Square svarer VeriFone på kortsikkerhetsproblemer

I går lanserte kredittkortbehandler VeriFone et direkte angrep på mobilbetalingsprosessor Torget, og sier at selskapets gratis mobile kredittkortlesere (som kan brukes med Android- og iOS-enheter) lider av en grunnleggende sikkerhetsbrist som setter kundedata i fare. VeriFones administrerende direktør Douglas Bergeron ba om å tilbakekalle alle Square-kortlesere, og sa at selskapet hans snudde over sine funn til store kortutstedere som Visa, MasterCard, American Express og Squares partnerbank JPMorgan Jage.

Nå har Square-sjef Jack Dorsey svart med en eget åpent brev, som i hovedsak sier at Squares teknologi ikke lider av noen sikkerhetsfeil som ikke allerede er i selve kredittkortene.

Anbefalte videoer

"Enhver teknologi - en kryptert kortleser, telefonkamera eller vanlig gammel penn og papir - kan brukes til å "skumme" eller kopiere tall fra et kredittkort," skriver Dorsey. "Hvis du gir kredittkortet ditt til noen som har til hensikt å stjele fra deg, har de allerede alt de trenger: informasjonen på forsiden av kortet ditt."

Dorsey understreker at deres partnerbank JPMorgan Chase "kontinuerlig gjennomgår, verifiserer og står bak alle aspekter av tjenesten vår."

Dorsey bemerker at bankene er godt klar over risikoen forbundet med uredelig bruk av kredittkortinformasjon, og holder ikke kundene ansvarlige for falske gebyrer. (Selv om alle som har måttet jobbe med en bank etter at et kredittkort eller en identitet er stjålet, kan stille spørsmål ved hvor enkel prosessen med å fjerne uredelige transaksjoner virkelig er.) Dorsey fortsetter med å merke seg at et av Squares mål er å fjerne kompleksiteten ved å akseptere kredittkortbetalinger og fjerne alle bekymringer om sikkerhet. Dorsey bemerker at Square-brukere kan be om en umiddelbar tekstmelding eller e-postkvittering etter hver transaksjon.

Hjertet i VeriFones angrep på Square er at Squares kortleserenhet ikke krypterer kredittkortinformasjon mens den overføres til en Android- eller iOS-vertsenhet. VeriFone argumenterer for at det er trivielt for kunnskapsrike programmerere å lage falske Square-apper som ikke gjør annet enn å samle inn informasjon fra swiped-kort, i stedet for å behandle legitime transaksjoner.

Tvisten fremhever den stadig mer konkurransedyktige karakteren til den mobile betalingsbehandlingsindustrien, der enheter som Squares mobil kortleser og nærfeltskommunikasjonsteknologi (NFC) har potensial til å forstyrre tradisjonell kredittkortbehandling bedrifter.

Redaktørenes anbefalinger

  • Visa sier magstripe-kredittkort er i fare for datatyveri hvis de brukes på bensinpumper

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.