ES2581782T3 - Aparato y método para prevenir el acceso no autorizado a una aplicación de pago instalada en un dispositivo de pago sin contacto - Google Patents
Aparato y método para prevenir el acceso no autorizado a una aplicación de pago instalada en un dispositivo de pago sin contacto Download PDFInfo
- Publication number
- ES2581782T3 ES2581782T3 ES09815367.9T ES09815367T ES2581782T3 ES 2581782 T3 ES2581782 T3 ES 2581782T3 ES 09815367 T ES09815367 T ES 09815367T ES 2581782 T3 ES2581782 T3 ES 2581782T3
- Authority
- ES
- Spain
- Prior art keywords
- data
- user
- payment application
- payment
- secret
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/10—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/20—Point-of-sale [POS] network systems
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/20—Point-of-sale [POS] network systems
- G06Q20/204—Point-of-sale [POS] network systems comprising interface for record bearing medium or carrier for electronic funds transfer or payment credit
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/326—Payment applications installed on the mobile devices
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
Landscapes
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Telephone Function (AREA)
- Telephonic Communication Services (AREA)
Abstract
Un dispositivo de pago móvil (102) en forma de un teléfono móvil, asistente personal digital o un ordenador portátil que se puede utilizar para recibir datos de una interfaz de red inalámbrica, que comprende: un procesador; una aplicación de pago (109, 408) instalada en el dispositivo de pago móvil; una memoria (107); y una serie de instrucciones almacenadas en la memoria (107), que cuando son ejecutadas por el procesador, implementa un método para: solicitar a un usuario que introduzca los datos de identificación del usuario; y recibir los datos de identificación del usuario de un dispositivo de introducción de datos (402) que forma parte del dispositivo de pago móvil (102); el dispositivo de pago móvil caracterizado por comprender un controlador de fuente fiable (404) configurado para controlar el envío de datos secretos en respuesta a la recepción de los datos de identificación del usuario desde el dispositivo de introducción de datos (402) mediante: la verificación de la autenticidad de los datos de identificación del usuario; el acceso a un almacenamiento de datos secretos (406) que está separado de la aplicación de pago y conectado al dispositivo de introducción de datos (402) a través del controlador de fuente fiable (404) para obtener los datos secretos en respuesta a la introducción de los datos de identificación del usuario en el dispositivo de introducción de datos (402), donde los datos secretos son: proporcionados por y asociados con el dispositivo de introducción de datos (402), desconocidos para el usuario, diferentes de los datos de identificación del usuario y utilizados para autenticar el dispositivo de introducción de datos (402); y el suministro de los datos de identificación del usuario y de los datos secretos para la aplicación de pago (109, 408) en el dispositivo de pago móvil (102); donde la aplicación de pago (109, 408) está configurada para verificar: la validez de los datos secretos comparando los datos secretos recibidos del controlador de fuente fiable (404) con una copia de los datos secretos almacenados en un almacenamiento de datos seguros (412) de la aplicación de pago; y la validez de los datos de identificación del usuario, comparando los datos de identificación del usuario recibidos con una copia de los datos previamente almacenada; y si tanto los datos secretos como los datos de identificación del usuario son válidos, facilitar al usuario el acceso a la aplicación de pago (109, 408); y si los datos secretos proporcionados y asociados con el dispositivo de introducción de datos (402) o los datos de identificación del usuario no son válidos, evitar al usuario el acceso a la aplicación de pago (109, 408).
Description
El dispositivo móvil 102 incluye asimismo un elemento sin contacto 106, típicamente implementado en forma de un chip semiconductor. El elemento sin contacto 106 puede incluir un elemento de almacenamiento de datos seguro 110, a pesar de que el elemento de almacenamiento de datos seguro 110 también se puede implementar como un elemento separado del elemento sin contacto 106. El elemento sin contacto 106 incluye un elemento de transferencia de datos (NFC) (por ejemplo, transmisión de datos) de comunicación de campo cercano 105, como una antena o transductor. La funcionalidad de comunicación de campo cercano permite que un lector de dispositivo o terminal de punto de venta intercambie datos (o realice operaciones) con el elemento sin contacto 106 como parte o durante la preparación de una transacción de pago. En algunas realizaciones, el elemento sin contacto 106 puede estar integrado con los elementos del dispositivo móvil 102. En este caso, los datos o las instrucciones de control pueden ser opcionalmente transmitidos a través de una red celular 122 e intercambiados con un elemento sin contacto 106 (o solicitados a este) por medio de una interfaz del elemento sin contacto 108. En esta situación, la interfaz del elemento sin contacto 108 funciona para permitir el intercambio de datos y/o instrucciones de control entre la circuitería del dispositivo móvil 104 (y, por consiguiente, la red celular) y el elemento sin contacto 106. Por tanto, el elemento sin contacto 106 puede incluir capacidad de almacenamiento de datos en forma de una memoria o almacenamiento de datos seguro 110 al que se puede acceder a través de la funcionalidad de comunicación de campo cercano o interfaz 108 para permitir la implementación de funciones de lectura, escritura y eliminación de datos, por ejemplo.
El almacenamiento de datos seguro 110 puede ser utilizado por el dispositivo móvil 102 para almacenar parámetros operativos u otros datos utilizados en el funcionamiento del dispositivo. El almacenamiento de datos seguro 110 también puede ser utilizado para almacenar otros datos para los que se desea una seguridad mejorada, tales como, datos de transacciones, datos de cuentas personales, datos de identificación, datos de autenticación, datos de control de acceso para el funcionamiento de una aplicación
o dispositivo, etc. Tal y como se ha mencionado, el almacenamiento de datos seguro 110 puede ser implementado en forma de un chip que está separado y aparte del elemento sin contacto 106, o alternativamente, puede ser una sección de memoria de un chip que forma parte del elemento sin contacto 106. Cabe señalar asimismo que el almacenamiento de datos seguro y/o elemento sin contacto incluido en el dispositivo móvil puede ser un elemento extraíble o puede estar integrado en el dispositivo móvil. Entre los ejemplos de elementos extraíbles se incluyen tarjetas SIM, tarjetas de memoria flash y otros dispositivos adecuados.
El dispositivo móvil 102 también puede incluir una o más aplicaciones 109, donde las aplicaciones 109 se implementan en forma de uno o más de los elementos siguientes: software, firmware o hardware. Las aplicaciones 109 se utilizan para implementar diversas funciones deseadas por un consumidor, donde estas funciones pueden incluir, a título meramente enunciativo, operaciones de transacciones de comercio electrónico, operaciones de transacciones de pago, etc. Típicamente, las aplicaciones 109 representan procesos u operaciones que están dedicados a una función específica que proporciona valor añadido para el consumidor y que no forma parte del funcionamiento estándar del dispositivo (es decir, no forma parte de las funciones de telefonía estándar, por ejemplo). Tal y como se muestra en la figura, las aplicaciones 109 pueden intercambiar datos con el almacenamiento de datos seguro 110 (a través de una interfaz del elemento sin contacto 108) y también pueden ser capaces de intercambiar datos con la circuitería del dispositivo móvil 104. Una aplicación típica 109 a efectos de la presente invención es una aplicación de pago que permite a un consumidor realizar el pago de una transacción, donde la transacción se realiza en su totalidad o en parte utilizando el dispositivo móvil. En este ejemplo, el almacenamiento de datos seguro 110 puede contener datos de autenticación, datos de identificación del consumidor, datos de registro de las transacciones, datos del saldo de la cuenta, etc. Las aplicaciones 109 se almacenan típicamente como una serie de instrucciones ejecutables en memoria 107, que también pueden incluir el almacenamiento de datos 113. Un procesador accede a la memoria 107 para cargar y descargar las instrucciones y los datos necesarios para ejecutar las instrucciones para realizar las funciones de las aplicaciones. Cabe señalar que a efectos de la presente invención, una aplicación de pago puede estar incluida en una región de almacenamiento de datos del dispositivo móvil que forma parte (o está separada) de la región de almacenamiento de datos incluida en el elemento sin contacto.
