Applen syksyllä julkaiseman mobiilimaksujärjestelmän, Apple Payn, eduksi on hehkutettu helppouden lisäksi myös turvallisuutta, sillä maksut hyväksytään puhelimen omistajan sormenjäljellä, eikä esimerkiksi puhelinvaras pääse maksuja tekemään ilman omistajan hyväksyntää. Konsulttipalvelu Drop Labs tuo kuitenkin blogissaan ilmi, ettei Apple Pay suinkaan ole jäänyt petosvapaaksi vyöhykkeeksi. Ongelma tosin ei koske pelkästään Apple Paytä, eikä ongelman syynäkään varsinaisesti ole Apple Pay, vaan tapa, jolla pankit varmistavat korttien käyttäjät.
Apple Pay -järjestelmä toki varmistaa, että kunkin maksutapahtuman hyväksyy puhelimen omistaja tai muu henkilö, jonka sormenjälki on laitteeseen tallennettu, mutta ongelmana on tapa, jolla varmistetaan puhelimeen syötetyn luottokortin tiedot. Apple Payn käyttöönoton yhteydessä luottokortin numero ja muut tiedot tallennetaan puhelimeen, ja ennen kuin palvelun voi ottaa käyttöön, tulee kortin luovuttaneen pankin tai luottoyhtiön varmistaa, että kortin numero on oikean henkilön hallussa. Pankit ovat tässä kuitenkin käyttäneet varsin vaihtelevia menetelmiä käyttäjän varmistamiseen, ja yksinkertaisimmillaan pelkkä puhelinsoitto on riittänyt. Mikäli kortin luovuttanut yhtiö ei riittävän tarkkaan kortin käyttäjää varmista, voi epärehellinen puhelimen omistaja siis varastaa tai ostaa verkosta varastetut luottokortin tiedot ja syöttää ne puhelimeensa.
Apple Pay ja muut vastaavat mobiilimaksujärjestelmät eivät siis varsinaisesti ole viallisia, vaan ne tuovat esille luottokortteja jo pitkään vaivanneen ongelman. Yksinkertaisten, magneettinauhalla toimivien luottokorttien tietojen varastaminen on turhan helppoa ja eräät korttiyhtiöt ovat turhan sinisilmäisiä korttiensa käyttäjiä varmistaessaan. Toivoa sopii, että huolettomimmat korttiyhtiöt tarkentavat linjaansa varmistusten suhteen.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »