В России готовятся внедрить новую технологию — оплату покупок при помощи Bluetooth на iPhone.
На терминалах уже начали появляться соответствующие уведомления, и пользователи задаются вопросом: насколько безопасен такой способ оплаты и могут ли воспользоваться им мошенники?
На этот вопрос «Городовому» ответил Константин Горбунов, ведущий эксперт по сетевым угрозам и web-разработчик компании «Код Безопасности».
Шифрование и «спящий режим» защищают транзакции
По словам Горбунова, опасения вокруг Bluetooth-оплаты понятны, но технология реализована с учётом современных стандартов защиты:
«Сам по себе протокол Bluetooth может привести к уязвимостям, особенно если он всегда активирован на устройстве, а само устройство доступно для обнаружения и установления соединения.
В данном случае используется протокол Bluetooth Low Energy (BLE), позволяющий не держать Bluetooth постоянно активным. Соединение устанавливается только непосредственно перед передачей данных, после чего BLE уходит в “спящий режим”.
Такой подход вкупе с шифрованием передаваемых данных обеспечивает необходимый уровень безопасности», — поясняет эксперт.
Это значит, что риск перехвата информации минимален, если используется официальное банковское приложение и защищённый протокол.
Когда стоит насторожиться
Тем не менее Константин Горбунов напоминает: классический Bluetooth остаётся потенциально уязвимым, если его держать постоянно включённым и открытым для обнаружения.
Пользователям советуют не использовать неизвестные приложения и обновлять банковское ПО только через официальные магазины.
Вывод: новая технология оплаты через Bluetooth будет безопасной при корректной реализации.
Все операции защищены шифрованием, а протокол BLE исключает постоянное подключение устройства.