El elemento sin contacto 106 es capaz de transferir y recibir datos utilizando un elemento de transferencia de datos 105 que implementa funcionalidad de comunicación de campo cercano 112, típicamente según un protocolo estandarizado o mecanismo de transferencia de datos (identificado como ISO 14443/NFC en la figura). La funcionalidad de comunicación de campo cercano 112 es una funcionalidad de comunicación de corto alcance; entre los ejemplos se incluyen ISO 14443, RFID, Bluetooth™, infrarrojos, y otras funcionalidades de transferencia de datos que pueden ser utilizadas para intercambiar datos entre el dispositivo móvil 102 y un lector de dispositivos o terminal de punto de venta 130, que se encuentra típicamente ubicado en el establecimiento de un Comerciante. Por tanto, en algunas realizaciones, el dispositivo móvil 102 es capaz de comunicar y transferir datos y/o instrucciones de control a través tanto de una red celular 122 como de una funcionalidad de comunicación de campo cercano 112, a pesar de que las comunicaciones y la transferencia de datos a través de la red celular no sean necesarias para implementar determinadas realizaciones de la presente invención. En la situación en la que el dispositivo de pago móvil tiene funcionalidad de comunicación y transferencia de datos a través de la red celular, las realizaciones de la presente invención pueden ofrecer un nivel de seguridad adicional para prevenir el
acceso no autorizado a la aplicación de pago y a los datos de la transacción por parte de una entidad maliciosa que use la red inalámbrica para proporcionar datos al dispositivo móvil.
El sistema 100 incluye asimismo un Adquirente 132 que está en comunicación con el Comerciante o con el lector de dispositivos o terminal de punto de venta 130 del Comerciante. El Adquirente 132 está en comunicación con la Red de Procesamiento de pago 134 y, tal y como se ha descrito, puede intercambiar datos con la Red de Procesamiento de pago 134 como parte del proceso de autorización de las transacciones. La Red de Procesamiento de pago 134 también está en comunicación con el Emisor 136. Tal y como se ha descrito, el Emisor 136 puede intercambiar datos con la Red de Procesamiento de pago 134 como parte de un proceso de autenticación, autorización de la transacción o reconciliación de la transacción.
El sistema 100 también puede incluir la Pasarela Móvil 138, que es capaz de conectar el sistema o la red celular (inalámbrica) a una segunda red (típicamente una red alámbrica como internet) y permitir la transferencia de datos entre las redes. La Pasarela Móvil 138 puede realizar las operaciones de procesamiento de datos necesarias para permitir la transferencia eficiente de datos entre los dos tipos de redes, incluyendo, a título meramente enunciativo, el reformateado de datos u otro procesamiento para tener en cuenta las diferencias de los protocolos de red. La Pasarela Móvil 138 también puede realizar operaciones de procesamiento de datos para permitir la transferencia de datos más eficiente entre las redes y los dispositivos conectados a cada tipo de red, por ejemplo a efectos de mejorar la capacidad de un consumidor para utilizar los datos recibidos en un dispositivo móvil. Tal y como se muestra en la figura, en algunas realizaciones la Pasarela Móvil 138 está conectada a la Red de Procesamiento de pago 134, que está conectada al Adquirente 130. Cabe señalar que resultan posibles otras realizaciones, como aquellas en las que la Pasarela Móvil 138 está conectada al Emisor 136, y donde el Adquirente 130 está conectado al Emisor 136 (tal y como sugieren las líneas discontinuas de la Figura 2). De forma similar, el Emisor 136 puede incluir la capacidad de funcionamiento como Pasarela Móvil 138.
El dispositivo de pago móvil puede ser cualquier dispositivo que incluye una aplicación de pago, donde la aplicación de pago se utiliza para iniciar o participar de otro modo en una transacción de pago. En algunas realizaciones, el dispositivo de pago móvil puede incluir un elemento sin contacto que tiene capacidad de comunicación y transferencia de datos utilizando un método de comunicación de campo cercano o comunicaciones de corto alcance similar. Por otra parte, el dispositivo móvil puede incluir la capacidad de comunicar y transferir datos utilizando una red inalámbrica, como una red de telefonía celular. En esta situación, las realizaciones de la presente invención pueden reducir o eliminar el riesgo de que una entidad maliciosa puede proporcionar datos o comandos a través de la red inalámbrica, en un intento de obtener acceso a la aplicación de pago, sus funciones, o a los datos de la transacción almacenados en el dispositivo de pago.
Un ejemplo de un dispositivo de pago móvil que puede ser utilizado para implementar las realizaciones de la presente invención es un teléfono móvil inalámbrico equipado con una funcionalidad NFC. La Figura 3 es un diagrama esquemático funcional que ilustra los componentes primarios de un dispositivo portátil del consumidor (por ejemplo, el elemento 102 de la Figura 2), como un teléfono móvil, que puede ser utilizado como parte del sistema y los métodos de la invención. Tal y como se ilustra en la Figura 3, el dispositivo móvil 302 puede incluir la circuitería que se utiliza para permitir determinadas funciones de telefonía y otras funciones del dispositivo. Los elementos funcionales responsables de permitir estas funciones pueden incluir un procesador 304 para ejecutar instrucciones que implementan las funciones y operaciones del dispositivo. El procesador 304 puede acceder al almacenamiento de datos 312 (u otro elemento o región de memoria adecuado) para recuperar instrucciones o datos utilizados para ejecutar las instrucciones.
Se pueden utilizar elementos de entrada/salida de datos 308 para permitir que un usuario introduzca datos (vía micrófono, teclado, pantalla táctil, detector de huellas, dispositivo de introducción de datos biométricos, por ejemplo) o para recibir datos salientes (a través de una pantalla 306 o un altavoz, por ejemplo). Tal y como se describirá, en algunas realizaciones de la presente invención, uno o más de los elementos de introducción de datos (o un controlador para el elemento de introducción de datos) pueden funcionar como «fuente fiable» que proporciona «datos secretos» a una aplicación de pago en respuesta a la introducción de un código de acceso por parte de un usuario. Los datos secretos y el código de acceso son posteriormente utilizados por la aplicación de pago para autenticar al usuario y permitir el acceso a las funciones de la aplicación de pago. El elemento de comunicación 310 puede ser utilizado para permitir la transferencia de datos entre el dispositivo 302 y una red inalámbrica (vía una antena 318, por ejemplo) para ayudar a activar las funciones de telefonía y transferencia de datos. Tal y como se ha descrito con respecto a la Figura 2, el dispositivo 302 también puede incluir una interfaz del elemento sin contacto 314 para permitir la transferencia de datos entre el elemento sin contacto 316 y otros elementos del dispositivo, donde el elemento sin contacto 316 puede incluir una memoria segura y un elemento de transferencia de datos de comunicación de campo cercano. El elemento sin contacto puede implementar una funcionalidad de comunicación de campo cercano que permite la comunicación y la transferencia de datos entre el dispositivo 302 y un lector de dispositivos o POS que forma parte de un sistema de procesamiento de transacciones de pago.
