Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июнь 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Конкурент показал дыру в платежной системе Square

Безопасность | Новости | 10.03.2011 15:54

Вчера компания VeriFone, которая, в частности, предлагает портативное устройство для быстрых оплат при помощи смартфонов, громогласно заявила о незащищённости конкурирующего продукта от фирмы Square. Та, в свою очередь, уверяет, что её решение удовлетворяет всем необходимым требованиям и учитывает все риски.

Около года назад стартап Square представил на американский рынок одноимённое устройство для чтения банковских карт. Компактный считыватель вставляется в аудио-выход айфона, айпэда или андрофона и позволяет владельцу аппарата легко собирать плату за те или иные услуги. Square поставляет такие девайсы бесплатно, живя лишь за счёт комиссии.

С самого начала к Square звучали претензии со стороны экспертов по безопасности, которых смущало, что этот кард-ридер не способен шифровать считываемые данные. Он просто передаёт их в открытом виде на смартфон, где соответствующий уровень защиты, включая шифрование, обеспечивает фирменное приложение.

Вчера руководитель компании VeriFone Даглас Берджерон (Douglas Bergeron) разразился открытым письмом, в котором предложил конкурентам "поступить ответственно" и отозвать свои устройства с рынка. К письму прилагался специально созданный сайт с видеороликом и различными пруф-линками (а также, разумеется, ссылкой на собственную разработку VeriFone — PAYware Mobile).

Берджерон заявил, что, благодаря "серьёзной уязвимости" Square, любой достаточно умелый программист "менее чем за час" способен написать мобильное приложение, которое можно использовать для скимминга — считывания всех данных с магнитной полосы банковской карты. Грубо говоря, человек под видом какого-нибудь таксиста или мелкого торговца предложит вам расплатиться за его услуги картой через Square, но при этом украдёт критические данные о вашей карте и использует их затем для онлайн-покупки "телевизора с большим экраном" (как говорится в видеоролике VeriFone).

Эксперты VeriFone пошли дальше: они написали демонстрационное приложение, которое считывает эти данные, и даже выложили его в открытый доступ, но затем по каким-то причинам тихо его удалили (в HTML-коде их сайта ссылка на приложение закомментарена, причём сама ссылка уже не действует). Правда, это приложение VeriFone разослала банку JP Morgan Chase, который обрабатывает платежи через Square, и компаниям Visa, MasterCard, Discover и American Express, чьи карты поддерживаются этой системой.

Глава Square Джек Дорси (Jack Dorsey), который, к слову, является одним из основателей Twitter, успел отреагировать на чёрный пиар VeriFone. Он отметил, что информация, распространяемая "одним из наших конкурентов", содержит лишь часть правды. Мол, идея Square — максимально упростить платежи, а вся необходимая защита уже и так "встроена" в платёжные карты. Дорси также напомнил, что банки снимают со своих клиентов ответственность за махинации злоумышленников с их картами.

Ранее Дорси заверял, что его система будет полностью соответствовать требованиям первого уровня стандарта PCI DSS. Чего, по всей видимости, компании Square и удалось добиться, поскольку Visa привествовала её технологию не далее как в феврале этого года. Отметим также, что стандарт PCI DSS ничего не говорит о необходимости шифровать данные на уровне магнитного считывателя.

Надо заметить, что верифоновский PAYware Mobile оборудован аппаратным шифрованием и требует ввода PIN-кода. Но, в отличие от крохотного Square, это довольно-таки громоздкое устройство, увеличивающее толщину айфона вдвое. Видимо, Square за счёт своих небольших размеров, простоты в использовании и низких затратах куда сильнее прижился в народе, чем PAYware Mobile.

Другие новости

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost