Как NFC платит за вас одним касанием телефона
Поднесли телефон или карту к терминалу — и оплата прошла, причём без батарейки в самой карте. Разберём, откуда карта берёт энергию, что за разговор она ведёт с терминалом за доли секунды и почему перехватить такой платёж куда труднее, чем кажется.
Банковская карта без батарейки оживает на пару сантиметров от терминала — и за это короткое касание успевает провести защищённый платёж.
NFC — это радиосвязь ближнего действия, где терминал питает карту своим магнитным полем, а карта в ответ передаёт не номер, а одноразовый зашифрованный токен.
Радио, которое работает только вплотную
NFC расшифровывается как «связь ближнего поля» (Near Field Communication). Это разновидность радиосвязи на частоте 13,56 МГц, но с принципиальным ограничением: она работает лишь на расстоянии в несколько сантиметров. И это не недостаток, а защита — чтобы платёж нельзя было случайно или незаметно провести издалека.
В отличие от Bluetooth или Wi-Fi, где устройства ловят радиоволны на метры, NFC использует ближнее магнитное поле катушки. Такое поле быстро ослабевает с расстоянием, поэтому уже в десяти сантиметрах связи почти нет.
Откуда карта берёт энергию
Самое удивительное: в обычной банковской карте нет батарейки, и всё же её чип работает. Энергию ей даёт сам терминал. Внутри карты по периметру проложена катушка — антенна. Терминал создаёт переменное магнитное поле, и это поле наводит ток в катушке карты.
Это явление — электромагнитная индукция, та же, что в трансформаторе и в беспроводной зарядке. Терминал — как передающая обмотка, карта — как принимающая. Наведённого тока хватает, чтобы запитать крошечный чип, и тот оживает только в поле терминала. Убрали карту — чип снова «спит».
Телефон чуть хитрее
В телефоне есть своя батарея и активный NFC-модуль, но логика та же: для оплаты он эмулирует карту. Сведения о карте хранятся в защищённом элементе или в облаке, а наружу телефон отдаёт ровно то же, что отдала бы пластиковая карта.
Разговор за доли секунды
Как только карта запиталась, начинается обмен. Терминал и карта «модулируют» поле — слегка меняют его параметры, кодируя нулями и единицами, как азбукой Морзе по радио. Карта отвечает, подгружая антенну терминала (это называют нагрузочной модуляцией), а терминал замечает эти микроколебания.
За один тап они успевают: договориться о протоколе, выбрать платёжное приложение на чипе, передать данные транзакции и криптографическую подпись. Всё это укладывается в десятые доли секунды.
Терминал: поле вкл -> «кто ты?»
Карта: проснулась -> «платёжка X»
Терминал: «сумма 350»
Карта: «вот криптограмма для этой суммы»Почему это безопаснее, чем кажется
Многие боятся, что номер карты «считают по воздуху». Но современная бесконтактная оплата устроена так, что красть, по сути, нечего.
Во-первых, телефонные кошельки используют токенизацию: вместо настоящего номера карты в чип записан токен — другой номер, привязанный к конкретному устройству. Утечёт он — настоящая карта не пострадает, токен просто отключат.
Во-вторых, на каждую покупку чип генерирует уникальную криптограмму — одноразовую подпись, действительную только для этой суммы и этого момента. Перехватчик не сможет повторить платёж: вторая попытка с той же криптограммой будет отклонена банком.
| Опасение | Что на самом деле |
| Считают номер карты | Передаётся токен, не номер |
| Повторят платёж | Криптограмма одноразовая |
| Спишут издалека | Поле работает 2–4 см |
Зачем иногда просят пин
Маленькие суммы проходят одним касанием, а на крупных терминал требует пин или отпечаток. Это компромисс: для копеечной покупки трение оплаты важнее риска, для дорогой — наоборот. Порог задаёт платёжная система и банк, и телефон с биометрией поднимает его выше, потому что владельца уже подтвердил палец или лицо.
Откуда вообще взялась идея
NFC выросла из более старой технологии RFID — радиометок, которыми давно помечают товары на складах и животных под кожей. Там тоже считыватель будит пассивную метку полем и читает её номер. NFC — это, по сути, RFID, доведённый до очень малой дистанции и наделённый возможностью двустороннего «разговора»: не просто «считать номер метки», а полноценный обмен в обе стороны. Поэтому телефон в NFC может быть и картой, и считывателем, и даже передать другому телефону ссылку или контакт.
Не только платежи
Та же технология возит вас в метро по проездному, открывает офисные двери по пропуску и запускает сценарий в умном доме по NFC-метке на стене. Везде одна схема: пассивная метка без питания, активный считыватель, который её будит полем, и короткий защищённый диалог вплотную. Наклейка-метка стоит копейки и не требует обслуживания — внутри только катушка-антенна и микрочип, которые оживают лишь под полем считывателя.
Итог
NFC соединяет красивую физику и строгую криптографию. Магнитное поле бесплатно питает карту и переносит данные, ближнее действие отсекает удалённые атаки, а токены с одноразовыми криптограммами делают перехват бессмысленным. Поэтому касание длиной в полсекунды оказывается и удобнее, и зачастую безопаснее, чем диктовать номер карты вслух.