image

Mobiel betalen met handtekening bij Nederlandse drogist

donderdag 29 oktober 2015, 12:31 door Redactie, 10 reacties

De in België ontwikkelde betaalmethode Sign2Pay heeft de eerste grote webwinkel in Nederland gevonden die de betaalmethode gaat aanbieden. Sign2Pay analyseert honderden datapunten in een handtekening en kijkt onder meer naar de snelheid van schrijven, start- en eindpunten en het aantal keer dat iemand zijn vinger optilt. Volgens de ontwikkelaars is de betaalmethode daarmee net zo veilig als een vingerafdruk.

Om op deze manier te betalen moeten klanten eerst eenmalig hun handtekening bij een webwinkel registreren. Vervolgens kan er tijdens het afrekenen op smartphone of tablet voor betalen met de handtekening worden gekozen. Door een handtekening op het touchscreen te zetten kan er vervolgens worden afgerekend. De Online Drogist is nu de eerste eerste webwinkel uit de Twinkle 100, een overzicht van de honderd in omzet grootste online webwinkels van Nederland, die deze betaalmethode accepteert.

Reacties (10)
29-10-2015, 12:51 door Anoniem
Vervolgens kan er tijdens het afrekenen op smartphone of tablet voor betalen met de handtekening worden gekozen. Door een handtekening op het touchscreen te zetten kan er vervolgens worden afgerekend.
Totdat je een nieuwe (of oude) smartphone gebruikt die een ander touchscreen heeft en de besproken punten minder, of net beter, herkent en denkt dat de handtekeningen niet meer overeen komen. Of het feit dat door weersomstandigheden je vingers sowieso anders reageren op het scherm (winter koud en dun, zomer dik warm en zweterig) wat bij sommige mensen wat extremer is.

Dit klinkt mij niet als een goede vervanging/aanvulling op wachtwoorden, bovendien ook erg gebruiksonvriendelijk. Wie heeft er nou geen hekel aan die vervelende handtekening, zeker op een digitaal apparaat die zijn het ergste.
29-10-2015, 13:13 door Anoniem
Handig. Plaats een cameraatje in het plafond en tap alle handtekeningen af. Daarna flink cashen voor cybercriminelen. Verder erg vatbaar voor mitm attacks. Ten slotte is je handtekening na één keer uitlekken nooit meer aan te passen en dus altijd kwetsbaar.

Al met al; een verschrikkelijk slecht idee.
29-10-2015, 13:43 door Anoniem
Door Anoniem: Handig. Plaats een cameraatje in het plafond en tap alle handtekeningen af. Daarna flink cashen voor cybercriminelen. Verder erg vatbaar voor mitm attacks. Ten slotte is je handtekening na één keer uitlekken nooit meer aan te passen en dus altijd kwetsbaar.

Al met al; een verschrikkelijk slecht idee.

"De Online Drogist is nu de eerste eerste webwinkel " waar wil jij een camera plaatsen dan?

Het uitlekken is hierbij net minder hackgevoelig dan bij een vingerafdruk omdat de handtekening net wél nog aangepast zou kunnen worden. Bovendien hoort de handtekening, net als bij vingerafdrukken, gewoon als hash verstuurd te worden zodat dit geen consequenties heeft voor andere systemen waarbij de handtekening gebruikt wordt.
29-10-2015, 14:57 door Anoniem
Met camera kun je niks; sign2pay kijkt juist naar de bewegingen, waar versnel je, waar stop je, etc. Probeer dat maar eens na te doen.....
29-10-2015, 15:26 door potshot
weer lekker mekkeren om het mekkeren...jullie ouwe wijven moeten naar een verzorgingstehuis en er nooit weer uit gaan.
29-10-2015, 16:01 door Anoniem
Door Anoniem: Met camera kun je niks; sign2pay kijkt juist naar de bewegingen, waar versnel je, waar stop je, etc. Probeer dat maar eens na te doen.....

Als het om veel geld gaat moet je eens kijken hoe creatief mensen worden. Dit klinkt echt als iets dat compleet op z'n bek gaat in no time.
29-10-2015, 20:43 door karma4
Voordat je het afzet zou ik zeggen:
Probeer eens keyboard dynamics of ander niet volledig perfect algoritme.
Met een indeling profiling en a/b kans kom je heel ver.
Tweelingen onderscheiden schijnen compuetrs al beter te kunnen dan mensen.
30-10-2015, 06:53 door Anoniem
Leuk, maar wat voegt dit toe? Er gaat niks boven cash.
Een touchpad heeft ook gewoon een data interface. Een replay attack ligt voor de hand.
30-10-2015, 08:24 door Anoniem
IMHO is mobiel betalen met bitcoin/blockchain vanuit een niet te volle wallet op de mobiel het meest veilige betaalsysteem. Even afgezien van de bitcoin volatiliteit uiteraard, maar dan kan de merchant heel makkelijk zelf wat aandoen,..
30-10-2015, 09:50 door Anoniem
hmmmm....hopelijk gaat dit dan beter dan de handtekening die ik bij PostNL moet zetten.
dat gaat meestal zo slecht dat ik altijd kies voor het zetten van een "X".

overigens is een handmatig gezette handtekening nooit gelijk. er zullen dus ongelovelijk veel varianten zijn van een opgeslagen handtekening. daar wordt dan een gemiddelde variant van genomen en die moet overeenkomen met de handtekening die je dan zet? ben benieuwd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.