Elárulta a szakértő: így védekezhet az Apple Pay-botrányhoz hasonló szivárgások ellen
Gergely Péter szerint a mostani hibát nem tudják elkerülni az ügyfelek, de tehetnek az ellen, hogy a jövőben ne érje őket hasonló kellemetlenség.
Nem esne jól abban a tudatban élni, hogy ennyire meghekkelhetők vagyunk.
Nyitókép illusztráció. Fotó: Pixabay
„Én eddig abban az optimista hitben voltam, hogy az ilyen nagy cégeknél folyamatosan és részleteiben is, számtalan módon ellenőrzik rendszereik működésének minden paramétereit. Például a tranzakciók szokatlanságát, számban, típusban, összegben, vagy abban, hogy milyen jogosultságok alapján indítják őket, fizikailag honnan, milyen gépről, milyen program, stb. A probléma rövid távú kezelhetetlensége nagyon komoly kérdéseket vet fel a rendszerbiztonság terén.
De nem csak a nagy amerikai cégnél, hanem azoknál a magyar bankoknál is, ahol a megvalósult tranzakciókra a felhasználók nem adtak engedélyt. Nem is tudom, hogy lehet-e olyan általános engedélyt adni egy lakossági bankszámlához kapcsolódóan, hogy egy cég szabadon szedhessen onnan le pénzt bármikor, bármennyit a tulajdonos hozzájárulása nélkül. Az ember arra ad engedélyt, hogy egy cég, mondjuk egy közműszolgáltató, a havi számlát leemelhesse. Mondjuk ez sem veszélytelen, egyszer az aktuális áramszolgáltató tévesztett egy nullát, az se volt jó élmény. Persze már lehet limitet beállítani a csoportos beszedési megbízásnál, tehát a cég nem garázdálkodhat szabadon a számlánkon. De ha jól értem, jelen esetben nem volt szó csoportos beszedésről.
Én eddig abban a hitben voltam, de biztos én tévedek, hogyha a bankkártyámat, hitelkártyámat fizetésre használom a neten, akkor azt a bank és az állam által is ellenőrzött körülmények között teszem. Tehát például nem tudok úgy jogosultságot adni egy másik számlának, hogy arról a bank ne tudjon. Vagy ha egyszer megadom bizonyos, a fizetéshez szükséges adataimat valakinek, mert tényleg fizetek nekik, ők utána szabadon hozzáférnek a számlámhoz? Vagy a jelen esetben érintett cég fizetési felületén van egy olyan opció, amit be lehet pipálni, hogy »Persze, hogyne, nyugodtan rendezkedjenek csak a számlámon, majd úgyis észreveszem az alkalmazásban, hogy a kedves cégüknek a pénzemre volt szüksége?« És az érintettek ezt bepipálták? Vagy a kapitalizmus nagyobb dicsőségére az ellenkezőjét kell bepipálni, tehát külön meg kell tiltani? Egyik lehetőség jobb, mint a másik. Vagy ez az egész mindegy a bankoknak?
Nyilván a jelen botrányban érintett cég sem szándékosan csinálta azt, amit a pénzügyi rendszere elkövetett. Ez a dolog a biztonságról, illetve annak hiányáról szól. Az érthetetlen hiányáról, mert ennek nem lehetett volna bekövetkeznie, ha a rendszer racionálisan van felépítve. Szerencse, hogy meglesz a kártalanítás, aztán gyorsan elfelejtjük az egészet. Nem esne jól abban a tudatban élni, hogy ennyire meghekkelhetők vagyunk.”
Ezt is ajánljuk a témában
Gergely Péter szerint a mostani hibát nem tudják elkerülni az ügyfelek, de tehetnek az ellen, hogy a jövőben ne érje őket hasonló kellemetlenség.