Компания PayQR намерена в рамках объявленного «конкурса хакеров» доказать высокую степень безопасности своего фирменного приложения для мобильный устройств, использующего для подтверждения платежных операций QR-код. Хакер, сумевший с помощью сгенерированного QR-кода перехватить операции с банковской карты VISA или MasterCard, получит вознаграждение в размере 3 млн рублей. Хотя  устроители конкурса из PayQR не уверены, что найдется успешный взломщик, однако на всякий случай просят, чтобы участники весь процесс генерации хакерского QR-кода фиксировали в видеоролике и в случае удачи могли предоставить его экспертам.

Компания PayQR, разрабатывающая с 2013 года одноименное мобильное приложение для проведения платежных и банковских операций с помощью QR-кода, вступила в заочную полемику со своими критиками. Ранее ведущий специалист по антивирусным программам «Лаборатории Касперского» Денис Макрушин на одном из федеральных каналов заявил, что оплата с помощью технологии QR-кодирования подвергает опасности пользователей, поскольку злоумышленники могут легко подделать QR-код и украсть деньги со счета. 

Вызов был принят, и генеральный директор компании PayQR Глеб Марков, комментируя позицию скептиков, пояснил: «Все просто: ни одно другое приложение не сможет обработать наши коды как платежную операцию. Считать их можно только с помощью нашего сервиса и создать подобный код без API PayQR невозможно. Именно поэтому эти коды мы называем «кодами покупки», а не просто QR-кодами». 

При этом он добавил, что сегодня более 23 млн человек по всему миру оплачивают покупки именно с помощью мобильных устройств, и технология защиты доступа с помощью QR-кода позволяет обычный смартфон или планшет наделить функцией платежного инструмента. И бесплатное мобильное банковское приложение PayQR идет в ногу со временем, позволяя пользователям оперативно и безопасно оплачивать платежные документы с помощью QR-кода, а также совершать покупки как в онлайн-, так и офлайн-режиме.

Чтобы представить более убедительные доказательства ИБ своего фирменного приложения, компания PayQR публично объявила проведение «конкурса для хакеров» с призом в 3 млн рублей. С начала октября по 31 декабря текущего года хакерам всех мастей предлагается попробовать через мобильное приложение PayQR перехватить перевод денежных средств с действительной банковской карты VISA или MasterCard. Для этого, правда, придется сгенерировать платежный QR-код, но, как требуют организаторы, без использования API PayQR и API авторизованных партнеров PayQR, или регламента ГОСТ Р 56042-2014. К слову сказать, успешному взломщику придется представить жюри весь процесс генерации своего QR-кода.

Объявляя начало конкурса, Глеб Марков особо подчеркнул: «Мы предлагаем монетизировать знания тех, кто считает, что коды PayQR можно взломать, и объявляем конкурс. Если кому-то удастся создать QR-код, не соответствующий государственному стандарту, и содержание которого сформировано без API PayQR или наших партнеров, чтобы приложение PayQR распознало его и осуществило платеж, то мы отблагодарим этого гениального хакера суммой в 3 млн рублей!» 

Для справки: компания PayQR сертифицирована по международному стандарту безопасности в области обработки банковских карт PCI DSS версии 3.0, и работает на базе банка с 20-летней историей (лицензия Банка России №2749-К). В активе фирмы — ряд патентов на систему покупок и платежей с помощью мобильных устройств.

 

Сергей Бендин
20 октября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном
27.06.2025
ИИ позволяет бороться с телефонными мошенниками, сохраняя тайну связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных