Логин
 
 
 
 

Статьи и обзоры



 
 
XI Форум Auto-ID & Mobility - решения для бизнеса

В Apple Pay обнаружена уязвимость

02.03.2015

Все происходит на этапе внесения данных кредитных карт в мобильный кошелек. Именно эти данные никак не защищены

Не успела новая платежная система выйти за пределы США, как в ней была обнаружена уязвимость, которая вовсю используется злоумышленниками. Банки уже начали бить тревогу. Сможет ли Apple справиться с этой проблемой и является ли это проблемой компании Apple?

Apple Pay — платежная система, которая была создана компанией Apple и запущена на территории США. В данный момент компания планирует запуск сервиса в Европе и странах Азии, в частности, в Китае. Сервис позволяет совершать покупки методом передачи секретных ключей на терминал оплаты с помощью технологии NFC. NFC-чипы встроены в новые флагманы и iPhone 6 Plus и позволяют совершать оплату, как только будет проведена идентификация отпечатка пользователя с помощью Touch ID. При этом все данные о пользователе и его карте засекречены. Однако даже такая защита, блокировка всех пользовательских данных и криптоустойчивость системы не смогли повлиять на появление способов обхода этой системы. Уязвимость, которая была обнаружена совершенно недавно, поразила всех своей простотой. Все происходит на этапе внесения данных кредитных карт в мобильный кошелек. Именно эти данные никак не защищены. Мошенники привязывают к Apple Pay данные кредитных карт, которые были украдены или каким-либо иным образом скомпрометированны.

Уязвимость достигла уже довольно существенных масштабов, и банки начали поднимать этот вопрос на рассмотрение. Привязав данные украденной карты, преступник может смело расплачиваться своим телефоном, а деньги будут списываться с указанного счета. В случае оплаты в интернет-магазине за 24 часа, отведенные на доставку товара, продавец может проверить транзакцию, обнаружить, что карта украдена, и отменить доставку, но в обычных офлайновых точках продажи, где оплата производится мгновенно, преступник может за один раз приобрести множество товаров и выйти сухим из воды. Данный вопрос должен быть рассмотрен компанией Apple, однако, если рассуждать логически, на стороне Apple данные надежно защищены и никоим образом не могут быть рассекречены. Вся вводимая информация поступает от пользователя, и банки должны фиксировать, была ли карта скомпрометирована или нет. Вопрос остается открытым, и весь мир ждет ответа от компании Apple.

Источник:  macster.ru


Рейтинг статьи

Возврат к списку



Материалы по теме:

Статьи и обзоры
Новости рынка и технологий

Продукты автоматической идентификации

Тау Платформа
Тау Платформа
Кроссплатформенное решение для быстрой разработки мобильных и десктоп приложений
Chainway C72 UHF RFID
Chainway C72 UHF RFID
Мобильный UHF RFID считыватель на ОС Android
DASCOM DC-240
DASCOM DC-240
Карточный принтер с технологией прямой термопечати
Chainway MC50
Chainway MC50
Высокопроизводительный мобильный компьютер с поддержкой 5G
DASCOM DP-641
DASCOM DP-641
Мобильный принтер этикеток
DASCOM DC-2300
DASCOM DC-2300
Компактный принтер для печати карт с технологией прямой термопечати
RST-BOOKOS-HF
RST-BOOKOS-HF
Настольный HF RFID считыватель для работы на частоте 13.56 МГц
Chainway C61
Chainway C61
Надежный терминал сбора данных нового поколения
Chainway URA4
Chainway URA4
4-портовый стационарный UHF RFID-считыватель на базе ОС Android 9.0

Все продукты >>>

 
XI Форум Auto-ID & Mobility - решения для бизнеса

Проекты и решения

События

Опрос





Комментарии