Square vastab VeriFone'ile kaardi turvaprobleemide kohta

Krediitkaardiprotsessor VeriFone alustas eile otsest rünnakut mobiilimaksete töötleja vastu Ruut, öeldes, et ettevõtte tasuta mobiilsed krediitkaardilugejad (mida saab kasutada Androidi ja iOS-i seadmetega) kellel on põhiline turvaviga mis seab klientide andmed ohtu. VeriFone'i tegevjuht Douglas Bergeron kutsus üles kutsuma tagasi kõik Square'i kaardilugejad ja ütles, et tema ettevõte on pöördumas oma järeldustest suurematele kaardi väljastajatele nagu Visa, MasterCard, American Express ja Square'i partnerpank JPMorgan Chase.

Nüüd on Square'i tegevjuht Jack Dorsey vastanud enda avatud kiri, öeldes sisuliselt, et Square'i tehnoloogial ei ole ühtegi turvaviga, mida pole juba krediitkaartidel endil.

Soovitatavad videod

"Numbreid krediitkaardilt "näppimiseks" või kopeerimiseks saab kasutada mis tahes tehnoloogiat - krüpteeritud kaardilugejat, telefonikaamerat või tavalist vana pliiatsit ja paberit," kirjutab Dorsey. "Kui annate oma krediitkaardi kellelegi, kes kavatseb teilt varastada, on tal juba kõik vajalik: teave teie kaardi esiküljel."

Dorsey rõhutab, et nende partnerpank JPMorgan Chase "vaatab pidevalt üle, kontrollib ja seisab meie teenuse kõigi aspektide taga."

Dorsey märgib, et pangad on hästi teadlikud krediitkaarditeabe pettusega kaasnevatest riskidest ega pea kliente võltsitud tasude eest vastutavaks. (Kuigi igaüks, kes on pidanud pärast krediitkaardi või identiteedi varastamist pangaga koostööd tegema, võib kahtleda, kui lihtne on pettustehingute arveldamine Dorsey märgib edasi, et üks Square'i eesmärkidest on kõrvaldada krediitkaardimaksete vastuvõtmise keerukus ja kõrvaldada kõik mured seoses turvalisus. Dorsey märgib Square'i kasutajad saavad pärast iga tehingut taotleda kiirteksti või e-kirja kviitungit.

VeriFone'i Square'i rünnaku keskmes on see, et Square'i kaardilugeja seade ei krüpteeri krediitkaarditeavet, kui see edastatakse hosti Android- või iOS-seadmesse. VeriFone väidab, et teadlike programmeerijate jaoks on triviaalne teha võltsitud Square-rakendusi, mis ei tee muud, kui koguvad teavet pühitud kaartidelt, selle asemel, et töödelda seaduslikke tehinguid.

Vaidlus tõstab esile mobiilimaksete töötlemise tööstuse, kus sellised seadmed nagu Square’s, üha tihedamat konkurentsi mobiilne kaardilugeja ja lähiväljaside (NFC) tehnoloogia võivad traditsioonilist krediitkaarditöötlust häirida ettevõtetele.

Toimetajate soovitused

  • Visa ütleb, et magstripe krediitkaarte võib gaasipumpades kasutada andmevarguse oht

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.