Технология Host Card Emulation (HCE) считается безопасной для платёжных операций благодаря дополнительным механизмам защиты, которые предусмотрены в ней. www.kaspersky.ru Некоторые из них:
- Использование временных платёжных ключей. www.kaspersky.ru Их нельзя применить повторно, что снижает вероятность злоупотребления. www.kaspersky.ru
- Защита от взлома и клонирования. habr.com Все данные шифрованы, приложение само отслеживает попытки взлома и при их обнаружении зачищает все критичные данные. habr.com
- Невозможность операций по заблокированному телефону. habr.com Чтобы совершить платёжную операцию, злоумышленник должен разблокировать телефон, в то время как для обычной пластиковой карты с бесконтактным интерфейсом достаточно получить саму карту. habr.com
- Защита транзакций. habr.com Каждая транзакция защищена уникальной криптограммой, без которой авторизация невозможна. habr.com Из данных, которые передаются по радиоканалу, практически невозможно извлечь никакой информации, которая помогла бы злоумышленникам похитить средства со счёта, подписав другие транзакции. habr.com
Однако некоторые эксперты отмечают, что использование HCE менее безопасно, чем применение реального Secure Element: чем больше данные странствуют по сети, тем больше шансов их перехватить. www.kaspersky.ru