כיכר השבת

כך תגנו על הארנק הסלולרי

האחריות על אבטחת המידע הינה של החברות המפתחות את הארנק הסלולרי, וכן על חברות האשראי, אך גם ובעיקר שלנו. לכן, חשוב מאוד לדעת איך להגן עליו. ליאור מזור, יועץ אבטחת מידע בתחום כרטיסי אשראי במאמר מיוחד (טכנולוגיה, מאמר)

ליאור מזור | כיכר השבת | כ"ו בתשרי | 30.09.13
כך תגנו על הארנק הסלולרי
(צילום: shutterstock)

ביום בהיר אחד התברר כי כרטיס האשראי שלך נחסם ללא התראה מראש. לאחר בירור מול חברת האשראי, עולה כי הם קיבלו מידע שלילי לגבי חיובים בכרטיס הקושרים אותו להונאת בנקים וחברות אשראי, ומכיוון שכך, נחסם כרטיס האשראי שלך באופן אוטומטי. נאמר שעליך ליצור קשר עם חברת האשראי ולפעול על מנת שהמידע השלילי שיש עליך יוסר עד שתוכח זהותך האמיתית.

ארנק סלולרי הוא מונח לשירות תשלומים באמצעות מכשיר סלולרי, במקום לשלם במזומן, צ'קים או בכרטיס אשראי. לקוח יוכל להשתמש במכשיר המובייל שלו לתשלום עבור שירותים דיגיטליים ומוצרים.

הארנק הוא קונספט לאי שימוש בכסף מזומן שהומצא כבר ב-2007, אך רק לאחרונה, כתוצאה ממהפכת הטלפונים החכמים, הטכנולוגיה החלה להיות בשימוש נרחב.

תשלום סלולרי

התשלום מבוצע ע"י הקלדה ראשונית של נתוני האשראי לתוך אפליקצית הארנק בסלולר, האפליקציה שומרת את הנתונים על המכשיר באמצעות אלגוריתמי הצפנה חזקים (כגון: AES 256, 3DES). בעת הקנייה נתוני האשראי עוברים פיענוח ונשלחים למוכר באמצעות רכיב NFC) Near Filled Communication), כלומר הצמדת המכשיר לקורא חכם בקופה, או באמצעות שירות צד שלישי שאליו נשלחים הנתונים הרגישים באינטרנט בתווך מוצפן ומאומת (כגון: SSL) המחזיר אישור על הקנייה למוכר.

תשלום באמצעות רכיב ה-nfc (צילום: shutterstock)

לקופות ישנות יותר תבוצע סריקה של ברקוד חד ערכי וחד פעמי לעסקה, שיופיע על מסך המכשיר וישמש לחיוב כרטיס האשראי.

עם שוק ששוויו 617 מליארד דולר ועם צפי של 448 מיליון לקוחות עד 2016 (לפי מכון המחקר גרטנר). חברות פרטיות, חברות סלולר, יצרניות סלולר, בנקים וכד' כבר החלו בפיתוח של ארנקים סלולריים. למשל Google אשר פיתחה ארנק סלולרי לתשלום באתרי אינטרנט ובקופות באמצעות רכיב ה NFC, אפל שפיתחה ארנק סלולרי לשימוש בחנות, וסלאריקס הישראלית שפיתחה אף כן ארנק סלולרי המאפשר לשלם בקלות חשבונות ולהעביר כסף לכל מי שבידו טלפון סלולרי.

כמו כן בנק הפועלים ובנק לאומי גם כן פיתחו ארנק סלולרי ללקוחות החברה מול מועדון הלקוחות שלהם. מהצד השני חברת VeriFone המייצרת קופות פיתחה קופה שניתן לשלם בה באמצעות רכיב ה NFC.

היכן האבטחה

שוק כה גדול וחסר כל פיקוח ורגולציה הינו בחזקת "פירצת אבטחה הקוראת להאקר", בנוסף על מגוון האיומים הקיימים כבר היום בסמארטפון הופכים את הארנק הסלולרי למטרה קלה ומשתלמת במיוחד. ועל כן תצורת האבטחה המומלצת הינה הגנה בשכבות: אפליקציית הארנק, הזדהות ואימות הנתונים וסביבת הארנק בסמארטפון.

פרצת אבטחה קוראת להאקר (צילום: shutterstock)

פיתוח מאובטח: אי שימוש במתודולוגית פיתוח מאובטח לאפליקציות ארנק סלולרי (דוגמת OWASP, NIST), עלול לגרום לפרצות בתוך הארנק ולדליפת מידע.

הזדהות ואימות הנתונים: אי שימוש בהזדהות חזקה כשם משתמש וסיסמא (שבעה תווים לפחות, מספרים ואותיות) לארנק, עלול לגרום לגניבה ולשימוש בזהות בעל הארנק. אך גם זיהוי המוכר אינה פחות חשובה שכן אין להעביר את פרטי האשראי לגורם שאינו מאושר ומוסמך (הסמכת תקן PCI לאבטחת כרטיסי אשראי).

