07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 26

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

COVER ISSUE<br />

Mobile Payments: Ακόμα μία πρόκληση για την Ασφάλεια Πληροφοριών<br />

λωτή και αντίστοιχα θα λαμβάνουν το μεγαλύτερο μέρος των<br />

τελών χρήσης της υπηρεσίας. Αυτό το ασαφές περιβάλλον έ-<br />

χει δημιουργήσει ένα άλλο είδος κατηγοριοποίησης των εν λόγω<br />

υπηρεσιών, με βάση την οντότητα που διαχειρίζεται το λογαριασμό<br />

του πελάτη, Αναφερόμαστε στο τραπεζο-κεντρικό<br />

και μη τραπεζο-κεντρικό σύστημα πληρωμών μέσω φορητών<br />

συσκευών.<br />

Στο τράπεζο-κεντρικό μοντέλο, ο λογαριασμός του πελάτη<br />

διαχειρίζεται από την Τράπεζα. Όταν γίνεται μια πληρωμή, η<br />

τράπεζα του καταναλωτή είναι αυτή που πρέπει να εγκρίνει τη<br />

συναλλαγή.<br />

Στο μη τραπεζο-κεντρικό μοντέλο, ο λογαριασμός του πελάτη<br />

διαχειρίζεται από μη χρηματοπιστωτικά ιδρύματα, δηλαδή<br />

από τις εταιρείες κινητής τηλεφωνίας ή από τρίτες εταιρείες<br />

που παρέχουν υπηρεσίες πληρωμών, όπως το PayPal. Το παραπάνω<br />

μοντέλο μπορεί να χρησιμοποιηθεί για υπηρεσίες ό-<br />

πως καταθέσεις μετρητών, αναλήψεις μετρητών, άμεσες χρεώσεις,<br />

μεταφορές πιστώσεων, πληρωμές που έχουν ενεργοποιηθεί<br />

από μια κάρτα ή μια φορητή συσκευή.<br />

Στο νέο τοπίο που διαμορφώνεται, οι κύριοι ενδιαφερόμενοι<br />

που θέλουν μερίδιο από τα έσοδα του νέου οικοσυστήματος<br />

είναι τα χρηματοπιστωτικά ιδρύματα, τα δίκτυα πιστωτικών/ χρεωστικών<br />

καρτών (Visa, Mastercard) και οι πάροχοι δικτύων κινητής<br />

τηλεφωνίας. Όλοι οι παραπάνω ανταγωνίζονται για το<br />

ποιος θα έχει το ρόλο του πάροχου χρηματοπιστωτικών υπηρεσιών<br />

και του πάροχου δικτύου, πάνω από το οποίο θα διεκπεραιώνονται<br />

οι συναλλαγές και ταυτόχρονα θα λαμβάνει τη<br />

σχετική οικονομική αποζημίωση ανά συναλλαγή.<br />

Οι ανησυχίες για την ασφάλεια των συναλλαγών<br />

μέσω φορητών συσκευών<br />

Η κάθε συναλλαγή που γίνεται στο πλαίσιο των πληρωμών μέσω<br />

φορητών συσκευών, είναι περισσότερο εκτεθειμένη στον<br />

κίνδυνο λόγω της συμμετοχής περισσότερων της μιας οντοτήτων<br />

προκειμένου να διεκπεραιωθεί η πληρωμή.<br />

Το εν λόγω περιβάλλον είναι ευνοϊκό για την εκμετάλλευση<br />

των αδυναμιών ασφάλειας από τρίτους (περισσότερα του ενός<br />

σημεία με πιθανές αδυναμίες ασφάλειας), που θα χρησιμοποιήσουν<br />

τόσο τεχνολογικά όσο και κοινωνιολογικά τεχνάσματα<br />

παρείσδυσης, εάν δεν υπάρχουν οι αναγκαίοι μηχανισμοί<br />

προστασίας και ελέγχου σε όλο το οικοσύστημα των πληρωμών<br />

μέσω φορητών συσκευών.<br />

Ένα βασικό μέλημα είναι η διασφάλιση ότι η κάθε συναλλαγή<br />

πραγματοποιείται από το άτομο που δικαιούται να την πραγματοποιήσει.<br />

Η χρήση τεχνικών two-factor authentication θα<br />

συμβάλει στην αποτελεσματική προστασία της ταυτότητας του<br />

καταναλωτή, αλλά και στη διασφάλιση από τη πλευρά του ε-<br />

μπόρου ως προς την ταυτότητα του συναλλασσόμενου.<br />

Η πιο εμφανής ανησυχία αφορά στην ασφάλεια και προστασία<br />

των προσωπικών δεδομένων, που είτε είναι αποθηκευμένα<br />

είτε διακινούνται από μια φορητή συσκευή, όπως αριθμός<br />

λογαριασμού πληρωμών, PIN, κωδικοί εισόδου, κωδικοί πρόσβασης<br />

κ.λπ.<br />

Μέχρι τώρα η διαχείριση των καρτών πληρωμών (χρεωστικών,<br />

πιστωτικών) γινόταν από ένα χρηματοπιστωτικό Οργανισμό.<br />

Στο περιβάλλον των πληρωμών μέσω φορητών συσκευών, τα<br />

στοιχεία της κάρτας αποθηκεύονται σε ολοκληρωμένα κυ-<br />

10 | security

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!