Square svarar på VeriFone på kortsäkerhetsproblem

Igår lanserade kreditkortsprocessorn VeriFone en direkt attack mot mobilbetalningsprocessorn Fyrkant, och säger att företagets gratis mobila kreditkortsläsare (som kan användas med Android- och iOS-enheter) lider av ett grundläggande säkerhetsbrist som riskerar kunddata. VeriFones vd Douglas Bergeron uppmanade alla Square-kortläsare att återkallas och sa att hans företag vänder över sina resultat till stora kortutgivare som Visa, MasterCard, American Express och Squares partnerbank JPMorgan Jaga.

Nu har Squares vd Jack Dorsey svarat med ett eget öppet brev, i huvudsak att säga att Squares teknologi inte lider av några säkerhetsbrister som inte redan finns i själva kreditkorten.

Rekommenderade videor

"All teknik - en krypterad kortläsare, telefonkamera eller vanlig gammal penna och papper - kan användas för att "skumma" eller kopiera nummer från ett kreditkort", skriver Dorsey. "Om du ger ditt kreditkort till någon som har för avsikt att stjäla från dig, har de redan allt de behöver: informationen på framsidan av ditt kort."

Dorsey betonar att deras partnerbank JPMorgan Chase "ständigt granskar, verifierar och står bakom varje aspekt av vår tjänst."

Dorsey noterar att banker är väl medvetna om riskerna med bedräglig användning av kreditkortsinformation och håller inte kunderna ansvariga för falska avgifter. (Även om alla som har varit tvungna att arbeta med en bank efter att ett kreditkort eller en identitet har stulits kan ifrågasätta hur lätt processen att rensa bedrägliga transaktioner verkligen är.) Dorsey fortsätter med att notera att ett av Squares mål är att ta bort komplexiteten i att acceptera kreditkortsbetalningar och ta bort all oro över säkerhet. Dorsey noterar att Square-användare kan begära ett snabbmeddelande eller e-postkvitto efter varje transaktion.

Hjärtat i VeriFones attack mot Square är att Squares kortläsarenhet inte krypterar kreditkortsinformation medan den överförs till en Android- eller iOS-värdenhet. VeriFone hävdar att det är trivialt för kunniga programmerare att göra falska Square-appar som inte gör något annat än att samla in information från swiped-kort, snarare än att bearbeta legitima transaktioner.

Tvisten belyser den allt mer konkurrenskraftiga karaktären hos den mobila betalningshanteringsindustrin, där enheter som Squares mobil kortläsare och NFC-teknik (närfältskommunikation) har potential att störa traditionell kreditkortshantering företag.

Redaktörens rekommendationer

  • Visa säger att magstripe-kreditkort löper risk för datastöld om de används vid bensinpumpar

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.