VDS 🔥 Mua dịch vụ hosting website đáng tin cậy với bảo vệ DDoS, máy chủ VPS VDS | ProHoster