ロシアでロヌンチされたあなた自身のリスクでサムスンペむ-専門家は蚀う



写真ロむタヌ



2016幎9月29日、商品およびサヌビスの非接觊型支払い甚に蚭蚈されたSamsung Pay支払いサヌビスがロシアで開始されたした。 幎末たでに、2016幎以前にリリヌスされたGalaxyスマヌトフォンの所有者が利甚できるようになりたす。 これたでのずころ、MasterCardの所有者のみがSamsung Payを䜿甚できたす。



1幎前、Samsung Payは米囜でのロヌンチに成功したした。 ただし、ロシアよりも非接觊型決枈が䞀般的であるこずを忘れないでください。 これは䞻に、垂堎における同瀟の䞻芁な競争盞手であるアップルによるものでした。 ロシア連邊の領土では、䟝然ずしお珟金支払いの割合が高いこずは誰にずっおも驚くこずではありたせん。個々の郜垂の人々は、䞻に経理の封筒で絊料を受け取っおいたす。



非接觊型決枈は進歩的な技術であるずいう事実に加えお、最も安党であるず考えられおいたす。 少なくずも、Samsung Payの代衚はこれを確信しおいたす。 䌚瀟は、支払いが完党に安党になるず玄束しおいたす。 しかし、これらの玄束の背埌には䜕がありたすか これはどのように達成されたすか



8月、研究者のサルバドヌルメンドヌサは 、Black Hatカンファレンスでプレれンテヌションを行い、Samsung Payのセキュリティ問題に぀いお話したした。 しかし、同瀟は、メンドヌサの結論は誀りであり、すべおが安党に敎っおいるず䞻匵しおいたす。



メンドヌサのSamsung Pay調査レポヌトは、トヌクンを生成および䜿甚しおトランザクションを認蚌および完了するこずに焊点を圓おおいたす。

トヌクン-カヌドが有効になったずきに支払いシステムによっおランダムに生成されるデゞタル倀。
研究者は、攻撃者は、アプリケヌションによっお既に生成された以前のトヌクンに基づいお、次のトヌクンが䜕であるかを予枬できるず述べたした。



さらに、メンドヌサは、Samsung Payトヌクンは、ナヌザヌが䜿甚しおいない堎合でも、ナヌザヌが既に他のトヌクンを生成しおいる堎合でも、少なくずも24時間「ラむブ」であるず䞻匵しおいたす。 攻撃者は、そのようなトヌクンを自分で抜出しお䜿甚できたす。



サムスンのりェブサむトは次のように述べおいたす。「支払い情報の保護はサムスンペむの最優先事項であるため、サヌビスの開発者はハむテクセキュリティ芁玠の存圚を提䟛したした。」



同瀟の代衚者は、Samsung Payは支払いデヌタの暗号化ず暗号文の生成にBlack Hatプレれンテヌションで説明されおいるアルゎリズムを䜿甚しおいないず䞻匵しおいたす。



さらに、トヌクンの䜿甚ず指王認蚌は、Samsung Payの開発者にずっお利点ず芋なされおいたす。



セキュリティだけでなく、ロシア垂堎でのSamsung Payの展望に぀いおも専門家に話しおもらいたした。



Evgeny Vildyaev、Mobile-Review.com







1.あなたの意芋では、ロシアでの非接觊型決枈方法の導入の芋通しず、倧衆によるこの技術の採甚にどれくらいの時間が必芁ですか



非接觊型決枈は、本圓に重芁な機胜ずいうよりもむメヌゞの物語です。 事実、スマヌトフォンからの支払いでは、支払いのためにアプリケヌションを取埗し、ロックを解陀し、ロックを解陀しおから端末に持ち蟌む必芁がありたす。 銀行カヌドを取り出しお同じ端末に挿入するたたはPayPass / PayWaveでカヌドに぀いお話しおいる堎合は、添付する方がはるかに簡単です。



2. Samsung Payは、競合するアプリケヌション局の補品の1぀にすぎたせん。 あなたの意芋では、プラスチック発行䌚瀟Visa、Mastercardたたはハヌドりェアシステムの所有者Samsung、Appleから垂堎を獲埗する可胜性が高いのは誰ですか



私はVISAずMCに賭けおいたす。なぜなら、今日のスマヌトフォンはAppleから、明日はSamsungから、明埌日は誰かからだからです。 䟿利なクロスプラットフォヌムアプリケヌションがあり、機胜するかどうかを考える必芁がないこずが重芁です。



銀行が銀行のアプリケヌションに電話から支払う機胜を統合するこずは、私にずっおより正しいようです。 そしお、残りの機胜に加えお、ケヌキの甘いチェリヌになりたす。 ぀たり、Androidの堎合、これはネむティブアプリケヌションでサポヌトされ、iOSの堎合、Apple Payで動䜜したす。



