Войти

Или войди с помощью

Что такое Apple Pay и как он работает на самом деле

Юрий Язев avatar |
Что такое Apple Pay и как он работает на самом деле

Разбираемся с особенностями и безопасностью бесконтактного сервиса Apple, который сегодня запустился в России.

Для начала обязательно прочитайте инструкцию по настройке Apple Pay в России. Здесь разберём общие вопросы работы и безопасности, чтобы вы знали, чем пользуетесь и как это работает.

Что такое Apple Pay?

appay66

Сервис Apple Pay создан для упрощения процесса купли/продажи. Вместо использования пластиковой карты или наличных, любую покупку можно совершить с помощью гаджета Apple.

Совместимые устройства для оплаты в оффлайне:

  • iPhone 6 и 6 Plus
  • iPhone 6S и 6S Plus
  • iPhone 7 / 7 Plus
  • Apple Watch
  • iPhone SE

Через iPad и Mac можно расплачиваться только в интернете.

Оплата происходит, когда пользователь подносит свой iPhone или Apple Watch к бесконтактному терминалу. После нескольких секунд на экране появляется сообщение о возможности проведения оплаты и предложением подтвердить транзакцию через сканер отпечатка или пароль

Apple Pay существует уже более полутора лет. По состоянию на 2016-й год, он работает в 9 странах: Англия, Австралия, Гонконг, Канада, Китай, Сингапур, США, Швейцария и Франция. Сегодня система появилась в России.

Как это работает?

apay1

Основа: механизм системы основан на технологии близкой передачи данных NFC (на расстоянии до 20 см) в связке с чипом Secure Element, который хранит данные о банковской карте в зашифрованном виде. Secure Element представляет индустриальный стандарт в области финансовых операций. На этом чипе выполняется специальное Java-приложение. 

Secure Element: это область выделенной памяти, отделенной от системной. В этой области хранятся данные банковских карт пользователя. Ни одна программа не имеет к ней доступ, данные никуда не передаются и даже Apple не может повлиять на эту стратегию. Так что никто не узнает о твоих покупках и движении денежных средств.

Secure Enclave: это компонент, который управляет процессом аутентификации и запускает платежные транзакции. Вместе с тем, он хранит отпечаток пальца для Touch ID.

Apple Pay Servers: это серверная часть, управляющая состоянием кредитных и дебетовых карт в приложении Wallet, вместе с номером устройства, хранящимся в Secure Element. Apple Pay Servers также отвечают за перекодирование платежных сведений внутри приложений.

История и партнёры

apay2

Технология бесконтактной оплаты применяется достаточно давно – с середины первого десятилетия 21-го века. Но за всё время своего существования она не снискала популярности. Даже концепция Apple Pay не нова. Google уже пытался занять место в этой нише со своим неудобным сервисом Google Wallet.

Сервис Apple Pay совместим со многими уже существующими бесконтактными считывателями: Visa PayWave, MasterCard PayPass, American Express и ExpressDay.

Кроме того, что сервис от Apple поддерживают сотни банков, расплатиться с помощью смартфона можно на любых терминалах с поддержкой бесконтактных методов оплаты.

Где можно расплатиться Apple Pay

appay2

Оплата проводится без ввода номера банковской карты и других сведений о банке. Достаточно просто поднести палец к Touch ID.

В процессе покупки Apple Pay может передавать дополнительную информацию, хранящуюся в телефоне покупателя, такую как: адрес доставки и номер телефона.

В чём «профит» Apple от сервиса Apple Pay? Всё просто: корпорация с каждой транзакции получает по 0,15% – это плата за обслуживание сервиса платежей и создание прикладных инструментов. Эти деньги ей выплачивают банки: Citi, плюс существующие платежные системы, MasterCard и Visa.

Что насчёт безопасности?

appay5

Apple Pay обладает многоуровневой системой защиты: уникальный идентификатор устройства, динамически генерируемые коды безопасности для каждой платежной транзакции, биометрические сведения – отпечаток пальца. 

В совокупности эти средства обеспечивают более надёжную безопасность, чем магнитная полоса и даже чип в банковской карте.

appay3

Во время создания подключения устройства обмениваются одноразовыми токенами, которые удаляются при окончании связи. Токен призван заменить номер карты, чтобы последний никто не узнал. Токен представляет сгенерированный случайным образом номер, поэтому номер банковской карты, скрываемым за ним, нельзя расшифровать. 

