24. toukokuuta 2019

Äärimmäisen vaarallista isoveli valvoo -touhua tulossa maksamiseen


Kuvahaun tulos haulle big brother 1984Kirjoittelin jo blogissani aiemmin lähimaksukorttien tietoturvaongelmista. Itse asiassa jo miltei vuosikymmen sitten. Mitään ei tietenkään kuunneltu ja nyt NFC on tullut laajamittaiseen käyttöön maksamisessa, kun sen käyttörajaakin on nostettu 50 euroon asti. NFC:llä voisi maksaa turvallisesti, jos NFC olisi matkapuhelimessa (fyysisen NFC:n sisältävän kortin sijaan) ja sen voisi siten kytkeä päälle vasta maksutilanteessa ja pitää poissa muutoin. Tällöin NFC olisi itse asiassa huomattavasti normaalia luottokorttia turvallisempi tapa maksaa, koska luottokortin voi varastaa taskusta, mutta pinkoodilla suojattua lukittua kännykkää ei saa auki sitten millään.


Törmäsin erittäin huolestuttavaan uutiseen liittyen maksamisiin. Näyttääkin siltä, että koko rumba NFC-kortteineen ja muineen onkin vain keino paitsi sitoa käyttäjät suuriin luottokorttifirmoihin ja pankkeihin, mutta mikä vielä pahempaa, antaa isoveli valvomaan koko touhua aivan ennennäkemättömällä tavalla: Maksamisesta kaikilla muilla kuin fyysisillä korteilla itsellään fyysisessä paikassa ollaan tekemässä vahvan tunnistautumisen vaativa tapahtuma - kyllä, myös nettimaksamisesta!!!

Tämä ei ole vitsi. Tämä on totista totta.

Jatkossa, kun maksat kaupan kassalla ostoksiasi esimerkiksi jollain maksusovelluksella, joudut suorittamaan vahvan sähköisen tunnistautumisen! Kyllä, kassajonossa! Tai, kun tilaat nettikaupasta vaikkapa tietokoneen osia itsellesi, sinun pitää suorittaa vahva tunnistaminen, vaikka maksaisit laskun suoraan tilisiirtona heti ostosta tehdessäsi! Ei, tämä ei ole vitsi. Tämä on totista totta.

