IT рекрутинг

Как работает Apple Pay

Технологии неумолимо развиваются и меняют нашу привычную жизнь, меняют основы, которые казались непоколебимыми. Если еще несколько лет назад нельзя было представить выход из дома без наличных средств, то сегодня вам не нужен бумажник, не нужна даже банковская карта, оплату можно осуществлять с помощью своего смартфона. Телефон берет на себе все больше и больше обязательств, он всегда рядом, он всегда готов решить ваши проблемы. Именно поэтому технологию Apple Pay приняли более чем положительно, ее долго ждали и теперь используют все владельцы iPhone.

Что из себя представляет Apple Pay

На самом деле, это название специальной технологии, которая делает процедуру купли/продажи максимально простой. Технология позволяет осуществлять оплату без использования банковской карты или наличных средств. Необходимо подвести гаджет от Apple к терминалу и оплата будет осуществлена. Оплату можно осуществлять с множества устройств Apple, начиная от iPhone SE и заканчивая последними моделями смартфона, также можно использовать в качестве гаджета для оплаты Apple Watch.

Процесс оплаты достаточно простой, необходимо выбрать товары в магазине или заказать услугу, после чего подойти к месту оплаты. Для того чтобы перевести деньги со своей банковской карты, необходимо поднести устройство Apple к терминалу, который поддерживает бесконтактные платежи. Через несколько секунд на экране появится информация о том, что требуется подтверждение платежа, сделать это можно паролем, отпечатком пальца или сканированием своего лица, после подтверждения оплата будет осуществлена, терминал выдает фискальный чек. К слову, практически все терминалы сегодня поддерживают бесконтактные платежи.

Принципы работы Apple Pay

Во время оплаты используется беспроводной тип связи по технологии NFC, которая дает возможность передавать информацию на небольшие расстояния, не более 20 см. Данная технология передачи тесно взаимосвязана с чипом Secure Element, который позволяет хранить информацию о ваших банковских картах в зашифрованном виде. Так обеспечивается финансовая безопасность, а технология разрешена на законодательном уровне. На самом деле, Secure Element является отдельным запоминающимся устройством, эта память никак не связана с системным хранилищем, ни одно приложение никоим образом не может получить к нему доступ, поэтому и обеспечивается такой высокий уровень защиты. Данные всегда остаются в выделенном сегменте памяти, никогда и никуда не передаются, даже разработчик Apple не имеет никакой возможности повлиять на это.

В Apple Pay используется многоуровневая система безопасности, поэтому деньги остаются в безопасности, это даже безопаснее. Нежели использовать банковскую карту, которую могут украсть или просто сфотографировать, после чего воспользоваться этой информацией в попытках заполучить ваши деньги. В смартфоне используется специальный и уникальный в своем роде идентификатор устройства, генерируются динамические коды во время каждой транзакции, используются биометрические данные, такие как отпечаток пальца или черты лица.

После того как вы поднесли устройство к терминалу, начинается передача одноразовых токенов, устройств обмениваются этой информацией очень быстро и после она удаляется, когда связь будет разорвана. В Apple Pay, используется именно токен, который меняет собой номер карты, а значит, никто не сможет завладеть этой информацией, что еще больше увеличивает систему безопасности. По сути, передаваемый токен является номером, который был сгенерирован в данный момент времени совершенно случайным образом, этот номер нельзя расшифровать, в то время как за ним скрывается номер банковской карты пользователя.

Если вам потребовались услуги компании из России, которая занимается разработкой для iOS, смотрите списки лучших компаний разработчиков мобильных приложений на нашем портале.

Эта система построена для того, чтобы исключить необходимость ввода CVV кода, что является не безопасным решением. В результате, два устройства обмениваются токенами, что позволяет определить безопасность данной транзакции и возможность ее подтверждения. Даже если токен кто-то сможет перехватить, например, используя свое считывающее устройство под терминалом или внутри него, то никакой ценной информации от этого злоумышленник не получит. Уникальный номер после окончания транзакции удаляется, а при следующей попытке выполнить оплату, будет сформирован совершенно новый токен.

Преимущества Apple Pay:

  • Простой и удобный способ оплаты.
  • Самый высокий уровень безопасности.
  • Не нужны карты и наличные.
  • Простой способ подтверждения транзакции.
  • Работает на многих устройствах.

Можно ли взломать Apple Pay

На самом деле технология бесконтактных платежей Apple Pay является одной из самых безопасных в мире. Вся система оплаты построена таким образом, что конфиденциальная информация никак не может перейти в руки мошенников. Данные хранятся в отдельном сегменте памяти, к которому попросту нет никакого физического доступа. Никакая вредоносная программа не сможет считать данные со стороннего чипа, а значит, все данные о банковской карте и авторизации остаются в безопасности. Но есть теории, которые говорят о несовершенности данного способа. 

В более старых устройствах для подтверждения транзакции используется только Touch ID, который сканирует отпечаток пальца владельца и позволяет быстро подтвердить транзакцию. Ничего плохого в этом нет, считывание происходит быстро и точно, это высокий уровень безопасности. Но может случиться так, что Touch ID может сломаться, а значит, для подтверждения система предложит ввести пароль. Пароль является менее надежным способом защиты, его можно подглядеть, его можно подобрать. Эксперты говорят о том, что это серьезная брешь в безопасности. Но в новых устройствах произойти такой проблемы не может, там попросту нет сканера отпечатков и подтверждение происходит методом сканирования лица пользователя.

Чтобы решить проблему с неработающим сканером отпечатков, компания Apple приняла решение в таком случае использовать дополнительные системы авторизации. Вы должны вводить секретный код, получать одноразовый пароль в СМС, принимать звонок от автомата со службы поддержки банка, предоставлять информацию о предыдущих покупках. В результате система оплаты остается чрезвычайно безопасной и взломать ее еще никому не удалось.