Avançar para o conteúdo principal

Cartões de pagamento RFID chegam a Portugal - apesar das críticas lá fora

Estão por estes dias a sair várias notícias que anunciam a chegada a Portugal de uma nova forma de pagamento baseada em RFID. Segundo a notícia do Dinheiro Vivo:
"Não é preciso PIN, nem passar o cartão no terminal do multibanco. Basta acenar o cartão e, poucos segundos, a compra está feita. Os cartões com tecnologia ‘contactless' (sem contacto) vão chegar às carteiras dos portugueses até ao final do verão."

Curiosamente, li ainda esta manhã uma referência a uma notícia na Forbes que relatava a demonstração da simplicidade com que este tipo de cartões pode ser falsificado, com um pequeno investimento em equipamento e alguns conhecimentos técnicos.

Segundo a Forbes, a hacker Kristin Paget utilizou um leitor de cartões RFID da Vivotech que comprou no eBay por $50 para ler, sem fios, um cartão de crédito de um voluntário, em pleno palco, e obteve o número do cartão, data de expiração e o número de segurança usado para autenticar os pagamentos. Pouco depois ela usou um equipamento de $300 para codificar os dados num cartão em branco. De seguida, utilizou um acessório para  iPhone que permite passar um cartão e receber pagamentos, de modo a pagar a si mesma $15 com o dinheiro do voluntário usando o cartão falsificado que tinha acabado de criar. Finalmente entregou uma nota de $20 ao voluntário e sugeriu que ele cancelasse o cartão.


Como o RFID pode funcionar a alguma distância (cerca de 1 metro, nos smartcards), isto significa que estes dados podem ser roubados sem sequer pedir às pessoas que tirem o cartão do bolso onde têm a carteira.

Talvez valha a pena ler bem com atenção as letras pequeninas do contrato, quando o banco nos propuser a utilização destes novos cartões. Se eles se responsabilizarem pelas falhas de segurança no sistema talvez não percamos dinheiro. Mas quem paga as chatices?

(fotos: Forbes)

Comentários

Mensagens populares deste blogue

Backup automático de disco USB (pen drive)

Hoje em dia toda a gente tem uma pen drive para levar os seus ficheiros de um lado para o outro. E muitas vezes está lá trabalho importante. Mas impõe-se uma pergunta: o que acontece se se perde a pen drive ? Ou se esta se avaria? Quem é que faz backups regulares da pen drive ? Muito pouca gente! Pessoalmente tenho por hábito fazer um backup cerca de uma vez por semana. Quando o trabalho é muito, faço backup mais vezes. Mas já por duas vezes as avarias me fizeram perder as versões mais recentes. E isto chateia. Por isso aqui há uns dias decidi "coçar esta comichão" e resolver o problema de forma mais sistemática: arranjei maneira de fazer um backup automático cada vez que ligo a pen drive a um computador. (sim, eu sei que há software específico para isto, mas que querem, apeteceu-me fazer mais um) A receita é relativamente simples: um script (DOS batch file ) que faz o backup , um ficheiro de definição de autorun e já está. 1. O script de backup - Basta instalar, na roo...

Ideias sobre o ensino à distância em 2020

O processo de combate ao COVID-19 obriga a que todos repensem as suas actividades normais e um dos sectores mais afectados é o Ensino. Diz-se com frequência que o Ensino em Portugal continua no séc. XX, porque continua a depender quase totalmente de lápis, caneta, papel e livros. Entre os anos de 1965 e 1987, Portugal teve a  Telescola , um projecto de ensino à distância que tentava resolver a falta de professores do ciclo preparatório (5º e 6º anos) em locais remotos. Desde então, tanto quanto sabemos, não houve mais projectos de ensino à distância em larga escala. Retrospectivamente, talvez tenha sido um erro mas, enfim, são coisas fáceis de dizer à posteriori. O tele-ensino não é uma coisa nova e os constrangimentos tecnológicos de hoje são muito menores. Nada que se compare, por exemplo com a experiência School of the Air , existente na Austrália desde 1951, quando os miúdos podiam apenas falar com os professores por rádios alimentados a pedais. Foto: "Miss Molly Ferg...

Recém-licenciados das TI não sabem produzir sistemas de informação

Uma das conclusões mais chocantes do recente trabalho " Competências a reforçar na formação dos profissionais de TI em Portugal ", do Grupo de Trabalho das Competências, da ANETIE é que os recém-licenciados não sabem o suficiente sobre construção de interfaces nem sobre produção de informação . Não conheço estatísticas sobre esta matéria. Mas julgo que não estará muito longe da verdade a afirmação de que mais de 90% dos licenciados em cursos ligados às TI estarão envolvidos profissionalmente na produção ou exploração de Sistemas de Informação de Gestão. Isto é: bases de dados, formulários electrónicos, relatórios operacionais ou analíticos, troca de informação entre sistemas, etc.. Ora o que a ANETIE apurou junto dos seus associados é que entre as maiores lacunas encontradas nos licenciados do sector que se vão depois dedicar à engenharia de software, os conhecimentos sobre coisas básicas como écrans de entradas de dados e emissão de relatórios são extremamente baixos. Outr...