strong authentication - NFC-card

Autenticazione Antifrode tramite NFC card: perché è più sicura

Le nuove tecnologie sono sempre più performanti e offrono soluzioni che migliorano la vita degli utenti, rendendo anche più sicuro l’accesso ai loro account.
Questo è quello che avviene, per esempio, grazie alla tecnologia NFC, che permette di scambiare dati a corto raggio senza necessità di un collegamento fisico.

Grazie all’NFC sono possibili le transazioni di pagamento tra uno smartphone e un altro device, che può essere un altro smartphone o un POS, tramite una semplice app.

Che cos’è il sistema NFC e come funziona

Grazie all’NFC sono possibili le transazioni di pagamento tra uno smartphone e un altro device, che può essere un altro smartphone o un POS, tramite una semplice app.

NFC (Near-Field Communication) è un acronimo che letteralmente significa “comunicazione in prossimità di raggio”. Si tratta di una tecnologia che è il risultato di una collaborazione, che risale al 2004, tra i maggiori produttori di cellulari dell’epoca, ovvero Philips, Sony e Nokia, a cui poi si aggiunsero LG e Samsung. NFC è un sistema in grado di mettere in comunicazione due device a corto raggio, ovvero a una distanza massima di 10 centimetri, senza necessità di collegarli tramite cavo.

La nascita di NFC rappresenta l’evoluzione di un’altra tecnologia, ovvero la RFID (Radio Frequency Identification) basata sulla propagazione nell’aria di onde elettro-magnetiche che veniva in passato utilizzata specialmente in ambito industriale sia per tracciare e raccogliere i dati, ed conosciuta anche  per i pagamenti contactless.

La differenza sostanziale tra la tecnologia NFC e la RFID è rappresentata dalla direzionalità dello scambio dei dati. Infatti, la tecnologia RFID consente di ricevere il dato e non di inviarlo, per questo viene anche definita RFID passiva. La NFC è, invece, una tecnologia che permette un passaggio di dati bidirezionale.

A differenza di altri sistemi, come il bluetooth, la comunicazione può avvenire unicamente se i device hanno una distanza massima di 10 centimetri: tuttavia, vi sono delle implementazioni che, per aumentare il livello di sicurezza, richiedono una distanza massima di 3-4 centimetri l’uno dall’altro, con una velocità massima di connessione di 424 kbit/secondo.

Come si applica il sistema NFC

Il sistema NFC è una tecnologia nativa di alcuni device, come smartphone, tablet etc, i quali hanno al loro interno un chip che utilizza questo sistema di connessione.

In genere, sui telefoni Android è possibile attivare il sistema NFC andando sulle Impostazioni e selezionando Dispositivi collegati oppure Altre connessioni. Molto sovente, NFC è già on di default.

Tuttavia, esistono anche dei sistemi integrabili, ovvero delle SIM e delle schede microSD che permettono il collegamento NFC anche a quei device che non sono predisposti nativamente per farlo.

Il sistema NFC ha in comune con RFID una serie di caratteristiche particolarmente interessanti:  l’autenticazione e la possibilità di associare i dispositivi tra di loro avvengono in modo automatico, e tranne in casi specifici, come ad esempio i pagamenti, non è richiesta nessun PIN / password o altro tipo di autenticazione (biometrica) per le comunicazioni di dati tra due device.

Di fatto, è sufficiente mettere a poca distanza l’uno dall’altro i dispositivi NFC affinché si colleghino e permettano l’operazione richiesta: può essere un semplice scambio di dati, per esempio l’invio di immagini o di documenti; può rappresentare il collegamento con un dispositivo audio, come una cassa o delle cuffie; oppure può essere un’operazione di pagamento o di transazioni di denaro.

L’autenticazione attraverso le NFC card

Uno degli aspetti più interessanti della tecnologia NFC è legata alla possibilità di utilizzarla come canale di comunicazione per autenticare un utente ad un servizio specifico.

Per rafforzare la sicurezza reale e percepita dell’utente che utilizza uno Smartphone per accedere a servizi di varia natura, compresi quelli in cui si autorizzano movimentazioni di denaro (o ove sia necessario provare la propria identità ad un servizio della Pubblico o privato) è possibile demandare ad una NFC card il compito di garantire il servizio.

L’autenticazione con una carta NFC esterna non sostituisce l’uso del Mobilephone, ma semplicemente ne toglie i compiti di elaborare l’autenticazione che viene demandata ad un disposivo NFC “ sicuro” rappresentato da una speciale smart card non attaccabile dall’esterno.

Questo tipo di architettura rende possibili autenticazioni in alta sicurezza banalmente appoggiando la carta NFC a diretto contatto con uno smartphone impedendo attacchi mirati al SW di sistema operative del dispositivo mobile.

Questo sistema rappresenta la miglior soluzione di Strong Authentication: Ireth produce carte NFC che consentono di unire la migliore tecnologia di autenticazione forte con il sistema di sicurezza Anti Frode.

Non per nulla, Ireth è leader nella produzione di sistemi di Strong Authentication: il canale generato tramite la connessione NFC quando due device vengono messi a contatto è estremamente sicuro e impedisce qualsiasi tipo di intromissione da parte di malware o di virus. La sicurezza del sistema è garantita dall’utilizzo dello standard OATH che permette di effettuare transazioni del tutto sicure in conformità con la normativa PSD2.

I vantaggi delle NFC card di Ireth

Ireth produce un sistema NFC, l’AFC800, che consiste in un applet inserito in una card: grazie a questa tecnologia, i dati per effettuare le transazioni vengono ricevuti direttamente tramite una app, senza tuttavia che la app stessa intervenga nel processo di firma, rendendo così sicura la transazione stessa.

I vantaggi di questo sistema sono numerosi:

  • Gli utenti possono avvalersi della app di banking che usano normalmente e della loro carta di pagamento, senza necessità di dispositivi customizzati.
  • Il processo di firma della transazione è particolarmente sicuro in quanto non avviene sulla app, che potrebbe essere attaccata da malware o virus, ma sulla carta stessa che è inattaccabile.
  • Utilizza lo standard OATH e il meccanismo di firma è Challenge-Response, pertanto l’utente non deve digitare manualmente alcun dato.
  • La carta non è clonabile e non possono essere reperiti dati in modo fraudolento.