پایگاه خبری راه پرداخت دارای مجوز به شماره ۷۴۵۷۲ از وزارت فرهنگ و ارشاد اسلامی و بخشی از «شبکه عصر تراکنش» است. راه پرداخت فعالیت خود را از دوم اردیبهشتماه ۱۳۹۰ شروع کرده و اکنون پرمخاطبترین رسانه ایران در زمینه فناوریهای مالی، بانکداری و پرداخت و استارتآپهای فینتک است.
ماجرای لو رفتن اطلاعات امنیتی کارتها هنوز از یاد ما نرفته است
از زمانی که بخشنامه جدید بانک مرکزی درباره تغییرات و به عبارتی محدود کردن انجام تراکنشها روی بستر کدهای USSD منتشر شد، ما در راه پرداخت مصاحبههای متعددی با مدیران شرکتهای پیاسپیها و برخی مدیران بانکی درخصوص چنین تصمیمی انجام دادیم که همه بدون شک موافق چنین اقدامی بودند و از ناامن بودن ارسال اطلاعات بانکی افراد ازطریق این کانالها میگفتند.
در ادامه انجام این مصاحبهها، با علی چهارلنگی معاون فناوری اطلاعات بانک حکمت ایرانیان هم مصاحبهای انجام دادیم تا نظر او را هم دررابطه با این اقدام بدانیم.
چهارلنگی در خصوص امنیت این سرویسها گفت: «بخشی از سرویس مناسب ارائه شده به مشتریان در خدمات تراکنشهای بانکی مقوله امنیت است و محصول خوب باید از نظر امنیتی نیز دارای رتبه بندی باشد لیکن فکر نمیکنم ذاتا USSD در رتبه بالایی از امنیت قرار داشته باشد.»
در بخش دیگری از صحبتها از چهارلنگی دلیل استفاده از چنین سرویسی را باتوجه به عدم داشتن امنیت پرسیدیم و او یکی از دلایل استفاده از این سرویس از طرف سرویسدهندگان را کاهش هزینهها و سودآوری و همچنین عدم دسترسی به سرویسهای اینترنتی و سهولت در عملکرد اعلام کرد.
چهارلنگی تعریف جالبی میکند و میگوید: «بهنظر بنده عدم ارائه سرویس کارآمد و امن مانند توجیه مسئله هدف وسیله را توجیه میکند، است. ما برای تراکنش بیشتر و خلق بسترهای لازم خودمان را به دردسرهای بیشتر میاندازیم. ماجرای لو رفتن اطلاعات امنیتی کارتها در چند سال پیش هنوز از یاد ما و مشتریان نرفته است.»
چهارلنگی، اپلیکیشنهای پرداخت موبایلی را بدون شک بستر امنی نسبت به USSD برای انجام تراکنشهای خرید شارژ و پرداخت قبوض میداند و درنهایت کاملا با این حرکت بانک مرکزی در خصوص ایجاد چنین محدودیتهایی موافق است.
لو رفتن اطلاعات مشتریان در psp (انیاک) اتفاق افتاد و ربطی به ussd نداشت