Guardian.co.uk арқылы PoweredАтты Бұл мақала “Apple Pay: алаяқтыққа жаңа шекаралық” Чарльз Артур жазылған, Дүйсенбі, 2-ші наурызда theguardian.com үшін 2015 08.00 ДҮНИЕЖҮЗІЛІК ҮЙЛЕСТІРІЛГЕН УАҚЫТ

жиі Apple Дүкендерде - - АҚШ-та қылмыскерлер жаңа Apple құны жоғары тауарлар сатып алу ұтқыр төлем жүйесін аударыңыз пайдаланып жатқан ұрланған сәйкестілік және кредиттік карта мәліметтері бар.

Банктер алаяқтық деңгейі бойынша күтпеген ұстап алғанын, және Guardian кейбір жақсы тексеру және тексеру жүйелері бақылау тарлығының мәселені болдырмау үшін жерде қойылады қамтамасыз ету үшін күрес деп түсінеді, қазірдің өзінде жүйесін пайдаланып шамамен екі миллион американдықтар.

Қылмыскерлерге Apple компаниясының төлеуге саусақ-белсендірілген сымсыз төлем тетігі айналасында қауіпсіз шифрлауды сынған жоқ,. орнына, олар ұрланған жеке ақпаратты жаңа Айфондар орнату жатыр, содан кейін тауарларды сатып алу, оны пайдалану үшін телефонда «ереже» жәбірленушінің карточкасы банктерді қоңырау.

олар Apple Төлеу қабылдауға және құны жоғары элементтерді ұсынамыз екеуі өйткені ұрланған идентификаторлары бар қылмыскерлер, атап айтқанда, Apple Дүкендерге мақсатты деп ұғынылады, кейін олар қолма-қол ақша бойынша сатылуы мүмкін.

телефон бойынша сақтау үшін карточка деректемелері шифрланған нұсқасы астам банк арқалықтар шығару кезде кредиттік немесе дебеттік карта тек Apple Pay қосуға болады - нақты иесі пайдаланып жатқанда, оны белгілі бір, ол тек істеу керек, ол.

Дегенмен, ұрланған идентификаторларын пайдалана алаяқтық күтілуде әлдеқайда жоғары болуы үшін түсініледі, жалпы шығындар өзінде миллиондаған құятын бар, салалық көздері бойынша. Бұл АҚШ-смартфон негізделген бөлшек төлемдер үшін шамамен $ 5 млрд күтілетін құны осы жылы салыстырады.

Apple компаниясының қызмет көрсету үшін қолдау көрсету беттерін дейді: «Егер сіз Apple төлеу несие немесе дебеттік карта қосқаныңызда ... Apple шифрланған деректерді жібереді, Егер программалық тіркелгі қызметі мен құрылғы туралы басқа ақпаратпен бірге (Мұндай құрылғының аты ретінде, оның ағымдағы орналасқан жері, немесе сіз ITUNES ішінде операциялардың ұзақ тарихы бар, егер) Егер банкке. Бұл ақпаратты пайдалану, Егер банк Apple төлеу үшін сіздің картасын қосқан бекіту анықтайды. «

АҚШ банктері олар мұндай деректерге бірден бекіту карточкалары бойынша «жасыл жолды» пайдаланып отырған, және одан да көп тексеруді талап ететін карточкалар үшін «сары жол». Бірақ кейбір банктер, олардың әлеуметтік қамсыздандыру нөмірінің соңғы төрт белгіден олардың жеке басын тексеруге қоңырау шалушыларға сұрау арқылы міндет тым қарапайым жасадық (SSN).

айтқысы құпия болуы тиіс болғанымен, SSNs әдетте ұрлау ұрланған жатыр, және орташа есеппен 11.5 млн американдықтар жыл сайын жеке басын куәландыратын алаяқтық құрбаны болып, АҚШ деректер бойынша, орташа оқиға құны бар $4,930. Жылы 2013 АҚШ-та алаяқтық ID жалпы шығындар $ 24.7bn құрады. жағдайларды шамамен екі-үштен кредиттік карта мәліметтерін тарту.

