Az érintésmentes fizetésnek köszönhetően mára már teljesen természetesnek számít, hogy a hitelkártyát a terminálhoz közel tartjuk, ahelyett, hogy behelyezzük. Mivel ez a kommunikáció vezeték nélkül történik, könnyen feltételezhető, hogy bármilyen RFID olvasó képes volt felismerni és kiolvasni a kártyát.
A valóság ennél pontosabb. Az érintésmentes hitelkártya egy bizonyos típusú, rövid hatótávolságú rádiós technológiát használ, és az olvasónak is támogatnia kell ezt a technológiát, mielőtt a kettő között kommunikáció jöhetne létre.
Az RFID-olvasók képesek-e olvasni a hitelkártyákat?

Igen, Egyes RFID-olvasók képesek az érintésmentes hitelkártyák leolvasására, de nem minden RFID-olvasó képes erre.
A modern érintésmentes fizetési kártyák általában 13,56 MHz-es frekvencián működnek, és az ISO/IEC 14443 szabványon alapuló technológiát alkalmaznak. Az NFC szintén 13,56 MHz és a fizetési kártyák által használt érintésmentes interfészre épül. Egy kompatibilis HF- vagy NFC-olvasó ezért képes lehet kommunikálni egy érintésmentes hitelkártyával.
Egy LF-olvasó, amely 125 kHz vagy 134,2 kHz-en a kártyát nem fogja beolvasni. Egy átlagos UHF RFID olvasó amely az 860–960 MHz-es tartományban működik. Az olvasónak támogatnia kell a kártya által használt frekvenciát és kommunikációs technológiát.
Ily módon csak az érintésmentes funkcióval rendelkező kártyák olvashatók be. Ezeket általában a kártyára nyomtatott érintésmentes szimbólum alapján lehet felismerni. Azok a kártyák, amelyek csak érintéses chipet vagy mágnescsíkot tartalmaznak, nem rendelkeznek ilyen vezeték nélküli interfésszel.
Az már más kérdés, hogy az olvasó milyen adatokat tud lekérni. Az érintésmentes hitelkártya nem olyan, mint egy egyszerű RFID-címke, amelynek memóriáját az olvasó szabadon átkutathatja. A kártyán egy fizetési alkalmazás fut, amely szabályozza az információcsere módját.
Egy érvényes érintésmentes fizetés során a kártya megadja a tranzakció feldolgozásához szükséges információkat. Például a Visa közlése szerint az érintésmentes kártyái továbbítják a számlaszámot, a lejárati dátumot és egy egyszeri kódot, amely minden személyes tranzakció alkalmával változik. A fizetés biztonságát szolgáló egyéb információk dinamikusan generálódnak, és nem maradnak állandóak a kártya minden egyes leolvasásakor.
Egy általános 13,56 MHz-es leolvasó tehát nem biztosít automatikusan korlátlan hozzáférést a hitelkártyához vagy bankszámlához kapcsolódó összes adathoz. Az, hogy milyen adatokat tud fogadni, a kártyától, a támogatott protokolltól és a vele kommunikáló szoftvertől függ.
A távolság is rövid. Az érintésmentes fizetési rendszereket közelhatótávolságú kommunikációra tervezték. A fizetési tranzakcióhoz a Visa-kártyának vagy a fizetési eszköznek általában körülbelül 2 inch (5 cm) távolságon belül kell lennie a termináltól. A Mastercard hasonlóképpen azt írja elő, hogy a kártyát 1–2 inch távolságon belül kell tartani az olvasóhoz képest.
Ez nagyban eltér a nagy hatótávolságú UHF RFID-rendszerektől, amelyeknél a címkék akár több méter távolságból is észlelhetők.
Az RFID-olvasók ellophatják a hitelkártya-adatokat?
Egy kompatibilis érintésmentes leolvasó bizonyos fizetési kártyákról információkat szerezhet, ha azokat elég közel viszik hozzá. Ezt általában érintésmentes adatlopásnak nevezik.
Az egyes kártyaadatok lekérése azonban nem egyenlő azzal, hogy minden szükséges információt megszerezzenek az érvényes fizetések lebonyolításához.
Az EMV érintésmentes kártyák kriptográfiai biztonsági megoldásokat alkalmaznak a tranzakciók során. Minden egyes fizetéshez új biztonsági érték kerül generálásra, ahelyett, hogy kizárólag olyan statikus adatokra támaszkodnának, amelyeket egyszer rögzítenek, majd korlátlanul újra felhasználhatnak. Az EMVCo ezt egyszeri biztonsági kódként írja le, míg a Mastercard minden érintésmentes tranzakcióhoz egyedi, dinamikus kriptogramot használ.
