移动信用卡读卡器安全吗?

由:简·麦格拉思

你能做些什么来保护通过智能手机进行的信用卡交易吗?"width=
你能做些什么来保护通过智能手机进行的信用卡交易吗?
达伦·罗伯/ /摄影师的选择盖蒂图片社

2011年3月,VeriFone的首席执行官对其竞争对手Square发起了一场大胆的攻击——有人可能称之为抹黑运动。两家公司都出售允许个人服用的设备和服务信用卡他人通过智能手机支付。VeriFone的Douglas Bergeron声称,Square在将信用卡信息传输到智能手机之前并没有对其进行加密。Bergeron声称,从本质上说,随服务免费赠送的Square设备将信用卡信息送到了窃贼手中。所有的一黑客需要做的是开发一个应用程序,接收未加密的数据,扫描你的信用卡,然后使用这些信息进行欺诈购买。

这次袭击是否合法还有待讨论。Square声称已经达到了支付卡行业数据安全标准(PCI-DSS),这是一套旨在保护持卡人数据的标准。但也有人说,这些标准不足以保护消费者,需要大幅改进。

广告

事实上,当Square的首席执行官杰克·多西回应时,他并没有对加密的说法提出异议,而是提出了信用卡信息已经不安全的问题。它不需要设计一个特殊的应用程序,例如,当服务员离开餐厅去刷你的卡时,他可以把卡上的信息复制下来。尽管多尔西为Square辩护,但他的公司很快就宣布计划在读卡器上添加加密功能。不过,多尔西也提到,信用卡内置了额外的保护措施,金融机构不会让消费者为欺诈性收费负责。].但是,当ROAMData的首席执行官插话时,他指出,由于猖獗的信用卡欺诈,消费者和商家都要处理麻烦和额外的成本[来源:Graylin].MagTek的首席执行官甚至表示,如果没有认证机制,Square和VeriFone的产品都缺乏足够的安全功能(本文为游戏邦注:本文为游戏邦/ gamerboom.com编译)。

对于消费者和商家来说,安全是一个合理的担忧。但这个问题比移动阅读器更深层次。安全咨询公司iSEC Partners的创始人亚历克斯·斯塔莫斯表示,问题归根结底是过时的磁条信用卡技术[来源:Moscaritolo].

广告

更多的信息

相关文章

  • Bergeron,道格拉斯·G。《致行业和消费者的公开信》VeriFone。(2011年10月7日)http://sq-skim.com/
  • Graylin,将王。“roaming Data CEO回应VeriFone关于Square的公开信。”PYMNTS.com。2011年4月4日。(2011年10月7日)http://pymnts.com/roam-data-ceo-responds-to-verifone-s-open-letter-about-square/
  • 哈特,Annmarie D。《致支付行业的公开信》MagTek.com。(2011年10月7日)http://www.magtek.com/V2/an-open-letter-to-the-payment-industry/
  • 韩起澜,扎克。“Square将在移动读卡器上添加加密功能,撇卡者将受到警告。”Engaget。2011年4月29日。(2011年10月7日)http://www.engadget.com/2011/04/29/square-to-add-encryption-to-mobile-card-reader-skimmers-put-on/
  • Moscaritolo,安琪拉。"VeriFone, Square对推翻的安全漏洞争执不休"SC杂志。2011年3月10日。(2011年10月7日)http://www.scmagazineus.com/verifone-square-at-odds-over-refuted-security-flaw/article/198100/
  • 饶,Leena。"安全漏洞指控"既不公平也不准确TechCrunch。2011年3月9日。(2011年10月7日)http://techcrunch.com/2011/03/09/squares-jack-dorsey-verifones-security-hole-allegation-is-not-a-fair-or-accurate-claim/

游戏

广告

加载……