Все это объединяется и заменяет собой CVV банковской карты для платежной транзакции. После установки связи и обмена токенами для передачи данных, они шифруются. Эти зашифрованные сообщения отражают свою принадлежность определенному устройству, создавшему используемый токен. 

Даже если токен будет перехвачен, это не даст злоумышленнику ценной информации, так как после разрыва соединения токен удаляется. 

appay6

Хотя сообщение содержит информацию о покупателе, продавце, сумме денег, участвующей в транзакции и банке, предоставившем карту, все данные надежно зашифрованы. Apple не раскрывает информацию об алгоритме шифрования, отчего вызывает бурю негодования у некоторых специалистов по информационной безопасности.

Apple мотивирует своих партнеров перейти на более современные терминалы оплаты по спецификации EMV, то есть замены магнитной полосы пластиковых карт на чип – Secure Element, взломать который с помощью перехвата данных практически невозможно.

Теория взлома

appay7

В этой бочке меда нашлась ложка дегтя. Как бы ни старались разработчики, в сервисе Apple Pay есть проблемные места. И это во многом зависит не от Apple. В процессе движения средств задействованы многие другие структуры, в том числе банки с их огромными пробелами в безопасности.

Сканер отпечатков пальцев не всегда работает корректно. Предоставляя современное и, казалось бы, надежное средство удостоверения личности, оно одновременно является огромной дырой в безопасности. Если Touch ID выйдет из строя, можно воспользоваться пин-кодом. Это сводит на нет всю продвинутую безопасность. 

Пин-код можно подглядеть, спутать, нажать не те клавиши, короче, человеческий фактор в действии. При оплате с помощью часов Apple Watch отпечаток не требуется, в этом случае вопрос о безопасности встаёт острее.

В связи с этим появились дополнительные инструменты проверки: секретный код, одноразовый пароль, звонок в службу поддержки клиентов или предоставление информации о предыдущих покупках. 

Некоторые банки в других странах требуют от пользователя авторизации в мобильном интернет-банкинге. Эти действия уменьшают удобство использования Apple Pay из-за появления дополнительных уровней проверки.

На данный момент в России работает самый простой формат оплаты без дополнительных авторизаций в процессе.

Между тем, Apple Pay по-прежнему не взломана.

Конкуренты Apple Pay

Samsung-Pay-vs-Android-Pay-vs-Apple-Pay-NFC

В 2011-м году на рынок бесконтактной оплаты вышел Google Wallet, но он не стал популярен во многом из-за того, что на рынке NFC платежей был сильный конкурент – Softcard, поддерживаемый крупнейшими сотовыми операторами США. Но сейчас он сдулся. И Google купила его за $100 млн. 

Используя наработки в области бесконтактных платежей Softcard, Google запустила платёжный сервис Android Pay, который работает по принципам близким к Apple Pay. 

На рынке также работает сервис Samsung Pay. Для реализации Samsung купила компанию LoopPay за $250 млн. Последняя предлагает дополнительные устройства для бесконтактной оплаты. Главное преимущество LoopPay, а теперь Samsung Pay – это совместимость со старыми аппаратами.

Еще есть PayPal с сервисом, проводящим платежи через QR-коды. Он разработана компанией Paydiant, которая была куплена PayPal. Для сканирования QR-кодов используется смартфон с операционной системой iOS или Android и установленной программой CurrentC, работающей по технологии Paydiant. 

Минус налицо: временная задержка – надо аккуратно удерживать смартфон над QR-кодом для осуществления снимка.

Будущее Apple Pay

7

В ближайшем будущем, когда большее количество точек розничной торговли перейдут на Apple Pay, с помощью этой системы можно выдавать скидки и продавать таргетированную рекламу в соответствии с потребностями потребителя. Ведь смартфон знает о вас почти все.

Но есть в этом и другая сторона. Оплата упростилась, время ее осуществления уменьшилось, направленной рекламы стало больше. Соответственно, пользователи будут охотнее тратить свои деньги.

Со временем и распространением бесконтактных терминалов, Apple Pay может стать заменой для пластиковых карт Visa или MasterCard.

Ну а пока об этом говорить рано.