El almacenamiento de datos 312 puede ser una memoria que almacena datos y puede adoptar cualquier
datos sean introducidos para las funciones u operaciones de validación del usuario de la aplicación de pago, a menos que los datos hayan sido proporcionados por un elemento del dispositivo de pago. Por otra parte, a fin de prevenir que una persona no autorizada para el uso del dispositivo de pago consiga acceder introduciendo datos a través del dispositivo de introducción de datos del usuario que proporciona los datos a la aplicación de pago, las realizaciones de la presente invención utilizan dos tipos de datos de control de seguridad para la aplicación de pago. El primero son los datos introducidos por el usuario, que adoptan la forma de datos personales adecuados para el tipo de elemento de introducción de datos implicado. Por ejemplo, los datos personales pueden ser un código de acceso, un número de identificación personal, una huella digital, una huella de voz, etc. asociados a un usuario autorizado concreto. El segundo tipo de datos son «datos secretos», que son datos proporcionados por el elemento de introducción de datos (o un controlador para el elemento de introducción de datos o, en algunos ejemplos, un servidor remoto) en respuesta a la recepción de los datos personales del usuario. El código o los datos secretos son desconocidos para un usuario y pueden ser generados cuando sea necesario para proporcionar seguridad (por ejemplo, de forma periódica, tras un determinado número de transacciones, para cada transacción, etc.). Tanto los datos personales como los datos secretos deben ser verificados como válidos para que un usuario pueda acceder a las funciones u operaciones de la aplicación de pago. Esta disposición previene que una entidad maliciosa intente activar la aplicación de pago proporcionando datos a través de la red inalámbrica (dado que la aplicación de pago solamente se puede activar a través de los datos proporcionados por un elemento del dispositivo de pago u otra fuente fiable) y también previene que alguien que robe o encuentre un dispositivo de pago perdido pueda activar la aplicación de pago (dado que los datos personales del usuario válidos deberán ser utilizados para proporcionar los datos secretos a la aplicación de pago).
Tal y como se muestra en la Figura 4, el dispositivo de pago puede incluir un elemento de introducción de datos del usuario 402. El elemento de introducción de datos del usuario 402 puede adoptar cualquier forma adecuada, incluyendo, a título meramente enunciativo, un teclado, un micrófono, un sensor o detector de huellas dactilares, una pantalla táctil, un sensor de datos biométricos, etc. En algunas realizaciones, el elemento de introducción de datos del usuario 402 sirve como «fuente fiable» que recibe los datos introducidos por un usuario y en respuesta a ello proporciona los datos y los «datos secretos» a la aplicación de pago. En otras realizaciones, el elemento de introducción de datos del usuario 402 puede servir para introducir los datos de identificación del usuario, con un controlador que actúa como fuente fiable que controla el suministro de los datos secretos. La transmisión de los datos introducidos por un usuario en el elemento de introducción de datos 402 a otros elementos del dispositivo de pago (como la aplicación de pago) puede ser controlada o activada de otro modo por el controlador de fuente fiable o API
404. El controlador de fuente fiable o API 404 puede adoptar cualquier forma adecuada capaz de recibir datos del elemento de introducción de datos 402 y de realizar operaciones de procesamiento de datos para transmitir los datos introducidos, una forma de los datos introducidos, o los datos generados en respuesta a los datos introducidos a la aplicación de pago 408. Por otra parte, el controlador de fuente fiable o API 404 puede ejecutar o provocar la ejecución de una aplicación o instrucciones que realizan la totalidad o parte de las funciones del controlador o API 404. Estas funciones u operaciones pueden incluir el procesamiento de los datos introducidos por un usuario para verificar su autenticidad o la generación de otros datos en respuesta a los datos introducidos (como un código hash, por ejemplo), donde los datos generados pueden ser utilizados para permitir el acceso a los datos secretos o para permitir el acceso a las funciones de la aplicación de pago. A pesar de que estas funciones u operaciones pueden ser realizadas por el controlador de fuente fiable o API, cabe señalar que estas funciones u operaciones no son necesarias para implementar todas las realizaciones de la presente invención.
A fin de proporcionar los datos secretos a la aplicación de pago en respuesta a los datos introducidos por el usuario, el controlador de fuente fiable o API 404 puede acceder al almacenamiento de los datos secretos 406 para obtener los datos secretos almacenados en el mismo. Los datos secretos pueden adoptar cualquier forma adecuada, incluyendo, a título meramente enunciativo, una cadena de datos, una cadena de caracteres alfanuméricos, etc. En algunas realizaciones, los datos secretos pueden ser una cadena de datos de ocho bytes. En algunas realizaciones, los datos secretos pueden ser generados para cada intento de uso de la aplicación de pago y eliminados después de cada uso de la aplicación de pago. En otras realizaciones, los datos secretos pueden ser los mismos para múltiples usos de la aplicación de pago o para un periodo de tiempo predeterminado. Típicamente, al almacenamiento de los datos secretos 406 accede el controlador de fuente fiable o API 404 en respuesta a la introducción por parte del usuario de los datos correctos de autenticación o identificación en el elemento de introducción de datos del usuario 402. El controlador de fuente fiable o API 404 puede realizar una operación de verificación o validación con los datos introducidos por el usuario (por ejemplo, para verificar la autenticidad de un código PIN o cadena de datos) o puede transmitir los datos introducidos a otros elementos ilustrados en la figura sin realizar un proceso de verificación o validación.
El controlador de fuente fiable o API 404 actúa para proporcionar los datos introducidos por el usuario (u otros datos generados en respuesta a la introducción de estos datos) y los datos secretos almacenados en el almacenamiento de los datos secretos 406 a la aplicación de pago 408. La aplicación de pago 408 recibe los datos proporcionados y realiza una o más operaciones de verificación o validación sobre los datos recibidos. Por ejemplo, el Módulo de Verificación de Datos del Usuario y Datos Secretos 410 puede
recibir los datos introducidos por el usuario y los datos secretos del controlador de fuente fiable o API 404. A continuación, el Módulo de Verificación 410 puede realizar procesamientos de datos, pruebas, comparaciones de datos o cualquier otra forma adecuada de operación de verificación o validación de datos, a fin de determinar si tanto los datos introducidos por el usuario como los datos secretos son válidos. Estas operaciones de verificación o validación de datos pueden incluir el acceso a los datos almacenados en el almacenamiento de datos seguro 412 para obtener datos con los que se comparan los datos introducidos por el usuario y los datos secretos o para obtener datos que se utilizan de otro modo como parte del proceso de verificación o validación. Si se verifica la validez tanto de los datos introducidos por el usuario como de los datos secretos, entonces se permite el acceso del usuario a las funciones de la aplicación de pago 414. Este acceso puede incluir el uso de diversas funcionalidades u operaciones de la aplicación de pago, así como el acceso a los datos de las transacciones o de las cuentas almacenados en el dispositivo de pago móvil.
La Figura 5 es un diagrama de flujo que ilustra una realización 500 del método de la invención o del proceso para prevenir el uso no autorizado de una aplicación de pago instalada en un dispositivo de pago móvil. Los pasos o fases del proceso ilustrados en la figura pueden ser implementados en forma de un proceso o rutina independiente, o como parte de un proceso o rutina más general. Cabe señalar que cada paso o fase del proceso ilustrado puede ser implementado como un aparato que incluye un procesador que ejecuta una serie de instrucciones, un método o un sistema, entre otras realizaciones.