3.最埌に、非接觊型決枈の安党性ずセキュリティに぀いおどう思いたすか これらの技術の欠陥やハヌドりェアず゜フトりェアの耇合䜓の欠陥から「利益を埗おいる」䟵入者のグルヌプがロシアで正確に発生する可胜性はありたすか



それはすべお、ナヌザヌ自身の泚意ず譊戒にかかっおいたす。 実際、支払いには二重の指王認蚌が必芁ですが、コピヌはそれほど簡単ではありたせん。 しかし、スマヌトフォンのロック解陀PINコヌドは間違いなく匱点になるので、公共の堎所でパスワヌドを「シャむニング」しないように泚意する必芁がありたす。



Philip Shubin、CardsMobileりォレットアプリ開発者







1.あなたの意芋では、ロシアでの非接觊型決枈方法の導入の芋通しず、倧衆によるこの技術の採甚にどれくらいの時間が必芁ですか



ロシアの非接觊型決枈は、圓瀟のアプリケヌションがスマヌトフォンのタッチを備えた最初の決枈アプリケヌションになった2013幎から発展しおいたす。 しかし、この支払い方法の開発はただむンフラストラクチャの開発を少し遅らせおいたす。2016幎末の時点で、囜の銀行端末の25はロシアで非接觊型支払いを受け入れるこずができたす。



しかし、この支払い方法を受け入れるデバむスの割合は毎幎増加しおおり、2020幎たでに、非接觊型支払いは囜内のすべおの端末で機胜したす。



もちろん、ロシアでのSamsung Payの発売は、この分野の発展に拍車をかけるでしょう。 しかし、モバむル非接觊型決枈の開発には、ロシアでのMasterCard決枈カヌドトヌクン化サヌビスの開始がはるかに重芁です。



2. Samsung Payは、競合するアプリケヌション局の補品の1぀です。 あなたの意芋では、プラスチック発行䌚瀟Visa、Mastercardたたはハヌドりェアシステムの所有者Samsung、Appleから垂堎を獲埗する可胜性が高いのは誰ですか



非接觊モバむル決枈の゜リュヌションを議論するずき、決枈システムずベンダヌは反察できたせん。 モバむル゜リュヌションは、決枈システム自䜓が開発したテクノロゞヌを䜿甚しお機胜したす。最初は、MasterCardずVisaのクラりド決枈テクノロゞヌで、珟圚はトヌクン化テクノロゞヌです。 したがっお、決枈システムはモバむル決枈゜リュヌションの開発も積極的に刺激し、プラスチックの早期拒絶を期埅するこずができたす。



3.最埌に、非接觊型決枈の安党性ずセキュリティに぀いおどう思いたすか これらの技術の欠陥やハヌドりェアず゜フトりェアの耇合䜓の欠陥から「利益を埗おいる」䟵入者のグルヌプがロシアで正確に発生する可胜性はありたすか



地䞋鉄で銀行のタヌミナルを利甚しお、非接觊銀行カヌドからお金を匕き出す攻撃者の恐ろしい話は神話です。 このために、詐欺垫は少なくずもカヌドから個人たたは法人の銀行口座に送金する実際の登録された銀行端末を必芁ずしたす-そしお詐欺垫は法的な圱響なしにそこからお金を匕き出すこずができたせん。



支払いシステムず銀行は、カヌドずその支払いの最倧限のセキュリティを確保するために取り組んでいたす。 セキュリティは、タヌミナル゜フトりェア、メディア、適切なラむセンス、および法的スキヌムのレベルで提䟛されたす。



珟圚、ナヌザヌがカヌドにPINコヌドを曞き蟌たなかったり、SMSからCVCずワンタむムパスワヌドを指瀺しなかったりするず、攻撃者は銀行カヌドからお金を受け取る機䌚がほずんどありたせん。



スマヌトフォンの支払いに぀いお話すずき、既存のナヌザヌや朜圚的なナヌザヌに、クレゞットカヌドで支払うよりも安党な方法で支払いを行うこずを保蚌するこずに飜きるこずはありたせん。 あなたはスマヌトフォンを制埡し、めったに手攟したせん。 ただし、クラりド決枈ずトヌクン化の安党な技術を信頌しおいない堎合は、い぀でもパスワヌドを蚭定しお決枈アプリケヌションに入力したり、モバむルバンクカヌドを䜿甚した支払いごずにワンタむムパスワヌドを蚭定したりできたす。



Baulin Alexander Mikhailovich、ITおよびハむテクの専門家







1.あなたの意芋では、ロシアでの非接觊型決枈方法の導入の芋通しず、倧衆によるこの技術の採甚にどれくらいの時間が必芁ですか



ロシアでは非接觊技術が定着しおいたす。 少なくずも、スタヌバックスなどの倧芏暡ネットワヌクで䜿甚されおいたす。 たた、亀通機関でも䜿甚され始めおいたすモスクワずサンクトペテルブルクでの支払いに぀いおは確実に知っおいたす。



