Apple Pay היא מערכת תשלומים ניידת שהייתה בשימוש על ידי קרוב ל -400 מיליון איש ברחבי העולם בסוף סוף 2018. ניתן להגדיר את קצב הצמיחה שלה באמת כחומר נפץ, מכיוון שהישג שלה היה כ 127 מיליון רק שנה קודם לכן, על פי ל- Statista.com.
Takeaways מפתח
- Apple Pay הוא בטוח יותר ממזומן ויש לו תכונות בטיחות רבות יותר מכרטיסי אשראי. תכונות אבטחה מסוימות, כמו זיהוי דו-גורמי, הן אופציונליות. קוד סיסמא מסובך הוא עדיין רעיון טוב.
באשר לשאלה האם זה בטוח או לא, Apple Pay בטוח יותר לשימוש מאשר במזומן. וכן, עליו להיות בטוח יותר לשימוש מאשר פלסטיק, כל עוד בעל החשבון מאפשר את מאפייני הבטיחות המלאים שלו.
אפל מאפייני בטיחות
ניתן להשתמש ב- Apple Pay להשלמת עסקה אצל כל סוחר, קמעונאי אינטרנט או אפליקציה שמקבלת אותה. בנוסף, היא מאפשרת למשתמשים לשלוח ולקבל כסף ממשתמשים אחרים באמצעות העברת הודעות. (נכון לסוף 2019, התכונה הזו הייתה זמינה רק בארה"ב)
כל עסקה כוללת מספר אמצעי אבטחה:
- הוא משתמש בתקשורת קרובה שדה (NFC), טכנולוגיה מבוססת שבבים שמתקשרת עם קורא כרטיסים ללא צורך במגע עימו. הכרטיס נשאר בארנק. על מנת לסיים עסקאות, המשתמש יכול להשתמש בזיהוי דו-גורמי, כולל קוד אצבע או זיהוי פנים וכן קוד סיסמה. השימוש בקצה האצבע או במזהה הפנים אינו אופציונלי. Apple מייעצת ללקוחותיה לבחור קוד סיסמא מורכב. זה לא יכול למנוע ממך להשתמש בשם החתול שלך כקוד סיסמה, לכן טיפ אבטחה זה, כמו זיהוי דו-גורמי, הוא וולונטרי. הסוחר מעולם לא מסר את מספר חשבון הכרטיס המקורי שלך. (גם לאפל אין גישה אליו.) נעשה שימוש בשיטת אסימון לעיבוד עסקאות. כלומר, קוד מוצפן ייחודי נוצר לשימוש חד פעמי. קוד זה, לא מספר החשבון שלך, מועבר לאישור העסקה. אם המשתמש חושד שאי פעם שהחשבון הפך לא בטוח, ניתן להשבית את Apple Pay באמצעות מערכת iCloud.
אפל מבטיחה לעולם לא לשתף מידע על כרטיסים בכל הענן שלה. אמנם המשמעות היא שמשתמשים צריכים להזין ידנית את פרטי הכרטיס שלהם לכל מכשיר, אך זה מוסיף לאבטחת השירות.
מה יכול להשתבש?
למותר לציין כי Apple Pay ומתחרותיה מתמודדות עם תקיפה מתמדת של האקרים המשתוקקים לסדר את קירות האבטחה שלה. עד כה נראה כי ניסיונות אלה חשפו פגיעויות שנוצרו על ידי משתמשים אך לא על ידי אפל.
דוח אחד מציין כי ניתן להשתמש בנקודות חמות של Wi-Fi כדי ליירט ולשימוש חוזר בנתוני עסקאות מוצפנות.
דוח אחד שאינו מאושר טוען כי Apply Pay יכול להקל על ניצול הזהויות הגנובות. כלומר, עבריין יכול פשוט לטעון מידע גנוב, כולל מספרי כרטיסי אשראי, לאייפון ולצאת למסע קניות. (זה למעשה יהיה באחריות הבנק שהנפיק את הכרטיס הגנוב, ולא אפל.)
התקפת כובע לבן
דוח אחר שאינו מאושר טוען כי האקרים "כובע לבן" הצליחו להדביק מכשיר בתוכנות זדוניות ואז ליירט נתוני תשלום כאשר הוזן על ידי משתמש אייפון ונשלח לשרת אפל. אפשר היה לעשות זאת רק באייפון "שבור בכלא", כלומר אחד עם תוכנות שעברו אילונות.
דיווח אחר טוען שמשתמשים בנקודות חמות Wi-Fi חשופות לפורצים שיכולים ליירט ולעשות שימוש חוזר בקריפטוגרמה המשמשת לאפשר עסקת Apple Pay. כן, הקריפטוגרמה אמורה להיות שמישה פעם אחת בלבד, אך ככל הנראה ישנם סוחרים המאפשרים להשתמש בהם לא פעם. דוגמא נוספת לשגיאה המנצלת שימוש לא מושלם במערכת Apple Pay.