Tal y como se muestra en la figura, en un caso de ejemplo, en la fase 502a un usuario presenta su dispositivo de pago a un lector de dispositivos o terminal de punto de venta (POS) o intenta de otro modo activar una aplicación de pago instalada en el dispositivo de pago. Por ejemplo, el usuario puede «pasar», «deslizar» o presentar de otro modo su dispositivo de pago ante el lector de dispositivos para intentar iniciar una transacción de pago utilizando una funcionalidad de comunicación de campo cercano o corto alcance del dispositivo. Esto se puede realizar iniciando la comunicación entre el lector de dispositivos o POS y el dispositivo de pago, a fin de provocar la activación de la aplicación de pago. Esta activación puede ocurrir como resultado de que el lector de dispositivos o TVP transfiera datos o un comando al dispositivo de pago (por ejemplo, realizando lo que equivale a una activación por una clave o una tecla), sea automáticamente o como respuesta al hecho de que un consumidor haya seleccionado el icono de una aplicación de pago en un lector de dispositivos o en la pantalla del POS, por ejemplo. El usuario también puede intentar lanzar o activar la aplicación de pago pulsando una tecla o utilizando otra forma de introducción de datos.
En respuesta al intento del usuario de utilizar la aplicación de pago, al usuario se le presenta una interfaz de usuario. La interfaz de usuario puede incluir cualquier combinación adecuada de elementos para permitir que un usuario interactúe con y use la funcionalidad de la aplicación de pago. En un ejemplo de uso, la interfaz del usuario solicitará al usuario que introduzca los datos de identificación del usuario u otra forma de datos personales (fase 504) en un dispositivo de introducción de datos adecuado (por ejemplo, elemento 402 de la Figura 4).
Los datos de identificación del usuario pueden adquirir cualquier forma adecuada y esta dependerá en cierta medida del dispositivo de introducción de datos que se vaya a utilizar para proporcionar los datos solicitados. Entre los ejemplos de tipos de datos de identificación del usuario y de los correspondientes dispositivos de introducción de datos se incluyen, a título meramente enunciativo, un teclado para la introducción de una cadena de datos alfanuméricos (como un PIN o un código de acceso del usuario), un lector de huellas digitales para introducir la huella digital del usuario, un micrófono para introducir una huella de voz del usuario, una pantalla táctil para introducir una secuencia de iconos o imágenes gráficas, etc. Cabe señalar que en algunas realizaciones de la presente invención, el dispositivo de introducción de datos o un controlador para las funciones del dispositivo de introducción de datos funciona como «dispositivo fiable».
En la fase 506, los datos de identificación del usuario son introducidos y proporcionados a un controlador para el dispositivo fiable (u otro elemento que realiza la misma función u otras equivalentes). Tal y como se ha señalado, en algunas realizaciones el dispositivo fiable es el receptor de los datos introducidos por el usuario o es un elemento que recibe los datos del elemento de la interfaz del usuario en el que se introducen los datos. En estos casos, el controlador del dispositivo fiable es una aplicación, API u otro elemento adecuado responsable de proporcionar una interfaz y/o de permitir la transferencia de datos entre el dispositivo fiable y otros elementos del dispositivo de pago (por ejemplo, elemento 404 de la Figura 4). En algunas realizaciones, el dispositivo fiable está asociado con los datos secretos que se utilizan como parte del proceso de verificación/validación del usuario necesario para permitir el acceso a la aplicación de pago. Los datos secretos proporcionan una forma de autenticación para el dispositivo fiable y se pueden almacenar en un elemento de almacenamiento de datos seguro (por ejemplo, el elemento 406 de la Figura 4). En respuesta a la introducción de datos de identificación del usuario, el controlador del dispositivo fiable proporciona los datos de identificación del usuario (o datos generados en respuesta a la introducción de estos datos, como un código hash, etc.) y los datos secretos a la aplicación de pago (fase 508; por ejemplo, elemento 408 de la Figura 4). La aplicación de pago recibe los datos proporcionados por el controlador del dispositivo fiable (fase 510) y realiza una o más operaciones de verificación/validación de datos con los datos recibidos (por ejemplo, estas operaciones pueden ser
Claims (1)
-
imagen1 imagen2
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US9906008P | 2008-09-22 | 2008-09-22 | |
| US99060P | 2008-09-22 | ||
| PCT/US2009/057791 WO2010033967A1 (en) | 2008-09-22 | 2009-09-22 | Apparatus and method for preventing unauthorized access to payment application installed in contactless payment device |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2581782T3 true ES2581782T3 (es) | 2016-09-07 |
Family
ID=47998731
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES09815367.9T Active ES2581782T3 (es) | 2008-09-22 | 2009-09-22 | Aparato y método para prevenir el acceso no autorizado a una aplicación de pago instalada en un dispositivo de pago sin contacto |
Country Status (9)
| Country | Link |
|---|---|
| US (1) | US20100217709A1 (es) |
| EP (1) | EP2332092B1 (es) |
| AU (1) | AU2009292921B2 (es) |
| BR (1) | BRPI0913797A2 (es) |
| CA (1) | CA2738038C (es) |
| ES (1) | ES2581782T3 (es) |
| MX (1) | MX2011003056A (es) |
| RU (1) | RU2530696C2 (es) |
| WO (1) | WO2010033967A1 (es) |
Families Citing this family (85)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8700729B2 (en) * | 2005-01-21 | 2014-04-15 | Robin Dua | Method and apparatus for managing credentials through a wireless network |
| US8544732B2 (en) * | 2006-06-08 | 2013-10-01 | H.O.M.E. Mortgage Card, LLC | Controlling card-based greenlife computing |
| US8924308B1 (en) | 2007-07-18 | 2014-12-30 | Playspan, Inc. | Apparatus and method for secure fulfillment of transactions involving virtual items |
| US10755268B2 (en) * | 2008-05-09 | 2020-08-25 | Verient, Inc. | Apparatus and methods for payment transactions using near field communication |
| US11651356B2 (en) | 2008-05-09 | 2023-05-16 | Verient, Inc. | Apparatus and methods for payment transactions using near field communication |
| US8977567B2 (en) | 2008-09-22 | 2015-03-10 | Visa International Service Association | Recordation of electronic payment transaction information |
| US10706402B2 (en) | 2008-09-22 | 2020-07-07 | Visa International Service Association | Over the air update of payment transaction data stored in secure memory |
| US9824355B2 (en) | 2008-09-22 | 2017-11-21 | Visa International Service Association | Method of performing transactions with contactless payment devices using pre-tap and two-tap operations |
| EP3133579B1 (en) | 2010-01-29 | 2020-03-04 | Avery Dennison Corporation | Smart sign box using electronic interactions |
