شاپرک پرداخت قبوض از طریق USSD را ممنوع کرد
|
سه شنبه, ۱۴ مهر ۱۳۹۴، ۱۲:۲۷ ب.ظ |
۱ نظر
روز گذشته برخی پایگاههای خبری، بخشنامهای مهم اما مبهم را از قول شرکت شاپرک منتشر کردند که بر اساس آن ارایه خدمات ماندهگیری و پرداخت قبوض از طریق تلفن همراه و بر بستر شرکتهای PSP و با استفاده از کدهای USSD (درگاههای موبایلی) ممنوع شده است. شرکت شاپرک در اطلاعیه کوتاه خود دلیل این اقدام را ترس از حفرههای امنیتی و به خطر افتادن اطلاعات حساب کاربران عنوان و عامل صدور این بخشنامه را «توصیه بانک مرکزی » عنوان کرده است.
بر این اساس از نیمه ماه جاری دریافت موجودی حساب از طریق موبایل با کدهای USSD شرکتهای ارایه دهنده خدمات پرداخت مسدود میشود و مبلغ پرداخت قبوض و خرید شارژ نیز از این طریق محدود خواهد شد. در این بخشنامه تاکید شده از تاریخ 15 مهر سال جاری هرگونه تراکنش خرید از درگاه موبایل ممنوع خواهد بود، همچنین سقف تراکنشهای پرداخت قبض و خرید شارژ در بستر USSD از تاریخ مذکور روزانه 200 هزار تومان است و تراکنش ماندهگیری از طریق کلیه درگاههایی که نیاز به استفاده از کارت ندارند، خصوصا تراکنشهای موبایلی به طور کامل ممنوع است. در این بخشنامه البته تاکید شده است دریافت موجودی از طریق کدهای USSD هر بانک برای دارنده حساب همان بانک همچنان برقرار خواهد بود.
تکلیف کسب و کارهای ایجاد شده چه میشود
اما این بخشنامه اگر با رعایت نکاتی همراه میشد و توضیحات مفصل و قانع کننده در مورد دلایل امنیتی این کار ارایه میشد شاید میتوانست برخی منتقدان را قانع کند. یکی از مسایلی که در این حوزه وجود داشت اجاره این کدها از سوی برخی شرکتها به شرکتهای دیگر بود. به این ترتیب رمز دوم و سایر اطلاعات حساب مشترکان این سرویسها در اختیار ارایه دهندگان قرار میگرفت و به نوعی درجه امنیت پایینی داشت که پیشتر هم مورد انتقاد قرار گرفته بود. اما برخورد شاپرک با این مسئله به این شکل، انتقادهای جدی به همراه داشته است. چند سال است که این خدمات انجام میشود و تبلیغات گستردهای هم در این زمینه انجام شده و شرکتهایی در این خصوص سرمایهگذاری کردهاند. با این بخشنامه بخشی از این کسب و کارها به خطر میافتد و طبیعی است که فعالان این عرصه انتظار داشته باشند قبل از تصمیم گیری و صدور این بخشنامهها با این شرکتها هم جلساتی برگزار میشد و به نوعی فکری برای جلوگیری از به خطر افتادن کسب و کارهای ایجاد میشد. اما این اتفاق نیافتاده و هر چه هست همین بخشنامه ناقص است.
این در حالی است که شرکتهای ارائه دهنده خدمات پرداخت یا همان PSPها در شش ماه ابتدای سال در حدود 736 میلیون و 717 هزار و 955 تراکنش از طریق درگاه موبایل انجام دادهاند که این تراکنشها در سه سرویس ماندهگیری، خرید، پرداخت قبض و خرید شارژ بوده است و حالا معلوم نیست در شرایط جدید تکلیف این شرکتها چه میشود.
امن نبودن تراکنشهای USSD داستان جدیدی نیست. دستکم بیش از سه سال است که بانکها بر بستر کدهای USSD در بازار فعال هستند. اما سوال این است که بانک مرکزی طی این سه سال و قبل از فراگیری و گستردهشدن خدماتی از این دست، چرا اقدامی صورت نداد. این در حالی است که اکنون و بر اساس خدمات تعریف شده، کسب و کارهایی با تراکنشهای چند صد میلیون ایجاد شده و شرکتهایی در این مسیر سرمایهگذاری محوری و حیاتی انجام دادهاند.
آیا جایگزینی داریم؟
در همین حال کیف پول الکترونیکی و سپاس حدود چهار سال است که در راهروهای بانک مرکزی بدون تکلیف هستند. طرحهای پرداخت موبایلی بدون سرنوشتی مشخص همچنان در دست بررسی هستند. لیکن اگر این طرحها پیاده سازی شده بود شاید مشکل جایگزینی این خدمت وجود نداشت اما در حال حاضر به نظر نمیرسد جایگزینی آن به این راحتی امکانپذیر باشد.
بر اساس این گزارش طی شش ماه اول سال جاری حدود 700 میلیون بار شبکه بانکی، اطلاعات محرمانه کارت را از شبکه خارج کرده تا 700 میلیون تراکنشUSSD شکل گیرد. هر تراکنش در این بستر به معنای آن است که اطلاعات محرمانه کارت از جمله رمز دوم و.. به سمت اپراتورهای موبایل رفته و تراکنشی به ثمر رسیده است. البته اپراتورها معتقدند که اقدامات مقتضی را به عمل آوردهاند اما امکان بازدید به رگولاتور مالی کشور را نمیدهند. از این رو گفته میشود، همین مساله باعث شده که نگرانیهای امنیتی بالا بگیرد و همین نگرانیها و ترس از تکرار ماجرایی مانند شرکت انیاک، شاپرک را وادار به انجام عملی پیشگیرانه کرده است.(منبع:فناوران)