许多移动支付初创公司没有妥善保护用户数据 - 彭博社
Olga Kharif
摄影师:Artur Debat/Getty Images“我希望我的孩子们不要这样做,”萨拉·简·休斯说。印第安纳大学布卢明顿分校的商业法教授并不是在暗指性或毒品。她在谈论移动支付服务的危险,这个话题让她在12月来到国会山参加听证会。发出警报的并不止她一个:在9月,约900名IT专业人士和风险管理者的协会Isaca中,几乎一半的人表示移动支付不安全。
根据Juniper Research的一份报告,2016年,全球将有1.48亿人使用手机在店内销售终端进行支付。还有更多的人将使用Dwolla或Venmo等支付应用程序向朋友和企业发送资金。
彭博社商业周刊美国投票机如何变得比以往更安全埃隆·马斯克如何接受“特朗普交易”马斯克在煽动性的特朗普集会上庆祝胜利没有被拘留者。寻求庇护者占据拜登承诺关闭的监狱这一繁荣为黑客和小偷创造了机会,一些应用程序的安全漏洞使买家和卖家都处于危险之中。根据研究机构LexisNexis在9月发布的一份报告,商家报告称,“替代支付方式”,包括PayPal和其他非银行金融公司,2015年占所有欺诈的21%,而前一年为13%。
1.48亿2016年全球将使用手机进行店内购买的人数
与苹果、谷歌和三星等少数知名公司一起,移动支付领域吸引了数千家资金薄弱的初创公司。“有很多是两个工程师和一只山羊,”克罗咨询公司的首席执行官理查德·克罗说,该公司为行业提供咨询。克罗预测,在接下来的12到18个月内,可以在商店使用的数字钱包数量将翻倍,而移动网页或应用内支付服务的数量将在同一时期内增加三倍。“我们有很多人竞争提供相同的服务,”Optiv Security的应用研究副总裁迈克尔·贝尔顿说。他表示,在急于推出产品的过程中,许多开发者正在偷工减料。
移动应用安全提供商Bluebox发现了去年所检查的约10款未具名的美国移动支付应用中的漏洞。“大多数情况下,这些应用本身并没有使用任何加密来保护手机上的数据或保护传输中的数据,”Bluebox的首席安全分析师安德鲁·布莱希克说。
3月2日,消费者金融保护局对Dwolla处以10万美元的罚款,Dwolla是一项允许个人和企业通过网站或移动应用进行支付和接收支付的服务。该机构表示,Dwolla误导用户,声称其数据安全实践“超过行业标准”,而在多个情况下,它存储和传输社会安全号码及其他敏感信息时没有加密数据。在一份声明中,总部位于德莫因的公司表示“CFPB没有发现Dwolla造成任何消费者伤害。”
联邦贸易委员会负责监管非银行金融服务公司,尚未透露是否正在调查任何与移动支付相关的案件,但“这是我们正在密切关注的事情,”委员会金融实践部门的代理助理主任杜安·波扎(Duane Pozza)表示。
当前的法律可能需要更新,以确定在欺诈情况下谁应承担责任。电子资金转移法不涵盖通过传统金融实体(如银行和信用合作社)未提供的服务。教授休斯(Hughes)建议应用程序用户阅读细则,并考虑他们是否“对提供者所提供的隐私和安全水平感到满意。”
***底线:***移动支付技术的发展速度超过了监管,导致一些用户面临欺诈风险。