| US10977965B2 (en) | 2010-01-29 | 2021-04-13 | Avery Dennison Retail Information Services, Llc | Smart sign box using electronic interactions |
| US8321345B2 (en) | 2010-06-02 | 2012-11-27 | Visa International Service Association | Trusted internal interface |
| US8068011B1 (en) | 2010-08-27 | 2011-11-29 | Q Street, LLC | System and method for interactive user-directed interfacing between handheld devices and RFID media |
| US8666895B2 (en) * | 2011-01-31 | 2014-03-04 | Bank Of America Corporation | Single action mobile transaction device |
| US8972286B2 (en) * | 2011-01-31 | 2015-03-03 | Bank Of America Corporation | Transaction authorization system for a mobile commerce device |
| DE102011003920A1 (de) * | 2011-02-10 | 2012-08-16 | Siemens Aktiengesellschaft | Mobilfunkgerätbetriebenes, elektronisches Zugangssystem |
| US20120238206A1 (en) * | 2011-03-14 | 2012-09-20 | Research In Motion Limited | Communications device providing near field communication (nfc) secure element disabling features related methods |
| WO2012142045A2 (en) * | 2011-04-11 | 2012-10-18 | Visa International Service Association | Multiple tokenization for authentication |
| US10733593B2 (en) | 2011-07-18 | 2020-08-04 | Rabih S. Ballout | Kit, system and associated method and service for providing a platform to prevent fraudulent financial transactions |
| US12014347B2 (en) * | 2011-07-18 | 2024-06-18 | Rabih S. Ballout | Kit, system and associated method and service for providing a platform to prevent fraudulent financial transactions |
| US20130041822A1 (en) * | 2011-08-08 | 2013-02-14 | Kim Wagner | Payment Device with Integrated Chip |
| EP2751979B1 (en) | 2011-09-01 | 2020-02-26 | Avery Dennison Corporation | System and method for consumer tracking |
| US8630908B2 (en) | 2011-11-02 | 2014-01-14 | Avery Dennison Corporation | Distributed point of sale, electronic article surveillance, and product information system, apparatus and method |
| US10318950B2 (en) | 2011-12-29 | 2019-06-11 | Blackberry Limited | Mobile communications device providing near field communication (NFC) security features and related methods |
| US9027102B2 (en) | 2012-05-11 | 2015-05-05 | Sprint Communications Company L.P. | Web server bypass of backend process on near field communications and secure element chips |
| US9282898B2 (en) | 2012-06-25 | 2016-03-15 | Sprint Communications Company L.P. | End-to-end trusted communications infrastructure |
| US9066230B1 (en) | 2012-06-27 | 2015-06-23 | Sprint Communications Company L.P. | Trusted policy and charging enforcement function |
| US8649770B1 (en) | 2012-07-02 | 2014-02-11 | Sprint Communications Company, L.P. | Extended trusted security zone radio modem |
| US8667607B2 (en) | 2012-07-24 | 2014-03-04 | Sprint Communications Company L.P. | Trusted security zone access to peripheral devices |
| US9183412B2 (en) | 2012-08-10 | 2015-11-10 | Sprint Communications Company L.P. | Systems and methods for provisioning and using multiple trusted security zones on an electronic device |
| US9015068B1 (en) | 2012-08-25 | 2015-04-21 | Sprint Communications Company L.P. | Framework for real-time brokering of digital content delivery |
| US9215180B1 (en) | 2012-08-25 | 2015-12-15 | Sprint Communications Company L.P. | File retrieval in real-time brokering of digital content |
| WO2014039089A1 (en) | 2012-09-10 | 2014-03-13 | Avery Dennison Corporation | Method for preventing unauthorized diversion of nfc tags |
| EP3214572B1 (en) | 2012-10-18 | 2020-01-29 | Avery Dennison Corporation | System and apparatus for nfc security |
| US9767329B2 (en) | 2012-11-19 | 2017-09-19 | Avery Dennison Retail Information Services, Llc | NFC tags with proximity detection |
| US9578664B1 (en) | 2013-02-07 | 2017-02-21 | Sprint Communications Company L.P. | Trusted signaling in 3GPP interfaces in a network function virtualization wireless communication system |
| US9161227B1 (en) | 2013-02-07 | 2015-10-13 | Sprint Communications Company L.P. | Trusted signaling in long term evolution (LTE) 4G wireless communication |
| US9613208B1 (en) | 2013-03-13 | 2017-04-04 | Sprint Communications Company L.P. | Trusted security zone enhanced with trusted hardware drivers |
| US9049013B2 (en) | 2013-03-14 | 2015-06-02 | Sprint Communications Company L.P. | Trusted security zone containers for the protection and confidentiality of trusted service manager data |
| US9022286B2 (en) | 2013-03-15 | 2015-05-05 | Virtual Electric, Inc. | Multi-functional credit card type portable electronic device |
| US9191388B1 (en) | 2013-03-15 | 2015-11-17 | Sprint Communications Company L.P. | Trusted security zone communication addressing on an electronic device |
| US9021585B1 (en) | 2013-03-15 | 2015-04-28 | Sprint Communications Company L.P. | JTAG fuse vulnerability determination and protection using a trusted execution environment |
| US9374363B1 (en) | 2013-03-15 | 2016-06-21 | Sprint Communications Company L.P. | Restricting access of a portable communication device to confidential data or applications via a remote network based on event triggers generated by the portable communication device |
| US9171243B1 (en) | 2013-04-04 | 2015-10-27 | Sprint Communications Company L.P. | System for managing a digest of biographical information stored in a radio frequency identity chip coupled to a mobile communication device |
| US9454723B1 (en) | 2013-04-04 | 2016-09-27 | Sprint Communications Company L.P. | Radio frequency identity (RFID) chip electrically and communicatively coupled to motherboard of mobile communication device |
| US9324016B1 (en) | 2013-04-04 | 2016-04-26 | Sprint Communications Company L.P. | Digest of biographical information for an electronic device with static and dynamic portions |
| US9838869B1 (en) | 2013-04-10 | 2017-12-05 | Sprint Communications Company L.P. | Delivering digital content to a mobile device via a digital rights clearing house |
| US9443088B1 (en) | 2013-04-15 | 2016-09-13 | Sprint Communications Company L.P. | Protection for multimedia files pre-downloaded to a mobile device |
| US9069952B1 (en) | 2013-05-20 | 2015-06-30 | Sprint Communications Company L.P. | Method for enabling hardware assisted operating system region for safe execution of untrusted code using trusted transitional memory |
| US9560519B1 (en) | 2013-06-06 | 2017-01-31 | Sprint Communications Company L.P. | Mobile communication device profound identity brokering framework |
| US9183606B1 (en) | 2013-07-10 | 2015-11-10 | Sprint Communications Company L.P. | Trusted processing location within a graphics processing unit |
| EP3022700B1 (en) | 2013-07-15 | 2023-11-01 | Visa International Service Association | Secure remote payment transaction processing |
| FR3009107B1 (fr) * | 2013-07-26 | 2016-12-23 | Cie Ind Et Financiere D'ingenierie Ingenico | Dispositif de securisation d'un clavier capacitif et terminal correspondant. |
