- PVSM.RU - https://www.pvsm.ru -

Разбор Watch 2 Pay или «время — деньги»

Наверное, фраза «время – деньги» как никогда кратко и точно описывает данный девайс. Хоть эти часы и не умеют просматривать sms, но зато могут расплатиться за ваши любимое печенье в магазине. Итак, речь пойдёт о часах для бесконтактной оплаты с мощью технологии PayPass [1].

Под катом разбор часов, плюсы и минусы, «а что, если сделать…», немного конструктивной критики и конечно много фоток.

Кратко о девайсе

Недавно я стал счастливым обладателем экземпляра часов Watch 2 Pay [2] изготовленных на заказ под маркой одного крупного российского банка. Конечно название банка я вам не скажу, иначе это будет уже реклама. От оригинала эти часы отличаются лишь наличием фирменной эмблемы банка и гравировкой на боковой металлической поверхности. В остальном это полностью оригинальный девайс. О вкусах я спорить не стану и просто кратко скажу, что дизайн часов выдержан в строгом стиле и выглядит достойно и качественно. Ремешок из натурального каучука очень приятный на ощупь, имеет стандартное для часов крепление, поэтому с лёгкостью может быть заменён на любой другой.

image [3]

Разработало этот чудо девайс австрийская фирма LAKS [4] (ну а собирается он конечно же в Китае). Данная идея запатентована [5] и поэтому увидеть часы других производителей с данным функционалом в ближайшем будущем скорее всего не представится. Скоро мы вернёмся к этому патенту.

image [6]

С левой стороны на боковой панели расположена крышечка, закрывающая отсек для вставки карточки.

image [7]

Карта выполнена в форм-факторе обычной сим-карты. Это MasterCard Standart которая не обслуживается в банкомате. Но есть PIN код, и в комплекте прилагается вторая стандартная карта MasterCard с чипом и магнитной полосой, привязанная к общему счёту, для пополнения и снятие денег.

image [8]

Разбор

Никаких трудностей с доступом к внутренностям данного девайса не возникает – четыре маленьких винта, удерживающих заднюю крышку часов, открывают доступ к вполне стандартному картридеру.

image [9]

Из 10 контактов (8 контактов для чтения данных с карты и 2 определяющих наличие/отсутствие карты) распаяны только 8 для чтения данных. Но сюрприз скрывался на обратной стороне платы.

image [10]

На печатной плате по мимо двух основных круглых контактов для антенны (красный) присутствует две другие контактные площадки (зелёный и синий), хотя никаких других микросхем в корпусе часов больше нет. Очевидно, что мы видим задел на будущее. Характерно так же место расположение этих площадок – слева и справа от головки подстройки часов. В основном корпусе внутри под «зелёную» контактную площадку отведено углубление квадратной формы, а под «синюю» – отверстие в пластиковом корпусе вплоть до внешней металлической вставки.

image [11]

Следуя здравому смыслу можно предположить подключение какого-либо микроконтроллера для дополнительных функций. Самое время взглянуть в патент. И действительно в пункте 9 патентной формулы мы видим возможность подключения внешних устройств через USB. Второе заготовленное отверстие видимо предназначается для LED индикатора. Соотнося патент и увиденное в результате вскрытия устройства можно предположить большой задел на будущее, так как внутренне пространство практически не используется и возможно даже установка внутрь дополнительных микроконтроллеров или даже аккумулятора.

Главное при разборе не потерять две пружинки, находящиеся на контактах внешней антенны (обозначены красным).

Пружинки

Micro USB рядом с ними кажется просто огромным.
image [12]

Критика

  • Технология PayPass сама по себе теоретически является уязвимой и возможна кража данных с карты бесконтактным путём незаметно для вас, и как следствие клонирование карты. Отсюда следует, казалось бы, простая и очевидная мера предосторожности – сделать небольшой тумблер/кнопку для включения внешней антенны в часах (когда необходимо прикоснуться и произвести оплату включаем, когда нет необходимости часы остаются пассивными). Но производитель оставил кучу свободного места и не сделали этого.
  • При проведении операции до 1000 рублей (в некоторых терминалах) не происходит авторизации в платёжной системе и запроса пин кода. Т.е. покупка осуществляется буквально под честное слово (по аналогии с Imprint для классических карт). И если у вас украли такие часы, то вор сможет расплачиваться за покупки в магазинах (не более 1000 рублей за один раз) до окончания срока действия карты без угрозы быть пойманным.
  • Поскольку карта не обслуживается в банкомате, сменить пин код такой карты стандартным путём не получиться.

«А что если сделать…»

  1. Поскольку чип от карты стандартный, то можно вставить его в банкомат с целью поменять пин код. Для этого потребуется кусок пластика подходящей формы и немного клея (карта из которой была «выломана» флешка имеется в наличии). Правда в случае нештатной ситуации в банкомате, потом долго придётся объяснять сотрудникам банка зачем было это делать.
  2. С помощью программы NFC TagInfo [13] и телефона с поддержкой NFC была прочитана некоторая информация. Полезной информации она скорее всего не представляет, но даёт возможность задуматься о том, какую информацию хранит в себе карта.
    Скриншоты

    image
    image

  3. Конечно самому хочется взять в руки дрель со сверлом, паяльник и просверлить небольшое отверстие под кнопку для размыкания цепи антенны. Но это, наверное, уже в следующий раз.

Автор: dimas9009

Источник [14]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/gadzhety/79640

Ссылки в тексте:

[1] PayPass: https://ru.wikipedia.org/wiki/MasterCard_PayPass

[2] Watch 2 Pay: http://watch2pay.com/

[3] Image: http://habrastorage.org/files/d1e/5dc/cc3/d1e5dccc3dde4f6b9520528ae81074f7.png

[4] LAKS: http://www.laks.com/

[5] запатентована: http://www.google.com.tr/patents/US8235586

[6] Image: http://habrastorage.org/files/718/199/902/71819990255c4047a397b5d7ab1666ed.png

[7] Image: http://habrastorage.org/files/103/234/603/103234603dda4b60b76015940582153e.png

[8] Image: http://habrastorage.org/files/6be/003/7f1/6be0037f171942b4be694cac226a2859.png

[9] Image: http://habrastorage.org/files/dcd/81f/ad2/dcd81fad223a4730b70a7597f48a741c.png

[10] Image: http://habrastorage.org/files/0d2/dc0/6ae/0d2dc06aebe14e218fe8ff889c880f4b.png

[11] Image: http://habrastorage.org/files/2a6/09b/c1d/2a609bc1db634a008298e8ea2f895ed4.png

[12] Image: http://habrastorage.org/files/a2a/b07/dde/a2ab07dde0f149ec9d39fe5ebf1c7295.png

[13] NFC TagInfo: https://play.google.com/store/apps/details?id=com.nxp.taginfolite&hl=ru

[14] Источник: http://geektimes.ru/post/244282/