Едва ли не единственным признанием промахов со стороны индустрии карт стало то, что в соответствии с рекомендациями упомянутого отчета RFID-карты начали рассылать по почте в экранирующей обертке. По свидетельству Кевина Фу (Kevin Fu), доцента Массачусетского университета и одного из главных участников исследовательской команды, за последний год фирмы индустрии карточных платежей устранили некоторые из самых крупных дыр в защите карт. Тем не менее и в своей новой инкарнации большинство бесконтактных карт продолжает передавать в эфир информацию о владельце карты в незашифрованной форме. И самое тревожное, по мнению Фу, что клиенты банков об этом, как правило, не подозревают, а независимые исследователи не получают от индустрии никакой информации для анализа стойкости системы.
Таким образом, единственной "гарантией безопасности" являются лишь настойчивые, но голословные заверения компаний, внедряющих технологию. Опыт же свидетельствует, что слепо верить подобным обещаниям по меньшей мере наивно.
Альтернативы есть всегда
ПЛЮС
Помимо бесконтактных платежных карточек, гонконгская фирма Octopus Cards Limited продает наручные или карманные часы и мобильные телефоны, которые наряду с выполнением своих основных функций служат анонимными платежными устройствами.
Никто, пребывая в здравом рассудке, не станет отрицать удобства и преимущества платежных систем на основе бесконтактных электронных карточек. Причем все эти удобства можно обеспечивать так, чтобы не ставились под угрозу ни личность, ни банковский счет владельца карточки. Делается это очень просто – надо, чтобы платежные карточки с RFID-чипом были обезличенными и «перезаряжались» самими владельцами на такую сумму, которая их устраивает.
Именно на таких принципах построена популярнейшая карточная система платежей Octopus в Гонконге, появившаяся еще в 1990-годы в виде единых проездных билетов и постепенно переросшая в универсальное средство оплаты мелких покупок. Сейчас, по грубым подсчетам, в обращении находится больше 14 млн. карточек Octopus, что вдвое превышает численность населения Гонконга. Такие карточки используют 95 % местных жителей в возрасте от 16 до 65 лет, ежедневно выполняя 10 млн. транзакций на общую сумму 4 млрд. долларов в год. Потеря или кража такого цифрового кошелька для владельца карточки эквивалентны утрате кошелька обычного, что не влечет угроз кражи личности или компрометации банковского счета.
Для коммерции, разумеется, выгодны технологии, позволяющие быстро оплачивать единой карточкой любую мелкую покупку или услугу. Правда, государство и корпорации при обезличенных платежных картах теряют заманчивую возможность проследить и зафиксировать, по каким маршрутам ездит человек, что за прессу читает, какие лекарства покупает и т. п. Однако эта возможность вновь возвращается, если привязать бесконтактные платежи к банковской кредитке. Да, это небезопасно для владельца карты. Зато как удобно для всех, кто бдит.
Автор: Родион Насакин
В новогоднем номере «КТ» мы составляли рейтинги самых примечательных событий 2006 года. В своей версии хит-парада я тогда отметил первое заседание Форума по управлению Интернетом, состоявшееся в Греции. Участники мероприятия активно обсуждали введение доменных имен с использованием новых символов из национальных алфавитов. К таковым относятся, в частности, и кириллические названия.
В Рунете сторонников скорейшего появления русских доменов хватает. Неравнодушны к засилью английского языка и гордые представители континентальной Европы, прежде всего Германия, жителям которой обидно за отсутствие умляута среди разрешенных знаков. Но особенно актуален вопрос для Японии, Китая и арабских стран, которые активнее всех прочих ратуют за начало полномасштабной поддержки соответствующих языков в доменных именах и просят у мирового регулятора ICANN (Internet Corporation for Assigned Names and Numbers) поскорее дать добро на делатинизацию Интернета.
Виртуальный Вавилон
Доменный патриотизм
Интересно, что пока регистраторы и многие веб-мастеры искренне огорчаются задержкам с официальной отмашкой ICANN на запуск IDN, в интернет-обсуждениях встречаются и весьма оригинальные точки зрения. Например, ICANN иногда расценивают как угрозу и считают совершенно неприемлемым контроль над использованием кириллических доменных имен из-за рубежа. По мнению «сепаратистов», России по силам создать собственную структуру адресации на русском языке и решать все вопросы (от названий кириллических TLD до разборок с киберсквоттерами) без ICANN. В качестве положительного примера приводится Китай, где эта идея уже во многом воплощена в жизнь.