| US9208339B1 (en) | 2013-08-12 | 2015-12-08 | Sprint Communications Company L.P. | Verifying Applications in Virtual Environments Using a Trusted Security Zone |
| EP3843023A1 (en) | 2013-08-15 | 2021-06-30 | Visa International Service Association | Secure remote payment transaction processing using a secure element |
| AU2014321178A1 (en) | 2013-09-20 | 2016-04-14 | Visa International Service Association | Secure remote payment transaction processing including consumer authentication |
| US9185626B1 (en) | 2013-10-29 | 2015-11-10 | Sprint Communications Company L.P. | Secure peer-to-peer call forking facilitated by trusted 3rd party voice server provisioning |
| US9191522B1 (en) | 2013-11-08 | 2015-11-17 | Sprint Communications Company L.P. | Billing varied service based on tier |
| US9161325B1 (en) | 2013-11-20 | 2015-10-13 | Sprint Communications Company L.P. | Subscriber identity module virtualization |
| US9118655B1 (en) | 2014-01-24 | 2015-08-25 | Sprint Communications Company L.P. | Trusted display and transmission of digital ticket documentation |
| US9900307B2 (en) * | 2014-02-27 | 2018-02-20 | Pinsheng Sun | Portable electronic card system and verifying method thereof |
| US9959537B2 (en) * | 2014-02-27 | 2018-05-01 | Pinsheng Sun | Portable electronic card system and method for manufacturing a rewritable plastic card |
| US9226145B1 (en) | 2014-03-28 | 2015-12-29 | Sprint Communications Company L.P. | Verification of mobile device integrity during activation |
| US9230085B1 (en) | 2014-07-29 | 2016-01-05 | Sprint Communications Company L.P. | Network based temporary trust extension to a remote or mobile device enabled via specialized cloud services |
| US9779232B1 (en) | 2015-01-14 | 2017-10-03 | Sprint Communications Company L.P. | Trusted code generation and verification to prevent fraud from maleficent external devices that capture data |
| US9838868B1 (en) | 2015-01-26 | 2017-12-05 | Sprint Communications Company L.P. | Mated universal serial bus (USB) wireless dongles configured with destination addresses |
| US9473945B1 (en) | 2015-04-07 | 2016-10-18 | Sprint Communications Company L.P. | Infrastructure for secure short message transmission |
| CN104778794B (zh) * | 2015-04-24 | 2017-06-20 | 华为技术有限公司 | 移动支付装置和方法 |
| RU2630582C2 (ru) * | 2015-05-07 | 2017-09-11 | Александра Вячеславовна Кобылянская | Система анализа, моделирования и оптимизации процессов управления франчайзингом |
| US9785487B1 (en) | 2015-05-12 | 2017-10-10 | Google Inc. | Managing device functions based on physical interaction with device modules |
| US9819679B1 (en) | 2015-09-14 | 2017-11-14 | Sprint Communications Company L.P. | Hardware assisted provenance proof of named data networking associated to device data, addresses, services, and servers |
| KR20170041465A (ko) * | 2015-10-07 | 2017-04-17 | 삼성전자주식회사 | 결제 서비스 제공 방법 및 이를 구현한 전자 장치 |
| US11165820B2 (en) * | 2015-10-13 | 2021-11-02 | Check Point Software Technologies Ltd. | Web injection protection method and system |
| US10282719B1 (en) | 2015-11-12 | 2019-05-07 | Sprint Communications Company L.P. | Secure and trusted device-based billing and charging process using privilege for network proxy authentication and audit |
| US9817992B1 (en) | 2015-11-20 | 2017-11-14 | Sprint Communications Company Lp. | System and method for secure USIM wireless network access |
| EP3185194A1 (en) * | 2015-12-24 | 2017-06-28 | Gemalto Sa | Method and system for enhancing the security of a transaction |
| RU2642360C1 (ru) * | 2016-09-14 | 2018-01-24 | Общество с ограниченной ответственностью "Мобильные платежные технологии" (ООО "МПТ") | Способ инициализации банковских транзакций без использования pos-терминалов и система для его реализации |
| US10679201B2 (en) | 2016-11-04 | 2020-06-09 | Nxp B.V. | Personal point of sale (pPOS) device that provides for card present E-commerce transaction |
| RU2641219C1 (ru) * | 2016-12-09 | 2018-01-16 | Общество с ограниченной ответственностью "Технологии" | Способ обработки данных для безналичной оплаты |
| US11514418B2 (en) * | 2017-03-19 | 2022-11-29 | Nxp B.V. | Personal point of sale (pPOS) device with a local and/or remote payment kernel that provides for card present e-commerce transaction |
| US10499249B1 (en) | 2017-07-11 | 2019-12-03 | Sprint Communications Company L.P. | Data link layer trust signaling in communication network |
| US10580004B2 (en) * | 2017-09-29 | 2020-03-03 | AO Kaspersky Lab | System and method of identifying new devices during a user's interaction with banking services |
| US11620623B2 (en) | 2018-05-31 | 2023-04-04 | Nxp B.V. | Merchant transaction mirroring for personal point of sale (pPOS) for card present e-commerce and in vehicle transaction |
| US10825023B2 (en) | 2019-04-10 | 2020-11-03 | Advanced New Technologies Co., Ltd. | Verification method and apparatus for user signing fast payment with bank card |
| RU2705772C1 (ru) * | 2019-04-23 | 2019-11-11 | Публичное Акционерное Общество "Сбербанк России" (Пао Сбербанк) | Способ и система исполнения сделки репо в распределенном реестре |
| US11276049B2 (en) * | 2019-12-31 | 2022-03-15 | Paypal, Inc. | Systems and methods for creating dynamic sessions for mobile application integration |
Family Cites Families (89)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US4044231A (en) * | 1975-05-27 | 1977-08-23 | Addressograph Multigraph Corporation | Secure property document and method of manufacture |
| US4674041A (en) * | 1983-09-15 | 1987-06-16 | James K. Appleton | Method and apparatus for controlling the distribution of coupons |
| US4613904A (en) * | 1984-03-15 | 1986-09-23 | Control Data Corporation | Television monitoring device |
| US4614861A (en) * | 1984-11-15 | 1986-09-30 | Intellicard International, Inc. | Unitary, self-contained card verification and validation system and method |
| US4882675A (en) * | 1984-11-26 | 1989-11-21 | Steven Nichtberger | Paperless system for distributing, redeeming and clearing merchandise coupons |
| US4701601A (en) * | 1985-04-26 | 1987-10-20 | Visa International Service Association | Transaction card with magnetic stripe emulator |
| DE3879269T2 (de) * | 1987-05-15 | 1993-10-21 | Oki Electric Ind Co Ltd | IC-Karten und Informationsspeicher dafür. |
| US4868376A (en) * | 1987-05-15 | 1989-09-19 | Smartcard International Inc. | Intelligent portable interactive personal data system |
| US5305196A (en) * | 1989-05-01 | 1994-04-19 | Credit Verification Corporation | Check transaction processing, database building and marketing method and system utilizing automatic check reading |
| US5621812A (en) * | 1989-05-01 | 1997-04-15 | Credit Verification Corporation | Method and system for building a database for use with selective incentive marketing in response to customer shopping histories |
| US5687322A (en) * | 1989-05-01 | 1997-11-11 | Credit Verification Corporation | Method and system for selective incentive point-of-sale marketing in response to customer shopping histories |