Az érzékeny hitelesítési adatokat is másképp kezelik, mint a szokásos kártyaadatokat. Például a Mastercard kijelenti, hogy a kártya nélküli hitelesítéshez használt CVC2-kódot nem olvasható chipadatként tárolják.
Ez nem jelenti azt, hogy a jogosulatlan leolvasás lehetetlen lenne, vagy hogy az érintésmentes kártyák nem hordoznának biztonsági kockázatot. A kártyától és a fizetési rendszertől függően előfordulhat, hogy az érintésmentes kommunikáció során bizonyos kártyaadatok nyilvánosságra kerülnek. Azonban ezeknek az adatoknak a megszerzése nem biztosítja a leolvasó számára a chipben biztonságosan tárolt kriptográfiai hitelesítő adatokat.
Egy RFID-olvasó képes-e lemásolni egy hitelkártyát?
Egy hagyományos RFID-olvasó nem képes leolvasni egy érintésmentes hitelkártyát, majd pusztán a kapott adatok másolásával létrehozni egy teljesen működőképes másolatot.
Az EMV fizetési chipek olyan kriptográfiai kulcsokat tartalmaznak, amelyeket a tranzakciók hitelesítésére használnak. Ezeket a titkos kulcsokat normál érintésmentes adatátvitel során nem továbbítják az olvasó felé. Ehelyett a chip belsőleg használja őket a tranzakcióhoz tartozó kriptográfiai adatok előállításához.
Ennek következtében az olvasható információk egy másik RFID-chipre történő másolása nem eredményezné az eredeti kártya azon képességének visszaállítását, hogy érvényes hitelesítési adatokat állítson elő.
Az olvasás és a klónozás két teljesen különböző dolog. Egy egyszerű, statikus azonosítóval rendelkező RFID-rendszer esetében előfordulhat, hogy az azonosító lemásolható, ha a címke nincs védve. Az érintésmentes fizetési kártyák azonban általában sokkal bonyolultabb biztonsági rendszert alkalmaznak.
Gyakran Ismételt Kérdések
Képes-e egy telefon leolvasni egy érintésmentes hitelkártyát?
Az NFC-vel felszerelt telefonok képesek kommunikálni a kompatibilis 13,56 MHz-es érintésmentes technológiával. A fizetési kártyák és az NFC-eszközök hasonló szabványokat alkalmaznak, így a kommunikáció technikailag lehetséges.
Hogy a telefon milyen adatokhoz fér hozzá valójában, az az operációs rendszertől, a használt alkalmazástól és magától a kártyától függ. Az, hogy a telefon rendelkezik NFC-vel, még nem jelenti azt, hogy korlátlan hozzáférése lenne a kártya fizetési adataihoz.
Képes-e egy RFID-olvasó a ruhán keresztül leolvasni egy hitelkártyát?
A vékony ruházat általában nem nyújt szándékos rádiófrekvenciás árnyékolást, ezért egy kompatibilis leolvasó a szöveton keresztül is képes kommunikálni egy érintésmentes kártyával, ha elég közel van hozzá.
A távolság továbbra is a legfőbb korlátot jelenti. Az érintésmentes fizetési kártyákat úgy tervezték, hogy csupán néhány centiméteres távolságon belül működjenek, ellentétben az UHF RFID-rendszerekhez kapcsolódó nagy hatótávolsággal.
Képes-e egy RFID-olvasó a pénztárcán keresztül leolvasni egy hitelkártyát?
Egy átlagos pénztárca nem feltétlenül akadályozza meg az érintésmentes kommunikációt. A kártya továbbra is olvasható lehet, ha elég közel van egy kompatibilis leolvasóhoz.
A helyzet másképp alakul, ha a pénztárcában olyan rádiófrekvenciás árnyékoló anyag található, amely a 13,56 MHz-es kommunikáció blokkolására szolgál. Az egymáshoz szorosan elhelyezett érintésmentes kártyák szintén zavarhatják a kommunikációt, ezért az, hogy az olvasó a közelben van, nem garantálja, hogy egy adott kártyát sikeresen beolvas a készülék.
Következtetés
Összességében tehát, Igen, egy kompatibilis RFID-olvasó képes beolvasni az érintésmentes hitelkártyákat. Az olvasónak támogatnia kell a kártya 13,56 MHz-es frekvenciáját és kommunikációs szabványát. Még így sem viselkedik a kártya úgy, mint egy hagyományos RFID-címke, amelynek adatai szabadon olvashatók.