Платежная система Apple Pay – два года в засаде
19.09.2014, 17:35,
(источник: Ассоциация Российских банков)
Все новости Банков России

Комментарии экспертов: Леонид Яшин

После нескольких недель слухов и информационных спекуляций компания Apple вышла на рынок платежных систем. Их новый телефон iPhone 6 сочетает в себе технологию NFC, биометрическую идентификацию и токен (токен – аппаратная или программная система безопасного доступа к данным).

Глава Apple Тим Кук, представляя новую платежную систему Apple Pay, выразил уверенность в ее полной безопасности, а заодно посмеялся над системами безопасности других платежных систем, использующих в качестве защиты магнитные полосы, пароли или пин-коды. Вместо этого в Apple Pay используется NFC и специальный чип Secure Element для хранения в зашифрованном виде Device Account Numbers – специальных номеров, которые позволяют идентифицировать устройство и обеспечить ему доступ к платежной системе.

"Эти номера никогда не сохраняются на серверах Apple", – утверждают представители компании. – "Когда вы совершаете покупку, при обработке платежа Device Account Number используется совместно с динамическим кодом безопасности транзакции. Так что ваши фактические данные кредитной или дебетовой карты никогда не передаются продавцам".

При разработке своего платежного приложения компания сфокусировала внимание именно на вопросах обеспечения его безопасности.

"Apple не знает, что и где вы купили, сколько заплатили за товар. Сделка осуществляется между вами, продавцом и вашим банком. Кассир не видит ваше имя, номер кредитной карты или код безопасности", – утверждают представители компании Apple.

Кредитные и дебетовые карты могут быть добавлены в приложение Apple Pay из ITunes, к которому они привязаны. В настоящее время Apple уже имеет более 800 млн зарегистрированных ITunes-счетов.

Кроме того, пользователи могут добавить новую карту, используя для этого фотокамеру телефона.

Чтобы оплатить покупки с помощью телефона, пользователи просто должны провести пальцем по сенсорному биометрическому датчику и дотронуться телефоном до терминала оплаты ритейлера.

Работу с Apple Pay уже поддержали крупнейшие американские банки, такие как Chase, Citi, Bank of America, Capital One и Wells Fargo. Вскоре к ним обещают присоединиться Barclays, Navy Federal Credit Union, USAA, PNC и USBank.

Ставка на безопасность

"Когда мы выбираем мобильный кошелек, то ищем, прежде всего, безопасный способ оплаты, качество обслуживания и простоту использования. Apple Pay является достойным предложением. Мы знаем, что наши клиенты нуждаются в нем, так как они живут в цифровом мире", – говорит Джим Смит, руководитель направления виртуальных каналов продаж банка Wells Fargo. – "Внедрение инновационных технологий для удовлетворения потребностей наших клиентов – это один из наших приоритетов. Многие клиенты активно пользуются мобильными кошельками, которые не нужно хранить в заднем кармане брюк или в сумочке. Тем не менее, он всегда при вас – вместе с вашими пластиковыми картами, фотокамерой, музыкальными и почтовыми программами, социальными сетями и GPS-навигатором".

По словам экспертов, в последние два года Apple почти не проявляла видимого внимания к рынку платежей. Однако за это время компания разработала все необходимые компоненты, требуемые для совершения мобильных транзакций.

Параллельно с этим она договорилась о поддержке с основными системами платежных карт - American Express, MasterCard и Visa, шестью крупнейшими банками-эмитентами, выпускающими 83% всех кредитных карт в США, а также с крупными компаниями розничной торговли, такими как Macy’s, Bloomingdales, McDonald’s, Walgreens, Nike, Staples и Disney (всего более 220 000 магазинов).

Таким образом Apple постепенно подготовила почву для выхода на рынок со своим платежным приложением. Впрочем, бросается в глаза отсутствие в списке ритейлеров, поддержавших Apple, таких брендов, как Wal-Mart, Safeway и Target.

Как ожидается, новое платежное приложение ускорит внедрение бесконтактных систем оплаты, ведь в настоящее время только 20% торговых точек в США имеют возможность принимать платежи с использованием технологии NFC.

По словам главы Apple, этот платежный сервис представляет собой настоящую революцию в мире совершения покупок. Пока что нам приходится верить ему на слово. Без сомнения, американцы активно возьмутся за тестирование всех предложенных возможностей. Но как скоро эти технологии доберутся до нашей страны, сейчас сказать невозможно.


Леонид Яшин
Пробизнесбанк,
Заместитель начальника Департамента платежных технологий (ФГ Лайф)

Заявленные возможности не являются новостью, а скорее выглядят как дополнение к существующим методам аутентификации.

Большинство российских эмитентов давно выпускают чиповые и бесконтактные карты, помимо магнитных. Однако в Соединенных Штатах используется сравнительно небольшое число чиповых карт и устройств, на которые до сих пор не распространяется ответственность по мошенническим операциям с чиповыми картами в нечиповых устройствах. Казалось бы, должны, но не используют. В итоге многие российские эмитенты терпят убытки по таким операциям.

Несомненно, сервис, предложенный Apple, удобен и будет развиваться. Поклонники Apple ждут и, безусловно, приобретут новый продукт. Но я бы предостерег клиентов от излишнего доверия к надежности системы: любые элементы защиты, хранящиеся на одном носителе или использующиеся одновременно в момент операции, подвержены компрометации. Как ПИН-код и пластиковая карта на банкомате снимаются скиммером и видеокамерой, так и карта, и биометрия на телефоне могут считываться вирусной программой. Тем более, что на текущий момент достаточно украсть минимальные данные о карте (номер, cvv и срок действия) и воспользоваться ею в другом месте.

Еще один уязвимый момент – хранение данных клиента в облачном сервисе, в котором он может восстановить их в случае утери. В настоящий момент эти сервисы не обладают высокой степенью защиты, поэтому данные клиента в облаке сможет восстановить и кто-то другой.





© Банки России
Все новости Банков России
Исполнитель Проекта: Информационно-маркетинговая компания "РСофт, Лтд." и Информационное агентство "Выставочный МОСТ"