| US5644723A (en) * | 1989-05-01 | 1997-07-01 | Credit Verification Corporation | Method and system for selective incentive point-of-sale marketing in response to customer shopping histories |
| US5201010A (en) * | 1989-05-01 | 1993-04-06 | Credit Verification Corporation | Method and system for building a database and performing marketing based upon prior shopping history |
| US5502636A (en) * | 1992-01-31 | 1996-03-26 | R.R. Donnelley & Sons Company | Personalized coupon generating and processing system |
| US5359183A (en) * | 1992-04-06 | 1994-10-25 | Rafael Skodlar | Payment card with display |
| US6292786B1 (en) * | 1992-05-19 | 2001-09-18 | Incentech, Inc. | Method and system for generating incentives based on substantially real-time product purchase information |
| US6076068A (en) * | 1992-09-17 | 2000-06-13 | Ad Response Micromarketing Corporation | Coupon delivery system |
| US5353218A (en) * | 1992-09-17 | 1994-10-04 | Ad Response Micromarketing Corporation | Focused coupon system |
| US5491838A (en) * | 1993-04-08 | 1996-02-13 | Digital D.J. Inc. | Broadcast system with associated data capabilities |
| US5420606A (en) * | 1993-09-20 | 1995-05-30 | Begum; Paul G. | Instant electronic coupon verification system |
| EP0725953B1 (en) * | 1993-10-26 | 1998-07-29 | Radisson Hotels Internationals Inc. | System and method for awarding credits to persons who book travel-related reservations |
| US5500513A (en) * | 1994-05-11 | 1996-03-19 | Visa International | Automated purchasing control system |
| CN1057178C (zh) * | 1994-05-19 | 2000-10-04 | 黄金富 | 非现金即时付款的防盗保全的方法和设备系统 |
| DE69502105T2 (de) * | 1994-07-29 | 1998-08-06 | Seiko Communications Holding N.V., Curacao | Zweikanal-werbung mit fahrzeugortungsreferenz |
| US5854975A (en) * | 1994-12-23 | 1998-12-29 | Freedom Wireless, Inc. | Prepaid security cellular telecommunications system |
| US5530438A (en) * | 1995-01-09 | 1996-06-25 | Motorola, Inc. | Method of providing an alert of a financial transaction |
| US6321208B1 (en) * | 1995-04-19 | 2001-11-20 | Brightstreet.Com, Inc. | Method and system for electronic distribution of product redemption coupons |
| US5884277A (en) * | 1995-05-01 | 1999-03-16 | Vinod Khosla | Process for issuing coupons for goods or services to purchasers at non-secure terminals |
| US7334024B2 (en) * | 1995-05-19 | 2008-02-19 | Cyberfone Technologies, Inc | System for transmission of voice and data over the same communications line |
| US5708422A (en) * | 1995-05-31 | 1998-01-13 | At&T | Transaction authorization and alert system |
| US6237145B1 (en) * | 1995-06-06 | 2001-05-22 | Infospace, Inc. | System for accessing promotion information and for generating redeemable coupons therefrom |
| US6035280A (en) * | 1995-06-16 | 2000-03-07 | Christensen; Scott N. | Electronic discount couponing method and apparatus for generating an electronic list of coupons |
| US5710886A (en) * | 1995-06-16 | 1998-01-20 | Sellectsoft, L.C. | Electric couponing method and apparatus |
| US5604921A (en) * | 1995-07-07 | 1997-02-18 | Nokia Mobile Phones Ltd. | Radiotelephone user interface for broadcast short message service |
| US5678939A (en) * | 1995-07-17 | 1997-10-21 | Ross; Stuart A. | Card-shaped, hinged writing instrument |
| US5659165A (en) * | 1995-07-24 | 1997-08-19 | Citibank. N.A. | Customer-directed, automated process for transferring funds between accounts via a communications network |
| US5761648A (en) * | 1995-07-25 | 1998-06-02 | Interactive Coupon Network | Interactive marketing network and process using electronic certificates |
| US5791991A (en) * | 1995-11-15 | 1998-08-11 | Small; Maynard E. | Interactive consumer product promotion method and match game |
| US6279112B1 (en) * | 1996-10-29 | 2001-08-21 | Open Market, Inc. | Controlled transfer of information in computer networks |
| US6014634A (en) * | 1995-12-26 | 2000-01-11 | Supermarkets Online, Inc. | System and method for providing shopping aids and incentives to customers through a computer network |
| US5970469A (en) * | 1995-12-26 | 1999-10-19 | Supermarkets Online, Inc. | System and method for providing shopping aids and incentives to customers through a computer network |
| US5777903A (en) * | 1996-01-22 | 1998-07-07 | Motorola, Inc. | Solar cell powered smart card with integrated display and interface keypad |
| US5907830A (en) * | 1996-02-13 | 1999-05-25 | Engel; Peter | Electronic coupon distribution |
| US5806044A (en) * | 1996-02-20 | 1998-09-08 | Powell; Ken R. | System and method for distributing coupons through a system of computer networks |
| US5870030A (en) * | 1996-04-04 | 1999-02-09 | Motorola, Inc. | Advertiser pays information and messaging system and apparatus |
| US6062991A (en) * | 1996-04-05 | 2000-05-16 | Moriarty; Stephen A. | Communication, calculation, and record keeping method and apparatus for golf course |
| US5793972A (en) * | 1996-05-03 | 1998-08-11 | Westminster International Computers Inc. | System and method providing an interactive response to direct mail by creating personalized web page based on URL provided on mail piece |
| US5924080A (en) * | 1996-05-28 | 1999-07-13 | Incredicard Llc | Computerized discount redemption system |
| US5901214A (en) * | 1996-06-10 | 1999-05-04 | Murex Securities, Ltd. | One number intelligent call processing system |
| US5717866A (en) * | 1996-06-28 | 1998-02-10 | Codesaver International, Inc. | Method for comparative analysis of consumer response to product promotions |
| US6076101A (en) * | 1996-09-12 | 2000-06-13 | Fujitsu Limited | Electronic mail processing system with bonus point tracking |
| JP3092525B2 (ja) * | 1996-09-20 | 2000-09-25 | 日本電気株式会社 | チョッパ型コンパレータ |
| US5905246A (en) * | 1996-10-31 | 1999-05-18 | Fajkowski; Peter W. | Method and apparatus for coupon management and redemption |
| DE69603971T2 (de) * | 1996-12-13 | 2000-03-30 | Telefonaktiebolaget L M Ericsson (Publ), Stockholm | Verfahren und System zur Durchführung von Geldtransaktionen |
| EP0851396A1 (en) * | 1996-12-23 | 1998-07-01 | Koninklijke KPN N.V. | System for increasing a value of an electronic payment card |
| US6247129B1 (en) * | 1997-03-12 | 2001-06-12 | Visa International Service Association | Secure electronic commerce employing integrated circuit cards |
| US5949044A (en) * | 1997-06-13 | 1999-09-07 | Walker Asset Management Limited Partnership | Method and apparatus for funds and credit line transfers |
| US5945653A (en) * | 1997-06-26 | 1999-08-31 | Walker Asset Management Limited Partnership | System and method for establishing and executing functions to affect credit card accounts and transactions |
| US6018718A (en) * | 1997-08-28 | 2000-01-25 | Walker Asset Management Limited Partnership | Method and system for processing customized reward offers |
| US5959577A (en) * | 1997-08-28 | 1999-09-28 | Vectorlink, Inc. | Method and structure for distribution of travel information using network |
