2017-01-06 9 views

答えて

1

あなたのシナリオは電話で実行されるHCEアプリケーションに似ています。端末コマンドにどのように応答するかを決める特定のプロトコルがあります(ハードウェア用語で)。チップが端末と通信できる場合は、端末と通信するためのソフトウェアが必要です。あなたのカードが非接触端末の距離にあるときには、ある種のapduコマンドがカードに送られて取引を開始します。 PayWaveまたはPayPassアプリケーションとほぼ同様の動作が得られます。

取引中、端末はオンラインで確認するために取引を送信し、次に発行者(銀行)のキーを知る必要があります。オフライントランザクションを取得する可能性はわずかです(オフライン限度を超えない)が、発行者証明書(RSAと動的値に基づいている)を知る必要があります。これは、オンライン取引、オンラインキーを壊すのは難しいです。

はい、完全なPayWaveまたはPayPassカードを手に入れることはできますが、セキュリティを侵害することはできません。

関連する問題