«Сол уақытта, әрбір эмитент [банк] Apple Pay клиенттердің шоттары жұтып арқылы айтарлықтай тұрақты қамтамасыз ету алаяқтықты көрген,«Cherian Ыбырайым деді, АҚШ қаржы топтарына кеңесшісі болып табылатын мобильді төлемдер-маманы, оның блогымда.

Ол ұйымдасқан топтар алаяқтардан артта қалды деді: «Кейбір жағдайларда, алаяқтар шалып тұрған [банктің] алаяқтық ережелері мәміле ауытқулар іздейді, сондықтан «қала сыртына сапарға оларды ескертуге» өздерін орталығына хабарласыңыз (мұндай тапсырыс берушінің Калифорнияда тұратын және Майамиде мәмілелерді ретінде) сапары емес, [ретінде] алаяқтық операциялар «.

Apple Pay, Қазан айында енгізілді 2014 айфон және ғана қол жетімді 6 және 6 Plus телефондар өткен жылы шығарды, пайдаланушылар NFC жабдықталған төлем терминалы жанында олардың телефонды ұстап тұру арқылы төлеуге, ал содан кейін Iphone ендірілген саусақ ізін оқу құрылғысының олардың жеке басын растау мүмкіндік береді.

Сәрсенбіде, JP Morgan Chase бір миллионнан астам клиенттерге Apple компаниясының қызметіне дебеттік және кредиттік карталарды қосылған екенін инвестор қоңырау деді, Америка Банк бұрын мәлім етті, ал 800,000 адам 1,1 M карталарды қосылған еді соңына қарай 2014 – almost certainly making it the predominant mobile payment method in the US, displacing Google Wallet, қай іске қосылды 2011. Despite being available first, Wallet has had very low transaction volumes due to the lack of NFC terminals and a more complex interface, retail experts say. Google has not provided any data on how many users it has for Google Wallet.

A spokesman for Apple reiterated that the secure mechanism for paying with card details stored on the phone had not been breached.

“Apple Pay is designed to be extremely secure and protect a user’s personal information,” the spokesman said. “During setup Apple Pay requires banks to verify each and every card and the bank then determines and approves whether a card can be added to Apple Pay. Banks are always reviewing and improving their approval process, which varies by bank.”

None of the US banks that offer Apple Pay contacted by the Guardian would discuss levels of fraud.

But it is understood that US banks are seeking more robust methods to verify peoples’ identities before adding cards to the service. Abraham warns: “Fraud scales – call centres don’t. There has to be an automated process that is invisible but secure. In hindsight the only thing Apple could have done better was to anticipate the problem, made it mandatory [to call] and helped build a better ‘yellow path’.”

Tim Sloane, vice president of payments innovation at the Massachusetts-based financial consultancy Mercator Group, деді: “These are probably just some teething problems. If the banks can nail down the authentication, they should see less fraud on Apple Pay,” and added: “Battle plans always look great until you meet the enemy.”

Dave Birch, a UK-based mobile payments expert, Guardian айтты: “in the UK there probably won’t be a ‘green path’” – meaning that people would have to call their bank to add any card to Apple Pay once it is introduced here.

The US lags behind much of the world in its adoption of secure retail payment systems and mobile payments. “Chip and Pin” systems, used throughout Europe for years, will only become compulsory in the US later this year. As retailers replace old magnetic stripe systems, which were vulnerable to widespread fraud, with new ones, they are also adding NFC capabilities, already used in the UK for Oyster cards and in many shops.

Abraham says: “Fraud in Apple Pay… came as a surprise to all”, adding that too much trust had been put in the on-device security: “The soft underbelly proved to be [The] provisioning of cards”.

Guardian Жаңалықтар © guardian.co.uk & БАҚ Limited 2010

Арқылы жарияланады Guardian Жаңалықтар таспасы плагин WordPress үшін.

Қатысты Мақалалар

20093 0