| US5974399A (en) * | 1997-08-29 | 1999-10-26 | Catalina Marketing International, Inc. | Method and apparatus for generating purchase incentives based on price differentials |
| US6128599A (en) * | 1997-10-09 | 2000-10-03 | Walker Asset Management Limited Partnership | Method and apparatus for processing customized group reward offers |
| US6049778A (en) * | 1997-10-31 | 2000-04-11 | Walker Asset Management Limited Partnership | Method and apparatus for administering a reward program |
| US6336098B1 (en) * | 1997-12-11 | 2002-01-01 | International Business Machines Corp. | Method for electronic distribution and redemption of coupons on the world wide web |
| US6055505A (en) * | 1997-12-30 | 2000-04-25 | U S West, Inc. | Automatic customer notification system and method |
| US6064990A (en) * | 1998-03-31 | 2000-05-16 | International Business Machines Corporation | System for electronic notification of account activity |
| US6615183B1 (en) * | 1998-07-20 | 2003-09-02 | Usa Technologies, Inc. | Method of warehousing user data entered at an electronic commerce terminal |
| US6067529A (en) * | 1998-08-12 | 2000-05-23 | Ericsson Inc. | System and method for sending a short message containing purchase information to a destination terminal |
| US6076069A (en) * | 1998-09-25 | 2000-06-13 | Oneclip.Com, Incorporated | Method of and system for distributing and redeeming electronic coupons |
| US6041309A (en) * | 1998-09-25 | 2000-03-21 | Oneclip.Com, Incorporated | Method of and system for distributing and redeeming electronic coupons |
| US6227447B1 (en) * | 1999-05-10 | 2001-05-08 | First Usa Bank, Na | Cardless payment system |
| AU6185499A (en) * | 1999-10-25 | 2001-05-08 | Swisscom Mobile Ag | Method and system for transacting payments |
| US6584309B1 (en) * | 1999-12-16 | 2003-06-24 | The Coca-Cola Company | Vending machine purchase via cellular telephone |
| AU2000270486A1 (en) * | 2000-08-22 | 2002-03-04 | Payperfect Pte Ltd | Electronic payment methods |
| SG124290A1 (en) | 2001-07-23 | 2006-08-30 | Ntt Docomo Inc | Electronic payment method, system, and devices |
| US20030154139A1 (en) * | 2001-12-31 | 2003-08-14 | Woo Kevin K. M. | Secure m-commerce transactions through legacy POS systems |
| US20030229588A1 (en) * | 2002-06-05 | 2003-12-11 | Pitney Bowes Incorporated | Voice enabled electronic bill presentment and payment system |
| US7822688B2 (en) * | 2002-08-08 | 2010-10-26 | Fujitsu Limited | Wireless wallet |
| WO2005043274A2 (en) * | 2003-11-04 | 2005-05-12 | Ebiz.Mobility Ltd. | Universal mobile electronic commerce |
| US7543158B2 (en) * | 2004-03-23 | 2009-06-02 | Texas Instruments Incorporated | Hybrid cryptographic accelerator and method of operation thereof |
| US8019365B2 (en) * | 2005-12-31 | 2011-09-13 | Michelle Fisher | Conducting a payment using a secure element and SMS |
| US20070156436A1 (en) * | 2005-12-31 | 2007-07-05 | Michelle Fisher | Method And Apparatus For Completing A Transaction Using A Wireless Mobile Communication Channel And Another Communication Channel |
| US7500606B2 (en) * | 2006-04-14 | 2009-03-10 | Harexinfotech, Inc. | Method of settling signatureless payment of bank card sales slip in mobile terminal, and system therefor |
| NZ547903A (en) | 2006-06-14 | 2008-03-28 | Fronde Anywhere Ltd | A method of generating an authentication token and a method of authenticating an online transaction |
| US8523069B2 (en) * | 2006-09-28 | 2013-09-03 | Visa U.S.A. Inc. | Mobile transit fare payment |
| US7774076B2 (en) * | 2007-10-29 | 2010-08-10 | First Data Corporation | System and method for validation of transactions |
| US20090202081A1 (en) * | 2008-02-08 | 2009-08-13 | Ayman Hammad | Key delivery system and method |
| US20100057620A1 (en) * | 2008-08-31 | 2010-03-04 | Zilog, Inc. | Mobile personal point-of-sale terminal |
| US8977567B2 (en) * | 2008-09-22 | 2015-03-10 | Visa International Service Association | Recordation of electronic payment transaction information |
-
2009
- 2009-09-21 US US12/563,410 patent/US20100217709A1/en not_active Abandoned
- 2009-09-22 WO PCT/US2009/057791 patent/WO2010033967A1/en not_active Ceased
- 2009-09-22 EP EP09815367.9A patent/EP2332092B1/en active Active
- 2009-09-22 MX MX2011003056A patent/MX2011003056A/es active IP Right Grant
- 2009-09-22 AU AU2009292921A patent/AU2009292921B2/en active Active
- 2009-09-22 RU RU2011113671/08A patent/RU2530696C2/ru active
- 2009-09-22 CA CA2738038A patent/CA2738038C/en active Active
- 2009-09-22 ES ES09815367.9T patent/ES2581782T3/es active Active
- 2009-09-22 BR BRPI0913797A patent/BRPI0913797A2/pt not_active Application Discontinuation
Also Published As
| Publication number | Publication date |
|---|---|
| BRPI0913797A2 (pt) | 2015-10-20 |
| MX2011003056A (es) | 2011-07-20 |
| RU2011113671A (ru) | 2012-10-20 |
| RU2530696C2 (ru) | 2014-10-10 |
| CA2738038A1 (en) | 2010-03-25 |
| EP2332092B1 (en) | 2016-06-29 |
| EP2332092A1 (en) | 2011-06-15 |
| AU2009292921B2 (en) | 2015-03-19 |
| CA2738038C (en) | 2017-05-16 |
| AU2009292921A1 (en) | 2010-03-25 |
| US20100217709A1 (en) | 2010-08-26 |
| WO2010033967A1 (en) | 2010-03-25 |
| EP2332092A4 (en) | 2013-07-17 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US8763105B1 (en) | Keyfob for use with multiple authentication entities | |
| US8752125B2 (en) | Authentication method | |
| EP2182493A1 (en) | Remote user authentication using NFC | |
| US20150242844A1 (en) | System and method for secure remote access and remote payment using a mobile device and a powered display card | |
| JP2022527798A (ja) | 効率的なチャレンジ応答認証のためのシステム及び方法 | |
| CN101422058A (zh) | 用于保护对移动终端中的近距离通信模块的访问的方法 | |
| HK1217804A1 (zh) | 基於规则而利用移动装置授权交易 | |
| CN104769622A (zh) | 使用生物特征数据对移动设备电子商务交易进行认证的方法 | |
| WO2008149366A2 (en) | Device method & system for facilitating mobile transactions | |
| MX2011003056A (es) | Aparato y metodo para evitar el acceso no autorizado a una aplicacion de pago instalada en un dispositivo de pago sin contacto. | |
| US20090319428A1 (en) | Authorizing An Electronic Payment Request | |
| CN103679453A (zh) | 基于生物认证的支付系统及支付方法 | |
| JP2015138545A (ja) | 電子支払システム及び電子支払方法 | |
| US20150269563A1 (en) | Financial transaction based on device-to-device communications | |
| US20190251303A1 (en) | Integrated multi-purpose scanner and reader. | |
| CN104680371A (zh) | 一种无卡交易处理方法和系统 | |
| WO2015117323A1 (zh) | 一种实现远程支付的方法及装置 | |
| KR101294805B1 (ko) | 2-채널 앱인증 방법 및 시스템 | |
| US20190012676A1 (en) | System and method for utilizing secondary user biometric data for user authorization | |
| ES3031792T3 (en) | Method for controlling an access device | |
| KR20150004260A (ko) | Ic 카드를 인증 매체로 이용하기 위한 방법, 장치 및 시스템 | |
| ES2988543T3 (es) | Emparejamiento seguro de extremo a extremo de un elemento seguro a un dispositivo móvil | |
| WO2016059546A1 (en) | Secure authentication token | |
| KR102193160B1 (ko) | 거래 연동 인증코드 제공 방법 | |
| KR100862742B1 (ko) | 이동 단말기를 이용한 컴퓨터 보안 방법 및 장치 |