بسیاری از افراد در کشور از سرویس های پرداخت USSD برای انجام عملیات مختلف استفاده میکنند اما به نظر میرسد که این کدها از امنیت بالایی برخوردار نباشند!
به گزارش تکراتو و به نقل از ایسنا، یک کارشناس حوزه بانکداری الکترونیکی در مورد استفاده از سرویس های پرداخت USSD اعلام نموده است که این کدها هر چقدر هم کارساز باشند باز هم از نظر امنیتی دارای مشکل هستند و استفاده از آنها میتواند مشکلاتی را به همراه داشته باشد.
مصطفی امیری درباره تکنولوژی سرویس های پرداخت USSD اعلام نمود که این کدها قابلیت پرداخت از طریق خطوط تلفن همراه را فراهم میکنند و ادامه داد که USSDها برای زمانی طراحی شده بودند که مانند اکنون ابزارهای هوشمند در دسترس نبود و اصلا وجود نداشتند و لازم بود تا در آن زمان برای عرضه شارژ از طریق خطوط تلفن کانالی ایجاد گردد. در ادامه به گفته وی برای حل مشکلات آن زمان، بانک مرکزی با استفاده از این فناوری موافقت نموده است.
وی در ادامه صحبتهای خود در مورد سرویس های پرداخت USSD اعلام نمود که تمام بانکها سعی دارند تا به دلیل در اولویت بودن ارائه سرویس، راهکارهایی موقتی را ارائه دهند ولی فقط به صورت موقتی امنیت را در اولویت قرار ندهند. به گفته وی در صورت وجود زیرساختهای اینترنتی لازم، اپلیکیشنهای مربوط به بانکها، خود ضریب امنیتی بسیار بالایی دارند.
تضمین امنیت استفاده از سرویس های پرداخت USSD توسط اپراتورهای کشور
این کارشناس حوزه بانکداری الکترونیکی اعلام نمود که بانک مرکزی از امنیت چشم پوشی نخواهد کرد زیرا این موضوع بسیار مهم است و ادامه داد که اگر اپراتورها به ارائهی خدمات USSD اصرار دارند، باید قبل از هر چیزی خود متعهد شوند که در استفاده از سرویس های پرداخت USSD هیچ اتفاق امنیتی در شبکه آنها رخ نخواهد داد. وی در ادامه به اتفاق سال ۱۳۸۷ اشاره کرد و اعلام نمود که در آن اتفاق اطلاعات بانکی تعداد زیادی از شهروندان لو رفته است.
امیری در ادامه در مورد ساختار شبه دولتی اپراتورهای کشور سخن گفت و اعلام نمود که این اپراتورها میآیند و بازار را از شرکتهای خصوصی که میتوانند دست به انجام اقدامات جدیدی بزنند میگیرند. به گفته وی بعضی از اپراتورها در بحث ارائه خدمات خود را مالک میدانند و در عین حال ممکن است حتی به امنیت سرویس فکر هم نکنند.
حذف کدهای USSD و مشکلات اقشار مختلف جامعه
این کارشناس حوزه بانکداری الکترونیکی در ادامه در مورد مشکلات به وجود آمده برای اقشار مختلف جامعه با حذف کدهای USSD خبر داد و اعلام نمود که در حال حاضر بسیاری از نقاط کشور به اینترنت 4G دسترسی دارند و در نقاط شهری و حتی بینشهری و جادهای هم اینترنت وجود دارد. وی ادامه داد که اینترنت امروزه در سبد خانوار قرار گرفته است و نمیتواند بهانهای برای حذف سرویس های پرداخت USSD توسط بانک مرکزی باشد.
به گفته امیری حتی اگر در بعضی از نقاط کشور در دسترسی به اینترنت مشکلاتی وجود داشته باشد، چیزی حدود شش میلیون دستگاه POS در کشور توزیع شده است، که مردم میتوانند از آنها استفاده کنند. ضمن اینکه تعداد زیادی هم دستگاههای خودپرداز در اقصی نقاط مختلف کشور برای استفاده وجود دارد.
این کارشناس فناوری اطلاعات در ادامه صحبتهای خود در مورد حذف سرویس های پرداخت USSD اعلام نمود که امروزه فقط در چند کشور آفریقایی و افغانستان است که فناوری USSD مورد استفاده قرار میگیرد و ادامه داد که واقعیت این است که سیستم USSD برای بسیاری از کشورها ناشناخته است، به طوری که حتی برخی از این کشورها آن را تجربه هم نکردهاند.
سرویس های پرداخت USSD امنیت ندارند!
این کارشناس حوزه بانکداری الکترونیکی اعلام نمود که هر چقدر که استفاه از این سرویس برای افراد مختلف جامعه ساده باشد و افراد زیادی نیز از آن استفاده کنند، حذف آن لازم است؛ زیرا این سرویس از نظر امنیتی دارای مشکل است. به گفته وی بانک مرکزی در تلاش است تا بتواند از حداکثر توان خود برای حمایت از پرداختهای اینترنتی و پرداختهای الکترونیکی استفاده کند تا مشکلی در این زمینه ایجاد نشود. به گفته این کارشناس ایران در این حوزه در بین بسیاری از کشورها، از جایگاه بسیار خوبی برخوردار است.
بیشتر بخوانید :
- ارائه خدمات پرداخت با کد USSD فعلا ادامه دارد؛ تضمین امنیت توسط اپراتورها
- بررسی امنیت کدهای USSD ؛ حذف کدهای USSD درست است یا اشتباه؟
- مهم ترین تاکید برنامه ششم پیاده سازی دولت الکترونیک است
.