99
undefined
iPhones.ru
Разбираемся с особенностями и безопасностью бесконтактного сервиса Apple, который сегодня запустился в России. Для начала обязательно прочитайте инструкцию по настройке Apple Pay в России. Здесь разберём общие вопросы работы и безопасности, чтобы вы знали, чем пользуетесь и как это работает. Что такое Apple Pay? Сервис Apple Pay создан для упрощения процесса купли/продажи. Вместо использования пластиковой...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Red_Angel avatar
    Red_Angel 4 октябрь 2016
    0

    Только Мастеркард на данном этапе в России напрягает. Не хочу доп карту открывать, а попробовать хочется.
    Неизвестно когда Визу добавят?

    Никита Горяинов avatar
    Никита Горяинов4 октябрь 2016
    1

    Нескоро. Я бы советовал не ждать и завести вторую карту в своём банке просто для Apple Pay.

    iPablo avatar
    iPablo4 октябрь 2016
    0

    @Никита Горяинов, так ведь только сбер поддерживается.
    И какие планы по виртуальным банкам: рокет, тач?

    Артур Малосиев avatar
    Артур Малосиев4 октябрь 2016
    0

    @iPablo, большинство банков поддерживаются.

    AlexisF avatar
    AlexisF4 октябрь 2016
    1

    @Артур Малосиев, какое большинство? Списочек можно?

    Артур Малосиев avatar
    Артур Малосиев4 октябрь 2016
    0

    @AlexisF, сегодня должны открыть.

    amyskin avatar
    amyskin4 октябрь 2016
    1

    @Артур Малосиев, Ждем список :)))

    stylish_me avatar
    stylish_me4 октябрь 2016
    1

    @Артур Малосиев, лолшто? В ближайшую неделю как минимум – только сбер.

    Артур Малосиев avatar
    Артур Малосиев4 октябрь 2016
    0

    @stylish_me, я знаю 5 банков, у которых работает Apple Pay для тестировщиков.

    stylish_me avatar
    stylish_me4 октябрь 2016
    4

    @Артур Малосиев,
    1. Пять – это не “большинство”
    2. Для тестировщиков – это не “работает”

    moda_na_mac avatar
    moda_na_mac4 октябрь 2016
    0

    @stylish_me, если первая пятерка то это большинство

    Smolny avatar
    Smolny4 октябрь 2016
    0

    @stylish_me, банков в России и так 5-6, не больше, так что пять – большинство.

    KarAl avatar
    KarAl4 октябрь 2016
    1

    @Артур Малосиев, карта Тинькова не добавляется

    moda_na_mac avatar
    moda_na_mac4 октябрь 2016
    0

    @KarAl, и не должна. Пока только сбер

    Astravod avatar
    Astravod4 октябрь 2016
    0

    @Артур Малосиев, если банк Раунд будет поддерживаться- открою карту в Мегафоне.

    Reagan avatar
    Reagan4 октябрь 2016
    0

    @Astravod, не будет.

    hisodg avatar
    hisodg4 октябрь 2016
    0

    @Никита Горяинов, пруфы будут? Вы сотрудник этих платежных систем или вендоров?

    Mr. Neverpoint avatar
    Mr. Neverpoint4 октябрь 2016
    0

    @Red_Angel, виза это система США, а в их вселенной наша экономика разорвана в клочья. Скорее на Украине визу сделают. Только эпл видимо думает иначе судя по списку стран, поддерживающих эпл пэй наряду с Россией

    Войди на сайт, чтобы ответить
    Ответить
  2. Dr.F@ust avatar
    Dr.F@ust 4 октябрь 2016
    0

    Стал доступен в Валлете, настраиваю

    Войди на сайт, чтобы ответить
    Ответить
  3. mark2 avatar
    mark2 4 октябрь 2016
    3

    Расплатился с утра за кофе с часов. Конечно мега-удобно.

    Войди на сайт, чтобы ответить
    Ответить
  4. booka avatar
    booka 4 октябрь 2016
    2

    Ни Райфф, ни ВТБ пока не доступны

    Войди на сайт, чтобы ответить
    Ответить
  5. TvOnTheRadio avatar
    TvOnTheRadio 4 октябрь 2016
    0

    Первая фотка с маленьким тимом куком, это лол

    Войди на сайт, чтобы ответить
    Ответить
  6. alexfilatov avatar
    alexfilatov 4 октябрь 2016
    0

    Да. Круто. Я тоже кофе купил. Молниеносная оплата.

    Войди на сайт, чтобы ответить
    Ответить
  7. Ariman2007 avatar
    Ariman2007 4 октябрь 2016
    0

    А у меня сбой подключения к Apple Pay, хотя интернет есть :(

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.