چرا USSD امن نیست ؟
چرا USSD امن نیست ؟
چرا USSD امن نیست ؟
اﮔﺮ ﯾﮏ ﺑﺎر از USSD اﺳــﺘﻔﺎده ﮐﺮده ﺑﺎﺷﯿﺪ، ﻣﯽ داﻧﯿﺪ اﮔﺮ ﯾﮏ ﺑﺎر از رﻗﻢ ﺷــﻤﺎره ﮐﺎرت ﺧﻮد را 16 ﮐﻪ ﺑﺮاي اﺳــﺘﻔﺎده
از اﯾﻦ ﮐﺎﻧﺎل، وارد ﮐــﺮده و رﻣﺰ ﮐﺎرت ﺗﺎن را ﻫﻢ ﻫﻤﺎﻧﺠﺎ وارد ﻣﯽ ﮐﻨﯿﺪ .در اﯾﻦ ﮐﺎﻧﺎل ﻫﯿﭻ ﮔﻮﻧﻪ رﻣﺰﻧﮕﺎري وﺟﻮد ﻧﺪارد
و درﺻﻮرﺗﯽ ﮐﻪ ﮐﺴﯽ اﻃﻼﻋﺎت را ﺷﻨﻮد ﮐﻨﺪ، ﻣﯽ ﺗﻮاﻧﺪ ﺑﻪ ﺷــﻤﺎره ﮐﺎرت ﻫﺎي ﺑﺎﻧﮑﯽ ﻣﺮدم و رﻣﺰﺷﺎن دﺳﺘﺮﺳﯽ
داﺷﺘﻪ ﺑﺎﺷﺪ . ﺣﺎﻻ ﺗﺼﻮر ﮐﻨﯿﺪ ﮐﻪ ﮐﺴﯽ ﺑﻪ ﺻﻮرت اﻧﺒﻮه ﺑﻪ اﻃﻼﻋﺎت دﺳﺘﺮﺳﯽ ﭘﯿﺪا ﮐﺮده و از اﯾﻦ اﻃﻼﻋﺎت
ﺳﻮءاﺳــﺘﻔﺎده ﮐﻨﺪ .ﻣﺪاﻓﻌﺎن USSD ادﻋﺎ ﻣﯽ ﮐﻨﻨﺪ ﺗﺎﺑﻪ ﺣﺎل USSD از اﯾﻦ اﻃﻼﻋﺎت ﺳﻮءاﺳــﺘﻔﺎده ﮐﻨﺪ .
ﻣﺪاﻓﻌﺎن ﭼﻨﯿﻦ ﻣﻮردي رخ ﻧﺪاده اﺳﺖ؛ ﻣﻨﺘﻬﺎ رخ ﻧﺪادن ﯾﮏ ﺑﺤﺮان ﺑﻪ اﯾﻦ ﻣﻌﻨﺎ ﻧﯿﺴﺖ ﮐﻪ در آﯾﻨﺪه ﻫﻢ ﻫﯿﭻ
ﻣﺸﮑﻠﯽ ﭘﯿﺶ ﻧﻤﯽ آﯾﺪ .اﯾﻦ ﻣﻮﺿﻮع اﮔﺮ رخ دﻫﺪ، ﻣﯽ ﺗﻮاﻧﺪ ﺑﺤﺮاﻧــﯽ ﻣﻠﯽ اﯾﺠﺎد ﮐﻨﺪ و اﻋﺘﻤﺎد ﻣﺮدم ﺑﻪ اﻣﻨﯿﺖ
ﺳﯿﺴــﺘﻢ ﻫﺎي ﺑﺎﻧﮑﺪاري و ﭘﺮداﺧﺖ را ﮐﺎﻫﺶ دﻫﺪ . ﺑﺮﺧﯽ ﻣﻤﮑﻦ اﺳــﺖ اﺳــﺘﺪﻻل ﮐﻨﻨﺪ ﮐﻪ اﮔﺮ اﯾﻦ روش ﻧﺎاﻣﻦ اﺳﺖ،
ﭘﺲ ﭼﺮا ﺑﺎﻧﮏ ﻣﺮﮐﺰي ﺗﺎ اﻣﺮوز ﺟﻠﻮي آن را ﻧﮕﺮﻓﺘﻪ اﺳﺖ؟ ﺑﺎﻧﮏ ﻣﺮﮐﺰي ﺗﺎ اﻣﺮوز ﺑﺎرﻫﺎ ﺳــﻌﯽ ﮐﺮده اﯾﻦ روش را
ﻣﺤﺪود ﮐﻨﺪ ﻣﻨﺘﻬﺎ ﻫﺮ ﺑﺎر ﻣﺴﺎﺋﻞ و ﻣﺸﮑﻼﺗﯽ ﭘﯿﺶ آﻣﺪه ﮐﻪ ﻣﺤﺪودﯾﺖ ﻫﺎ را رﻓﻊ ﮐﺮده اﺳــﺖ .
ﯾــﮏ ﻧﮑﺘﻪ ﻣﻬﻢ ﻫﻢ وﺟﻮد دارد و آن اﯾــﻦ ﮐﻪ ﺗﺎ زﻣﺎﻧﯽ ﮐﻪ اﭘﻠﯿﮑﯿﺸــﻦ ﻫﺎ و اﺳــﺘﻔﺎده از دﯾﺘﺎ در ﻣﻮﺑﺎﯾﻞ
ﮔﺴﺘﺮش ﻧﯿﺎﻓﺘﻪ ﺑﻮد، ﺷﺎﯾﺪ اﺳــﺘﻔﺎده از ﮐﺪﻫﺎي USSD ﻣﻨﻄﻘﯽ ﺑﻮد؛ ﻣﻨﺘﻬﺎ اﻻن ﮐﻪ اﭘﻠﯿﮑﯿﺸﻦ ﻫﺎ و دﯾﺘﺎ ﻣﻮرد اﺳــﺘﻔﺎده
اﮐﺜﺮ ﻣﺮدم ﻗﺮار ﻣﯽ ﮔﯿﺮد و ﺑﯿﺸﺘﺮ ﻣﺮدم ﺑﻪ ﺗﻠﻔﻦ ﻫﺎي ﻫﻮﺷﻤﻨﺪ دﺳﺘﺮﺳــﯽ دارﻧﺪ،
زﻣﺎن ﺧﺪاﺣﺎﻓﻈﯽ ﺑﺎ اﯾﻦ ﮐﺎﻧﺎل ﻧﺎاﻣﻦ ﻓﺮارﺳﯿﺪه اﺳﺖ .
مدافعان USSD ﺑﺎرﻫﺎ ﺑﻪ ﺗﺠﺮﺑﻪ ﺷﺮﮐﺖ USSD ﻣﺪاﻓﻌﺎن ﻣﻘﺎﯾﺴــﻪ ﻧﯿﺴــﺘﻨﺪ .در ﮐﻨﯿﺎ ﮐــﻪ اﯾــﺮان و ﮐﻨﯿﺎ ﺑﺎ ﻫﻢ
ﻗﺎﺑﻞ دﺳﺘﺮﺳــﯽ ﺑﻪ ﺧﺪﻣﺎت ﺑﺎﻧﮑﯽ وﺟﻮد ﻧﺪارد و ام ﭘﺴﺎ ﻧﻘﺶ ﺑﺎﻧﮏ و اﺑﺰار ﭘﺮداﺧﺖ ﺑﺮاي ﻣﺮدم ﮐﻨﯿﺎ را ﺑﺎزي ﻣﯽ ﮐﻨﺪ .