Tällä on muutama massiivinen vaikutus:
  1. Ensinnäkin, tämä vahvistaa Visan ja Mastercardin kartellia Suomessa, kun muista kuin heidän fyysisillä korteillaan maksamisista tehdään todella hankala prosessi suorittaa. Markkinoilla voisi helposti olla kasapäin erilaisia palveluntarjoajia, jotka tarjoaisivat milloin mitäkin eri maksutapaa (nytkin on Google Pay, MobilePay, Masterpass, PayPal, Pivo, Apple Pay, Bitcoinit, jne.) ja kuluttaja voisi valita mieleisensä. Jatkossa tämä ei ole mahdollista, koska helppo maksaminen mobiilisti ja netissä loppuu kuin seinään, eikä esimerkiksi ulkomaisilla palveluntarjoajilla ole intressiä kehitellä maksamisiaan vahvaa sähköistä tunnistamista silmälläpitäen.
  2. Toiseksi, isoveli saa tietoonsa täten helposti kaikki missä käytät rahaa, koska aina pitää tunnistautua vahvasti ja tämä tieto voidaan sitten yhdistää ties mihin viranomaisrekisterihin - tietohan tunnistautumisesta menee aina viranomaisille. Viranomaisilla on myös tämän vuoden alusta lähtien täysi pääsy pankkitilien tietoihin. Aiemmin seuranta ei ollut yhtä helppoa, koska eri tapahtumat ovat olleet eri firmojen systeemeissä ja niistä on voinut osittain kieltäytyäkin (esim. olemalla ottamatta plussabonuskortteja), eikä pankkitilien sisältöä ole voitu seurailla viranomaisten toimesta helposti.
  3. Kolmanneksi ja vakavimmaksi: Ei ole mainintaa, tuleeko käteisellä maksaminenkin vahvan tunnistamisen taakse -eli tarkkaan viranomaistietoon joka ikinen kerta! Ei ehkä vielä tule kuitenkaan? Vai tuleeko? Mutta seuraavaksi tulee. Voitte olla 100% varmoja siitä. Tässä on tarkoituksena ajaa käteisen käytön kielto, eli tehdä KAIKESTA ostamisesta ja myymisestä sellaista, että se on täydellisesti viranomaisten kontrollissa! Ja jos olet "hankala tapaus", eli kuten esim. minä, joka "ajattelee väärin", niin tämmöisen henkilön KAIKKI OSTAMINEN, kyllä, myös ruoan, lääkkeen, jne. voidaan TÄYSIN ESTÄÄ yhdellä napinpainalluksella. Jos olet idiootti ja luotat, ettei hallitus tai viranomaiset moista tekisi, niin muista, että myös joku hakkeri voi sen tehdä lapsellisen helposti, kun systeemi on tämmöinen...ei tarvitse kuin tehdä "virhe" tuohon tunnistautumiseen tai häiritä sitä ja ostoksia ei voi maksaa mitenkään!!!
  4. Valtio voi alkaa rahastamaan tavallisia ihmisiä entistä enemmän, kun kaikki ostokset kirjaatuvat automaattisesti tunnistamisten kautta ylös. Et voi enää myydä esimerkiksi autoasi tai tehdä vaikkapa pientä remppahommaa ilman, että viranomainen saa siitä automaattisesti tietoa. Ja jos raha liikkuu, valtio alkaa vaatimaan veroja siitä. Verotus senkun vaan nousee ja nousee ja pienimuotoinenkin "veronkierto" tulee mahdottomaksi tavalliselle kansalle. Eliitti nyt ei tähänkään asti tietenkään veroja maksa, eikä heidän touhujaan syynätä, tietenkään!
Mitään järkeä tämmöisessä vahvan tunnistautumisen ajamisessa normaaliin ostamisiin ei tietenkään ole. Ai miksi ei ole?
  1. Luottokorteilla voi edelleen ostaa ilman tunnistautumista, eli varastettua luottokorttia voi väärinkäyttää kuten tähänkin asti, vahva tunnistautuminen ei estä tätä mitenkään. Luottokortin numeroilla voi myös tehdä itselleen vaikka fyysisen kortin ja käyttää sitä sekä kotimaassa kaikkialla, että ulkomaisissa nettikaupoissa aivan mielinmäärin, vahva tunnistauminen ei suojaa tätäkään mitenkään.
  2. Toisen ihmisen nimiin voi tilailla tavaraa edelleen laskuilla verkkokaupoista tai tehdä vaikka hotelli- ja lääkäriaikavarauksia jne, eli kiusantekoa ja petoksia vahva tunnistaminen ei estä millään muotoa.
  3. Kyseisissä sovelluksissa ja nettikaupoissa, joita tämä koskee, on asiakas jo tunnistettu aiemmin luotettavasti. Hän on siis oikea henkilö käyttämään kyseistä sovellusta tai nettikauppatiliä. Ja vaikka ei olisi, niin ks. kohta 2: Silti hänen nimissään voi tilata tuotteita laskulla jne. Tätäkään ei vahvan tunnistamisen vaatiminen korjaa mitenkään.
  4. Siinä missä sinun ja minun henkilöllisyys syynätään äärimmäisen tarkasti, niin maassamme on noin pyöreästi satatuhatta Ahmed Mehmediä, joiden todellisesta nimestä, tulomaasta ja täällä olosta ei ole, eikä tule olemaan, ikinä mitään tietoa. Päinvastoin, Ahmed Mehmedit voivat hakea vaikkapa yhden vahvan sähköisen tunnistamisjutun Suomesta, toisen Ruotsista eri nimellä, kolmannen Saksasta, neljännen Ranskasta, jne. He saavat juuri sen mukaisen identiteetin, minkä ovat kyseisen maan viranomaisille päästään keksineet. Heitäkään tämä valvonta ja oikeasti vahva tunnistautuminen ei tietenkään koske.
Tämä on todella huolestuttavaa kehitystä ja eipä ihme, että kuulen tästä vasta nyt ensimmäistä kertaa. Niin varmasti miltei jokainen suomalainen kuulee tästä vasta nyt ensimmäisen kerran. Tätä on huolella ja salassa valmisteltu, koska pelätään, että lampaat heräisivät ja suuttuisivat, kun tajuaisivat, millaiseen isovelivaltioon ollaan nyt kovaa vauhtia menossa.

Mutta turha on viranomaisten pelko. Ei tämä tyhmä kansa tajua, miten sitä jatkuvasti hivutetaan ja välillä otetaan jättiaskelia kohti täysin totalitaristista valtiota "porkkana ja keppi" taktiikalla. Ei tämä tyhmä kansa tajua silloinkaan, kun se on jo täysin pankkien ja viranomaisten orjuuttama. Ei sillä tosin ole siinä vaiheessa edes vaikutusta, koska siinä vaiheessa mitään ei voida enää tehdä ja kaikenlainen kapinointi tai systeemin muuttaminen on täysin mahdotonta. Ilmeisesti sitä tämä tyhmä kansa haluaakin. Sitä se on saamassakin.

Ei kommentteja:

Lähetä kommentti