手機付費存安全漏洞 損失可達數十億

人氣 7
標籤:

【大紀元2012年10月07日訊】(大紀元記者楊辰編譯報導)據彭博社報導,埃迪(Eddie Lee)開發了一個應用程序,讓他可以輕鬆用三星Nexus S手機在陌生人錢包上一掃就能竊取他人信用卡信息。然後埃迪迅速到附近的商店,在收銀台用手機支付一個三明治、一杯咖啡甚至一台平板電腦。

幸運的是,埃迪不是小偷,而是專門研究無線支付技術漏洞的安全專家。據研究公司Juniper Research預測,到2015年全球各地的消費者通過手機和平板電腦進行的購買將達13萬億。分析師利坦(Avivah Litan)表示,在4、5年內欺詐行為將占無線支付的1.5%。專門研究金融犯罪破解方案的Fiserv公司總裁鄂博(Mike Urban)說,「這是一個極大的問題,屆時可能會造成數十億美元的損失。」

美聯儲3月份報告顯示,只有12%的美國人曾嘗試無線支付。但是如PayPal、Google 等公司都在迅速放寬無線支付的限制,以適應市場形勢。但是利坦卻表示,對於犯罪者而言,這意味著更容易獲得信用卡信息。

移動安全監控公司Sophos表示,將近70%的手機沒有密碼保護。家長讓孩子玩自己的手機,而沒有考慮到孩子可能下載一些惡意軟件,而這些軟件也會製造犯罪者侵入的漏洞,這樣犯罪者就可以進入用戶的移動錢包。自2011年以來,惡意軟件對美國智能手機的攻擊上升了18%。

不過這也不完全是用戶的錯,很多時候與應用程序設計者有關。低版本的Square軟件就是一例,它可以讓用戶通過iPhone接受信用卡或借記卡的支付模式,但是安全專家卻發現犯罪者可以很輕易地通過該軟件用被盜的信用卡設立新帳號並且進行消費。專家表示,「這項技術如此脆弱,侵入簡直是輕而易舉。」

銀行和無線支付供應商都在爭先恐後地建立或購買更好的防範措施。鄂博表示有大量投資可以解決該問題。硅谷新公司Guardian Analytics正在為銀行研發分析用戶過去消費行為模式的軟件,可以記錄用戶所有的交易以及頻率,一旦帳戶出現反常交易就可關閉。還有一些軟件可以確認用戶位置,以決定信用卡是否被盜。PayPal公司正在研發一種包含一千個變量的軟件,以幫助公司確定交易的真實性。

比技術研究更複雜的是在欺詐行為發生後應該如何劃分責任及承擔損失。一個典型的交易涉及無線供應商、支付軟件開發商和銀行。消費者聯盟律師馬丁戴爾(Suzanne Martindale)表示,「這取決於你如何進行支付行為。很多情況下,消費者自己可能要負全責。」

不過隨著技術的發展,無線支付可能比支票或刷卡支付更為安全。AT&T、Verizon、T-Mobile的無線支付營銷商ISIS公司市場部主管約翰遜(Jaymee Johnson)表示,「(將來)如果你的手機丟了或被盜,你只需要打個電話就可從手機中把電子錢包取消。」

(責任編輯:童宇)

相關新聞
電子錢包不記名 警方籲提防網購詐騙
移動時代 手機變「電子錢包」
做到手機感應支付簡單 如何拆帳才是大學問
谷歌欲造電子錢包 購物只需帶手機
如果您有新聞線索或資料給大紀元,請進入。
評論