Kako varen je kvadrat? Raziskovalci najdejo številne luknje

kvadratMobilni sistem za plačevanje s kreditnimi karticami Square hitro narašča. Otrok soustanovitelja Twittera Jacka Dorseyja je na potezi od maja letos, saj je na TechCrunch Disrupt napovedal izboljšave izdelka. Sposobnost potrošnikov, da plačujejo z mobilnimi napravami, najdejo prodajalce, ki sprejemajo trg, in prejemajo digitalne račune, utrdi Square kot izvedljivo programsko opremo na prodajnem mestu, ki bi lahko bila vpliven del na razvoj e-trgovine.

Potrošniki doživljajo veliko sprememb, ko gre za spletno prodajo, vključno s številnimi prednostmi: shranjeni podatki o transakcijah, enostavnost uporabe in stalna dostopnost so le peščica nadgradenj. A nobena tehnologija ne prinaša svojih opozoril in tudi Square ni nobena izjema. Cnet je poročal, da so na tedenski varnostni konferenci Black Hat raziskovalci napovedali, da se Square lahko uporablja za dostop do podatkov o ukradenih kreditnih karticah.

Kako so to lahko storili tatovi, je skoraj tako impresivno, da je težko biti razburjen zaradi tega. Namesto da bi uporabil dejansko zadevno kartico, bi lahko oseba z mikrofonom pretvorila podatke magnetnega traku v zvočno datoteko, nato pa to vzela in s stereo kablom lahko predvajala na pripomoček Square, pritrjen na pametni telefon. In tam imate: možnost nakupovanja (samo digitalne sorte) brez kartice.

To še ni vse. Trenutno Square nima šifriranja ali preverjanja pristnosti strojne opreme. To omogoča, da se naprava uporablja za posnemanje kartic za podatke in nato prevarantom omogoči kopiranje. »Ključ [naprava Square] je posnemalec. Vsak iPhone spremeni v posnemalec… zdaj za to potrebujete manj tehnične strojne opreme in nikakršnih tehničnih veščin, «je dejal raziskovalec Adam Laurie.

Prvi od obeh vdiranj zahteva nekaj tehničnega uma, drugi pa zveni enostavno tudi za nekatere najbolj elektronsko neučinkovite. Podatki o posnemanju kart so tukaj resnično zaskrbljujoči, saj goljufivi trgovci na trgu skoraj nič ne uspejo, če se upirajo svojim varnostnim standardom pred tovrstnimi dejavnostmi. Toda zakaj strojna oprema Square ostaja nešifrirana, ostaja skrivnost in v svojem sistemu pušča pomembno varnostno luknjo.

Glavni konkurent Verifone je na to zaskrbljenost opozoril v začetku letošnjega leta, ki so ga označili za kampanjo blatenja. Ne glede na namene je to veljavna točka, zlasti glede na vse večjo uporabo trga. Square je dejal, da naj bi naprave s šifrirnimi funkcijami izšle letos poleti, vendar še vedno čakamo.

Zadnje objave

$config[zx-auto] not found$config[zx-overlay] not found