安全專家對(duì)蘋果支付反應(yīng)積極,但是他們保留了其全部的認(rèn)可直到移動(dòng)支付系統(tǒng)在外面公司的實(shí)驗(yàn)室里被測(cè)試。
周二,蘋果公司對(duì)新公開的兩款手機(jī)推出服務(wù),像兩款新產(chǎn)品都比以前的屏幕大。10月份在美國(guó)蘋果支付將在所有運(yùn)行操作系統(tǒng)ios 8的蘋果手機(jī)中運(yùn)用。
當(dāng)iClound 通過Web被訪問,Apple將會(huì)給用戶發(fā)送郵件提醒
安全顧問Christopher Carlis在Trustwave說:"我最初對(duì)蘋果支付的宣布特別期待,就像它試圖能做很多有助于我們的事"。
在美國(guó)蘋果支付可能引導(dǎo)消費(fèi)者使用移動(dòng)支付,前提是它能夠履行安全承諾并且容易使用。
該服務(wù)使用擬域交流無(wú)線天線在手機(jī)上來(lái)發(fā)送支付數(shù)據(jù)給存儲(chǔ)器。
蘋果的消費(fèi)者可以選擇在Apple iTunes使用信用卡,但是真正的數(shù)據(jù)將不會(huì)離開公司的服務(wù)器。
換句話說,手機(jī)將使用支付令牌來(lái)代替真正的信用卡號(hào)。該令牌里存儲(chǔ)著一個(gè)特殊叫安全元素的芯片。
Carlis還說:"我們無(wú)法確切的說這是一個(gè)很好地解決方案對(duì)我們目前使用的,除非有高度動(dòng)機(jī)的犯罪者盜取信息,對(duì)現(xiàn)實(shí)世界有一定的打擊。"
蘋果支付通過EMVCo設(shè)置使用說明,同時(shí)也管理接受令牌和嵌入儲(chǔ)存芯片的信用卡的支付系統(tǒng)。蘋果公司稱它們的支付系統(tǒng)將兼容使用NFC讀者的大約220000的商人。
除此之外,蘋果正在和一些商家合作像布魯明岱爾,梅西百貨,麥當(dāng)勞,和天然的食物,目的是為了給他們的讀者提供更深的整合。開發(fā)人員也將能夠在移動(dòng)應(yīng)用服務(wù)中實(shí)現(xiàn)一鍵購(gòu)買。
另一種安全方式是蘋果讓人們選擇一種信用卡添加到他們的手機(jī)上,這樣就可以代替以前在公司存放的文件。
要想添加一張卡,人們必須和他們的手機(jī)合影,之后發(fā)送給蘋果公司。安全人員會(huì)看照片是否安全存儲(chǔ),以及如何傳播來(lái)防止攻擊者捕捉照片在公共Wi-fi下。
他還說,存儲(chǔ)在你手機(jī)里面的一些可讀格式的東西將是一個(gè)很好的目標(biāo)。
如果今天在美國(guó)NFC技術(shù)已經(jīng)完全實(shí)現(xiàn),那么支付系統(tǒng)將比信用卡支付更加安全。使用這種卡也有弱點(diǎn),在各大零售商都存在這種支付漏洞,像Neiman Marcus Group, Michaels, Lowe's, Supervalu, Albertsons, Target,最近的Home Depot.零售商。
負(fù)責(zé)產(chǎn)品電壓安全的管理副總裁馬克·鮑爾說,有了這個(gè)聲明,蘋果驗(yàn)證了數(shù)據(jù)中心的安全模型,那么也暴漏了支付世界擺脫脆弱的靜態(tài)信用卡號(hào)碼和磁條保護(hù)版本數(shù)據(jù)的需求。
蘋果研究院在IOS系統(tǒng)中發(fā)現(xiàn)"后門"事件
然而,如果蘋果支付像其他服務(wù)一樣被廣泛應(yīng)用,那么黑客將會(huì)把他們的注意力轉(zhuǎn)移到零售商在線接受消費(fèi)者信用卡號(hào)通過電腦或移動(dòng)設(shè)備。
首席產(chǎn)品官Alisdair Faulker在ThreatMetrix會(huì)上說:"這將可能減少總體欺詐,但是網(wǎng)上在線欺詐會(huì)增加,這一點(diǎn)我們必須認(rèn)識(shí)到。"