תוכנות זדוניות: מניעת התקנה של תוכנות זדוניות ולא מוכרות. סוסים טרויאנים, כגון תוכנת ה "Eurograbber" אשר התגלתה רק בתחילת השנה והצליחה לגנוב 42 מיליון דולר מלקוחות בנקים בכך שצפתה בנתוני הזדהות רגישים של לקוחות שהגיעו להם בהודעות SMS מהבנק. תוכנות KeyLogger (כגון: ikeymonitor) המסוגלות להאזין לכל
הקלדה במכשיר ולשלוח את הנתונים להאקר שמאזין בצד השני. או אפליקציות המתחזות לארנקים חכמים שנועדו לקלוט את נתוני האשראי ולמעשה רק מעבירות את הנתונים למפתחים שלהם.

האחריות על אבטחת המידע הינה של החברות המפתחות את הארנק הסלולרי, וכן על חברות האשראי, אך גם ובעיקר שלנו הקונים ובעלי הארנקים. חברות אבטחת המידע כבר החלו לפתח אפליקציות במגוון התחומים שהוזכרו, ולתת מענה למתקפות ידועות על ארנקים סלולרים, החל מאנטי וירוס לסמארטפון, ועד לחבילת אבטחה סלולרית הכוללת חומת אש, חסימת מידע רגיש או מחיקה מרחוק במקרה של גניבת המכשיר - כלים המגנים עליך ועל המידע שלך בסמארטפון.

ליאור מזור הוא יועץ אבטחת מידע בתחום אבטחת כרטיסי אשראי

תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
אינטרנט ומחשבים

בלי להגיע, באינטרנט | מהפכת הדרכונים שיוצאת היום לדרך

בני סולומון | 30.04.24

בדיקת 'כיכר השבת' 

מזעזע: אלו התשובות של ה-AI החדש של מייקרוסופט לטבח 

ישראל גראדווהל | 18.03.24

"חשבו שהם חכמים גדולים"

"השבתנו את נמל התעופה הבינלאומי בלבנון - זו רק טעימה"

בני סולומון | 19.11.23

לא לענות!

שיחות הוידאו המטרידות בוואטסאפ שמקבלים אזרחי ישראל

כיכר השבת | 27.10.23

אברכים וטכנולוגיה

אפשר להתנתק מהאינטרנט אבל לא להתנתק מהמציאות; דעה

משה מנס | 04.09.23
ש

לימודי דיינות

כך אלפי בוגרי ישיבה הפכו לדיינים מוסמכים

כיכר בשיתוף מ.ל.מ | מקודם

לא רק בטוויטר

רוצים 'וי כחול' בפייסבוק? זה המחיר שתשלמו

בני סולומון | 20.02.23

חסר תקדים

למעלה מ-11 מיליון הצביעו האם המיליארדר יפרוש מטוויטר

כיכר השבת | 19.12.22

במענה לגולש

מהפך בטוויטר? אילון מאסק יגדיל את כמות התווים לציוץ

בני סלומון | 11.12.22

הרשימה המלאה

גוגל חושפת: אלו החיפושים המובילים בשנה האחרונה

בני סולומון | 07.12.22
ש

הכשרה וניסיון במינימום זמן

בוער בך לתרום? זה המסלול היוקרתי של השירות אזרחי

כיכר בשיתוף מעלות | מקודם

"רעידת אדמה"

אוהבים קניות ברשת? צפו להוזלה בקרוב

בני סולומון | 10.08.22
ש

ראיון • איציק קרומבי

גל הפיטורים בהייטק - ההזדמנות של העובדים החרדים

איציק קרומבי, מנהל תכנית מיגו להכשרת גברים חרדים להייטק | מקודם

סוף סוף

מפתיע: העדכון החדש ב'וורד' שיקל עליכם

בני סולומון | 26.04.22

צוקרברג בוחן

הצעד המפתיע של פייסבוק: תפתח מטבע?

בני סולומון | 07.04.22
ש

טכנולוגיה למהדרין

להתפנק בשבת וגם לקבל מתנה - מתאים לכם?

כיכר בשיתוף נעם2 | מקודם

ב'גוגל' פשוט

בחור חרדי חשף פרצת ענק באתר ממשלתי

בני סולומון | 04.04.22

"אמת"

הרשת החדשה של טראמפ כובשת את אפל

כיכר השבת | 22.02.22

מה זה DDos?

"מתקפת סייבר" נגד אוקראינה; כך זה עבד

שלומי מלוביצקי | 17.02.22
ש

יותר סינון בפחות כסף

יקר לכם? הגיע הזמן לשלם פחות עבור יותר

כיכר בשיתוף כשר פליי | מקודם
ש

אלפי אנשים כבר מרוויחים

המנוי הזה שווה בממוצע 2,473 שקלים בחודש!

כיכר בשיתוף רייזאפ | מקודם

פירצה חמורה

איראן פרצה לשרתי חברת ביטחון ישראלית

כיכר השבת | 01.02.22

נוח יותר לשימוש

כך תשיגו את הגרסה ה'סודית' של וואטסאפ

בני סולומון | 08.12.21

כך תעדכנו נכון

סוף סוף: העדכון המרענן והחדש ב'וואטסאפ'

בני סולומון | 25.11.21