Современные небольшие и тонкие мобильные телефоны внешне все больше напоминают кредитные карты, а в будущем кредитные карты могут стать похожими на мобильные телефоны – с дисплеями и клавиатурой. Если же, конечно, кредитные карты сначала не объединят с этими cамыми телефонами. И тот, и другой вариант был представлен на выставке Cartes & IDentification, состоявшейся в начале ноября в предместьях Парижа.
Новая кредитная карта, продемонстрированная компанией Visa, обладает двумя новыми функциями обеспечения безопасности в дополнение к обычной защищенной от подделки полоски для подписи и встроенной микросхеме - 8-дюймовым дисплеем и 12-кнопочной клавиатурой. Эти новые средства должны увеличить уровень безопасности при осуществлении платежей по сети.
Нажатием кнопки владелец карты может инициировать генерацию одноразового защитного кода для подтверждения легитимности выполняемой в онлайне транзакции. Для этого держатель карты должен набрать персональный идентификационный номер из четырех цифр, который обычно вводят при использовании карты в банкоматах, но в данном случае его невозможно перехватить. Впрочем, одноразовый код, даже будучи перехваченным, окажется бесполезен.
Эта же карта может удостоверять личность на сайте электронной коммерции до совершения транзакции с помощью механизма "вызов – ответ", когда пользователь вводит код, отображаемый на сайте, и карта сообщает, подлинный ли он.
Интегрированная в карту батарейка рассчитана на три года, если совершать 20–30 транзакций в неделю, как заметил представитель компании Дэвид Мейн.
Банку известно, легитимен ли одноразовый код, поскольку эти коды формируют часть последовательности псевдослучайных чисел на основе источника, уникального для каждой карты и известной только банку. При этом соответствующая система банка отслеживает, сколько кодов сгенерировала карта, и может прогнозировать, каким должен быть следующий код в последовательности. Если очередной пришедший код не соответствует ожидаемому ( например, потому, что держатель карты сгенерировал несколько неиспользованных, чтобы показать, как это происходит, своим друзьям), эта банковская система сможет "просмотреть цепочку дальше" для того, чтобы выяснить, есть ли код, предъявленный для аутентификации, в последовательности данной карты, и, если есть - принять его.
При монтаже всех этих электронных модулей в карту (включая батарейку с предполагаемым сроком работы три года), которая тоньше многих так называемых "карманных калькуляторов размером с кредитную карту", необходимо принять во внимание некоторые моменты. В данном случае это касается номера, вытесненного на лицевой стороне карты (в процессе штамповки могла быть повреждена батарейка), поэтому новые карты нельзя использовать там, где до сих пор они изготавливались вручную.
Некоторые банки в скором времени начнут тестирование "Visa Card с одноразовым кодом": MBNA в Великобритании, Corner Bank в Швейцарии, Cal в Израиле и IW в Италии. Мейн также назвал среди тестеров компанию BarclayCard.
Не останавливаясь на объединении карт и аппаратных ключей, Visa также намерена превратить "бесконтактные" карты, которые она уже выпускает на некоторых рынках, в проездные билеты.
Карты PayWave, выпускаемые Visa (а также аналогичные карты, предлагаемые MasterCard) содержат плоские антенны, способные получать радиоволны, передаваемые на небольшое расстояние от модуля считывания, чтобы приводить в действие тонкую микросхему, которая служит для аутентификации транзакций. Та же самая технология используется в Лондоне и в Париже для замены билетов в общественном транспорте. Взмахните картой - и турникет откроется. Разница здесь вот в чем: когда турникет передает сообщение на карту PayWave, спрашивая: "Это действительный билет?", ответ будет: "Нет".
Visa совместно с London Transport и с RATP в Париже работает над модификацией турникетов таким образом, чтобы за этим первым отказом следовал еще один электронный запрос: "Это кредитная карта, с помощью которой хотят заплатить за поездку?" Компания продемонстрировала работающий турникет из парижского метро, который принимает билеты Navigo и карты PayWave.
Карта OysterCard, выпускаемая London Transport, представляет собой пополняемую карту, на которую пассажир должен регулярно докладывать деньги. BarclayCard уже провела испытания кредитной карты, объединенной с OysterCard, но эти две функции карты независимы. Деньги, хранящиеся на компоненте OysterCard, могут быть потрачены только на оплату поездок на транспорте, и как только там закончились средства, чтобы заплатить за поездку с помощью кредитной карты, ее владелец должен посетить киоск и положить на OysterCard деньги. Проект Visa предусматривает расширение такой интеграции, что позволит снимать деньги за поездку непосредственно с карты оплаты.
Японцы уже могут оплачивать проезд на поезде или платить за некоторые виды товаров и услуг с помощью своих мобильных телефонов, но в Европе такие транзакции пока невозможны.
Visa ведет исследования, посвященные тому, как встроить микросхемы, используемые в их кредитных картах, в сотовые телефоны, при этом связать эти микросхемы с мобильной телефонной сетью и обеспечить безопасность данных, хранящихся в телефоне. Это могло бы позволить держателям карт и телефонным абонентам платить непосредственно, используя беспроводной дойступ к Internet.
Сейчас разрабатывается аппаратное обеспечение, необходимое для того, чтобы такие транзакции стали возможными. Один из производителей, проводящий исследования в данном направлении - компания STMicroelectronics. Она продемонстрировала телефон от LG Electronics, модель KU380-NFC, модифицированную таким образом, чтобы в ней можно было установить ее новую микросхему NFC (Near-Field Communication — "связь на очень коротких расстояниях"). Сам по себе ST21NFCA действует как своего рода маршрутизатор безопасности между телефоном, его SIM-картой и антенной NFC. На рынке уже есть телефоны, поддерживающие NFC, но представители STMicro подчеркивают, что их микросхема может заставить телефон действовать и как аппаратный ключ, и как модуль считывания. Они показали, как телефон может использоваться для оплаты – и также считывать информацию с другой карты и отображать эти данные на экране.