Door john west: Contactloos betalen zeker veilig, lees ik vanochtend als NOS nieuws 07-06-2013
Helaas ben ik niet overtuigd over de veiligheid.
De Telegraaf meld dit:
Klanten hoeven de pas in de toekomst niet meer in een betaalautomaat te steken, maar kunnen hem tegen het apparaat houden en zo snel afrekenen zonder een pincode in te voeren. Met de pas kunnen kleinere bedragen tot 25 euro worden afgerekend.
Wat als dit pasje weg raakt,of wordt ontvreemd ?
Ben ik nu gek of ING?
Wie kan aantonen of dit veilig is?
Veilig tegen wat ?
Het verlies en diefstal aspect lijkt me vrij equivalent met cash . Gejat is weg.
Met een maximaal risico van 25 euro vind ik dat prima te overzien.
Ik wil nog wel eens tegendraads zijn, en dus roep ik hier ook het is VEILIGER . (dan een pinpas).
Het betekent namelijk dat je een stuk minder overal en nergens je pincode staat in te tikken.
Ik zie veel te vaak in winkels dat mensen ten eerste eindeloos traag zijn, en ten tweede hun pin intikken op manier die van meters afstand te volgen is.
Met name (maar lang niet alleen) bejaarden .
Met de pin, en het daarna skimmen,rollen of tasjesroven is de volledige betaalrekening beschikbaar, want de rover wint het gewoonlijk van de blokkeringsmelding, zeker als met de tas ook nog de telefoon gejat is.
Zelf sta ik in dan wel te mieren met hand of portemonnee boven de pinvingers, en om me heen kijken wie of wat er een zichtlijn heeft op het toetsenbord, maar het blijft gemier.
Ik vind dat het dan ook erg jammer dat de chipknip aan het doodgaan is, want waar mogelijk gebruik ik die .
Afgezien van het contactloze min of meer dezelfde gebruiksmodus . Bij het opladen moet ik natuurlijk wel opletten voor de pin, maar verder kan ik gewoon op allerlei open terminals pas erin, 'ok' en betaald zonder risico dat de pin gezien is.
En ja, ook daar heb ik verliesrisico ter waarde van m'n chipsaldo , net als de flappen cash ernaast.
Nu zijn de 'experts' hier vaak nogal asociaal, en roepen met een beetje teveel leedvermaakt 'eigen schuld' als iemand de pin laat afkijken en daarbij geskimd of gerold is, want _zij_ zijn super alert.
Ik denk dat, gemiddeld gesproken je veiliger bent met een betaalmiddel waarvan het maximale verlies beperkt is en je niet overal en nergens credentials moet gebruiken die toegang geven tot je 'al' je geld.
Als het near-field deel goed genoeg is dat contactloos zakkenrollen (afstand, drukke tram e.d.) te moeilijk is lijkt het me per saldo een goede zaak.
Security is een systeem, en een proces, en gebruikersgedrag is daar een component van. Techniek is er ook een deel van.
Perfecte techniek en theoretische veiligheid die onnatuurlijk gebruikersgedrag als randvoorwaarde specificeren leveren vooral falen op. (en een dunne 'cover your ass' voor de security verantwoordelijke)