Esto realmente me está molestando.
Hasta hace poco, las tarjetas de débito con un chip electrónico eran la forma de pago electrónico más popular disponible en Polonia (apostaría también en otros países europeos). También parece bastante seguro: para realizar cualquier tipo de compra (ya sea en un cajero automático o en una tienda), el usuario debe proporcionar un código PIN. Si bien dicho PIN no es particularmente largo, proporciona un nivel adicional de seguridad: la primera es la propia tarjeta.
En los últimos tiempos, las tarjetas PayPass (o similares) han ido ganando popularidad y parece que los bancos están empujando estas tarjetas al público. Estas tarjetas pueden actuar como las tarjetas de débito normales descritas anteriormente, pero también puede usarlas para realizar pagos utilizando NFC.
Este es el gran problema: al realizar un pago a través de NFC, el usuario no necesita ingresar el PIN.
Me parece que con una tecnología inalámbrica como esta, un PIN debería ser un requisito definido ya que considera que la tecnología no es particularmente segura. Un ejemplo de esto es el ataque proxy, donde una persona con un teléfono celular obtiene algunos artículos en una tienda y los paga, mientras que otra persona con un teléfono celular busca una tarjeta PayPass para leer (en un tren lleno de gente / bus / estacion / etc.). Dependiendo de la tecnología utilizada, esas tarjetas también se pueden leer a una cierta distancia.
Lo que me lleva de nuevo a la cuestión de los PIN ... ¿Por qué los PIN no son siempre un requisito al pagar con NFC?
EDITAR:
Me doy cuenta de que la cantidad que puede pagar por usar NFC es limitada *. Sin embargo, en lo que respecta a la conveniencia (no es necesario colocar la tarjeta en la billetera), parece que estamos intercambiando seguridad Y algo de conveniencia por ... un poco más de conveniencia.
Lo que quiero decir: tal como está, puedes pagar cosas pequeñas con solo deslizar la tarjeta. Genial. Pero ingresar un pin de 4 dígitos después de pasar el dedo no debería ser un trato, ¿verdad? Y entonces no tendría que limitar la cantidad que puede pagar. Aún podría mantener la tarjeta en su billetera, y todo sería igual de rápido. De hecho, idealmente, podría tener un límite "sin PIN" como lo es ahora, pero permitir transacciones NFC por encima de esa cantidad ... ¡solo necesita el PIN! ¿O hay otras preocupaciones técnicas / de seguridad con los PIN y NFC en general?
* Si bien parece que este límite podría cambiarse fácilmente, no he oído hablar de un banco (al menos en Polonia) que permita al cliente realizar tal cambio. Sé que intenté llamar a mi banco directamente y me informaron que esto es imposible ...