خداحافظی با خرید شارژ و تراکنشهای مالی روی بستر USSD؟
درگاههای USSD یا همان Unstructured Supplementary Service Data (ارسال پیام از طریق کد دستوری) از جمله سامانههایی هستند که کار کردن با آنها برای کاربران سهل و آسان بوده و به دلیل عدم نیاز به اینترنت، ...
درگاههای USSD یا همان Unstructured Supplementary Service Data (ارسال پیام از طریق کد دستوری) از جمله سامانههایی هستند که کار کردن با آنها برای کاربران سهل و آسان بوده و به دلیل عدم نیاز به اینترنت، محبوبیت نسبتا بالایی بین کاربران دارند. اما مساله امنیت این درگاهها همیشه مطرح بوده و بانک مرکزی هم اعلام کرده که تا نیمه دوم بهمن ماه بخشنامهای را صادر میکند که به موجب آن انجام تمام تراکنش های مالی، به جز پرداخت قبوض عمومی با این سامانهها متوقف خواهد شد.
طبق بخشنامهای که قرار است تا روزهای آینده منتشر شود تمام پرداختهایی که در آنها رمز دوم کاربر پرسیده میشود، باید قطع شوند چرا که این سیستم از نظر بانک مرکزی رمز نگاری درستی ندارد و میتواند توسط افراد پشت پرده سیستم رویت شود.
بانک مرکزی در بخشنامه خود استفاده از مسیرهای دارای رمزنگاری مناسب را جایگزینی برای این امر دانسته و مردم را تشویق به استفاده از خدماتی چون سایتها و اپلیکیشنهای آنها تشویق کرده است.
«مهرداد خطیبی»، مدیرعامل جیرینگ ضمن تایید این مطلب به دیجیاتو میگوید: «بخشنامه مذکور در حال حاضر به بانکها ابلاغ شده ولی چیزی به دست ما تا کنون نرسیده است.»
روابط عمومی شرکت آپ که در زمینه خدمات پرداخت USSD صاحب نام است نیز از اظهار نظر و تایید یا رد کردن مسئله برای دیجیاتو خودداری میکند و عنوان میکند که باید موضوع را از طریق نهادهای حکومتی دنبال کنیم.
«صاحب فصول» روابط عمومی شرکت شاپرک نیز در این باره توضیحات بیشتر را در اختیار دیجیاتو قرار میدهد:
«بخشنامه از سوی بانک مرکزی ابلاغ شده و سیستم پرداخت شاپرک در آن دخالتی نداشته است. این بخشنامه صرفا به بانکها به عنوان متولی خدمات پرداختی ارایه شده و PSP ها نیز باطلبع از آن پیروی میکنند اما اینکه در آینده چه جایگزین و چه اتفاقاتی خواهد افتاد فعلا در دستور کار این شرکتها قرار نگرفته است. زمان عملی شدن این موضوع در حال حاضر به طور دقیق مشخص نیست اما همانطور که در بخشنامه آمده به زودی اتفاق خواهد افتاد.»
شایعات مطرح شده در فضای مجازی زمان اجرایی شدن بخشنامه جدید بانک مرکزی را تا فردا یعنی روز دوشنبه ۹ بهمن ماه اعلام کردهاند و بیشتر افراد و کاربران استفاده از اپلیکیشنهای مربوط به بانکها را جایگزین مناسبی برای خرید شارژ و یا دیگر خدمات بانکی میدانند.
پیش از این بانک مرکزی قابلیتهایی همچون اعلام مانده حساب را در این سامانهها ممنوع اعلام کرده بود که در بخشنامه جدید اعلام شده امکان استعلام مانده حساب متصل به کارت برای تمام کارت های بانک ها در مرکز شتاب فراهم می شود.
اما به نظر میرسد همچنان تراکنشهای بانکی در این سیستم مسدود شود و حال با بخشنامه جدید تمام خدمات جز پرداخت قبوض عمومی ممنوع اعلام میشوند. سرنوشت شرکتهای فعال در این حوزه (آپ، هفهشتاد و جیرینگ و...) نامعلوم است و مدیران آنها فعلا حاضر به شفاف سازی و پاسخگویی در برابر این موضوع نیستند.
این اتفاق در حالی رخ میدهد که در زلزله اخیر کرمانشاه از طریق همین بسترها مبالغ هنگفتی کمک مالی جمع شد و میلیونها کاربر از این خدمات برای تسهیل امور خود استفاده میکنند، البته بانک مرکزی در بخشنامه خود راه را به طور کامل نبسته و در حقیقت تقویت امنیت این سیستم را به کمک «رمزنگاری مبدا تا مقصد» خواستار شده است و شرطی برای آن گذاشته که میتوان با تقویت و توسعه آن هم خدمات USSD سابق را داشت و هم از امنیت بالاتری بهره برد.
اینکه سیستم رمزنگاری مبدا تا مقصد از نیمه دوم بهمنماه میتواند در تمامی PSDها اجرا شود یا خیر مسالهایست که باید در طی چند روز آینده شاهد عملی شدن آن باشیم.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.

موضوع تراکنشهای Fake و تخلفات PSP ها هم میتونن دخیل باشن.
اینا بیشتر بهانست تا از نرم افزارهای واسطه خودشون استفاده بشه تا تراکنش مالی براشون داشته باشه،، نمونش رو هر روز دارید با رشد این نرم افزارهای واسطه میبینید
آقای پارساپور پاراگراف یکی مونده به آخر با تیتر متناقض. لطفا درست تیتر بزنید.
فعلا هیچ معلوم نیست که شرط بانک مرکزی انجام بشه یا نه توسط همه این سازمان ها که خدمات psp ارایه میدن دوست عزیز. زیرساخت این مساله باید انجام بشه و تا اجرایی شدنش احتمالا طول بکشه.
PSD یا psp؟
payment services provider
آقا من وقتی شارژ ندارم چطوری میتونم با اینترنت و اپلیکیشن شارژ بگیرم؟!!عوض اینکه مساله و مشکل رو حل کنن میخوان صورت مساله رو پاک کنن
دوست عزیز برنامه ایرانسل بدون شارژ و اینترنت کار می کنه و می تونی ازش خدمات بگیری
حالا این راسته یا یه بهونس؟؟
و این میشه پسرفت ، خوشبختانه از درجا زدن دراومدیم ، علی برکت الله
درسته که مشکل زیاده، ولی دیگه اینکه هر وقت کسی میخواد به نفعمون هم کار کنه ضدش حرف بزنیم کار درستی نیست.
اپلیکیشن ها و پرداخت های آنلاین امن تر و رمزگذاری شده هستن.
قوم بنی اسرائیل.
از چه نظر تو کشورمون امنیت داریم که حالا حرف از امنیت زده میشه خخخخخخخخ
خدافظ ۷۳۳ ...۷۲۴...و...
نبود امنیت مسئله درستی است. اطلاعات فقط از دکل به موبایل و از موبایل به دکل رمزنگاری میشن و در ارتباط بین دکلی از نظر ساختاری رمزنگاری صورت نمیگیره.
به عبارتی یکی با لپ تاپش بشینه پای دکل به راحتی میتونه اطلاعات مردم رو اسنیف کنه.
به راحتی؟؟ منبعتون رو ذکر کنید لطفا