چند هفته پیش در گزارشی مفصل به مشکلات امنیتی و اقتصادی سرویس USSD پرداختیم و در آن گزارش تاکید کردیم که بهترین روش برای پایان دادن به ادامه حیات این سرویس منسوخشده، قطع کارمزد پرداختی از سوی بانکها برای تراکنشهای انجام شده بر روی این بستر است.
هفته گذشته بانک مرکزی در بخشنامهای محرمانه با امضای معاون فناوری اطلاعات این بانک، به تمامی بانکها اعلام کرد که زین پس، قرار است تمام تراکنشهای فاقد رمزنگاری از مبدأ تا مقصد مشمول جریمه شوند و این جریمه شامل حذف کارمزد از سوی بانک مرکزی به چنین تراکنشهایی است. البته هنوز این بخشنامه به شبکه پرداخت که ذینفعان اصلی دریافت کارمزد شاپرکی این بخش بودند هنوز به صورت رسمی ابلاغ نشده است.
بر اساس این گزارش، در بخشنامه بانک [...]
دو هفته پیش تعدادی از بانکهای کشور به اعمال محدودیتهایی در بستر سرویس USSD اقدام کردند، به نحوی که هر کارت بانکی فقط یکبار در روز برای خرید شارژ، بسته اینترنت یا پرداخت قبض قابل استفاده است.
از آنجا که در حال حاضر پرداخت کارمزد توسط بانکها انجام میشود، جدا از بحث نبود امنیت در این بستر، پایین بودن مبالغ خرد باعث شده تا هزینهای که بانکها بابت مبالغی که در حسابهای آنها رسوب میکند، برایشان صرفه اقتصادی نداشته باشد. از همین رو برخی از آنها در حرکتی خودجوش تراکنشهای کمتر از دو و یا حتی کمتر از ۵ هزار تومان را روی این بستر ممنوع کردند. در این بین به نظر میرسد آنهایی که منافع چند صد میلیاردی از این مسیر کسب میکنند، در حرکتی جدید برای فشار [...]
رییس سازمان تنظیم مقررات و ارتباطات رادیویی با بیان اینکه بعد از گذشت حدود دو ماه از مذاکره با بانک مرکزی به عنوان رگولاتور حوزه مالی کشور هیچ دستاوری به صورت خاص حاصل نشده است، تاکید کرد: بحث امنیت کدهای دستوری بلاتکلیف به شمار میرود؛ چرا که بانک مرکزی درخواست افزایش امنیت کانال پرداخت از طریق کدهای دستوری را داشته و همچنان هیچ گزارش شفافی در حوزه امنیت از بخش فنی بانک مرکزی ارائه نشده تا در نهایت از طریق وزارت ارتباطات و فناوری اطلاعات و سازمان تنظیم مقررات و ارتباطات رادیویی تصمیم نهایی به شرکتهای اپراتور ابلاغ شود.
رییس سازمان تنظیم مقررات و ارتباطات رادیویی گفت: بحث امنیت کدهای دستوری بلاتکلیف به شمار میرود و وزارت ارتباطات منتظر گزارش بخش [...]
ابتدای سال گذشته بانک مرکزی ابلاغیهای مبنی بر اعمال محدودیت به دلیل ناامن بودن سرویس USSD به تمامی شرکتهای پرداخت الکترونیکی ارسال کرد. طبق آن ابلاغیه تمامی شرکتهای پرداخت الکترونیکی موظف به تغییر روش به منظور استفاده از این سرویس شدند و قرار شد از ابتدای مهرماه پارسال تغییرات اساسی در این حوزه رخ دهد؛ اما تاکنون اتفاق ملموسی نیافتاده است. جالب اینکه بررسیها نشان میدهد با وجود این که ارایه سرویس کارت به کارت روی بستر USSD به دلیل ناامنی این بستر ممنوع اعلام شده بود اکنون در شبکه بانکی باز است و افراد به راحتی میتوانند از این طریق اقدام به انتقال وجه از طریق کارت به کارت کنند.
این در حالی است که شرکت شاپرک از سالها پیش به دلیل نا امن بودن بستر USSD ارایه این سرویس را [...]