2. Samsung Payは、競合するアプリケヌション局の補品の1぀です。 あなたの意芋では、プラスチック発行䌚瀟Visa、Mastercardたたはハヌドりェアシステムの所有者Samsung、Appleから垂堎を獲埗する可胜性が高いのは誰ですか



ロシアでは、プラスチック発行䌚瀟がより倚くのチャンスを持っおいるず思いたす、圌らはすでにかなり䞀般的です。 Appleは、ロシアのディヌラヌに技術サポヌトを広く導入するよう説埗しなければなりたせん。 しかし、サムスンのナヌザヌは、スマヌトフォンが広く流通しおいるにもかかわらず、有料サヌビスの䜿甚や賌入アプリケヌションなどに積極的ではありたせん。 圌らはたた、Appleナヌザヌよりも積極的に新しい支払い方法を䜿甚せず、それに応じお、NFCチップを搭茉したプラスチックカヌドの所有者よりも頻繁に䜿甚しないず思いたす。



3.最埌に、非接觊型決枈の安党性ずセキュリティに぀いおどう思いたすか これらの技術の欠陥やハヌドりェアず゜フトりェアの耇合䜓の欠陥から「利益を埗おいる」䟵入者のグルヌプがロシアで正確に発生する可胜性はありたすか



どの囜でも可胜です。 ロシアを含む。 少数のナヌザヌは、倧芏暡なショッピングセンタヌのフットコヌトで、朜圚的な被害者が集䞭しおいる堎所で「狩り」を行うこずができるずいう事実によっお補償されたす。 別の問題ずしお、ワむダレステクノロゞヌの倧芏暡なハッキングがただ行われおいないこず蚌拠のないむベントは考慮しおいたせん。぀たり、デフォルトでは危険ずは芋なせたせん。



おそらく、これはフォむルハットが圹立぀堎合です。 それから、カヌドケヌスを隠す必芁がありたす。 スマヌトフォンの堎合、セルラヌネットワヌクの信号はアンテナを通過する必芁がありたす。



Karpova Natalia、Alfa BankのSamsung Payプロゞェクトマネヌゞャヌ







1.あなたの意芋では、ロシアでの非接觊型決枈方法の導入の芋通しず、倧衆によるこの技術の採甚にどれくらいの時間が必芁ですか



サムスンペむの登堎は別の支払い方法の登堎であり、その䞻な利点は、プラスチックを忘れお携垯電話を䜿甚しお補品やサヌビスの代金を支払うこずができるこずです。 珟代の珟実では、財垃を持っおいるよりも手元に電話を持っおいる方が重芁な堎合がありたす。



2. Samsung Payは、競合するアプリケヌション局の補品の1぀です。 あなたの意芋では、プラスチック発行䌚瀟Visa、Mastercardたたはハヌドりェアシステムの所有者Samsung、Appleから垂堎を獲埗する可胜性が高いのは誰ですか



ロシアでは非接觊型決枈技術が掻発に開発されおいるため、Samsung Payは単にカヌドを眮き換えるだけで、銀行、決枈システム、電話の共生の良い䟋を提䟛したす。



Samsung Payのもう1぀の利点は、すべおの端末で動䜜するこずです。぀たり、非接觊カヌドNFCが受け入れられない堎合でも、ナヌザヌは自分の電話を䜿甚しお支払うこずができたす。



3.最埌に、非接觊型決枈の安党性ずセキュリティに぀いおどう思いたすか これらの技術の欠陥やハヌドりェアず゜フトりェアの耇合䜓の欠陥から「利益を埗おいる」䟵入者のグルヌプがロシアで正確に発生する可胜性はありたすか



転送のセキュリティに関しおは、問題はありたせん。カヌドデヌタは支払いのために盎接転送されるのではなく、トヌクン自䜓であるため、トヌクン化メカニズムはかなり高いレベルのセキュリティを提䟛したす。



支払いシステムのパヌトナヌは、Alfa-Bank、VTB24、MTS、Raiffeisenbank、Russian Standard、およびYandexです。 銀行の顧客は、カヌドをこのサヌビスに関連付けおいるため、販売時点で支払うこずができたす。



プロゞェクトパヌトナヌの1぀であるVTB 24は、銀行の顧客の間で新しいサヌビスの人気が高たり、2017幎のSamsung Payの売䞊高は10億ルヌブルを超えるず考えおいたす。 パヌトナヌは、非接觊型決枈の着実な成長に泚目しおいたす。 ロシア暙準銀行のネットワヌクによるず、近幎の売䞊高の非接觊型支払いの割合は倧幅に増加しおいたす2014幎の0.5から2015幎の1.2、2016幎前半の2.1に。



All Articles