زشت و زیبای USSD / بررسی کدهای دستوری که در این هفته‌ها جنجال به راه انداخته است

وبلاگ آیدی پی / پرداخت‌های موبایلی و خدمات مالی یکی از داغ‌ترین برنامه‌های کاربردی تلفن همراه هستند مانند اس‌ام‌اس، داده‌های سرویس اضافی بدون ساختار (USSD) و ارتباطات مبتنی بر IP که آسیب‌پذیری های امنیتی دارند. این امر به طور فزاینده‌ای موجب نگرانی شدید امنیتی در میان بانک‌ها، شرکت‌های مخابراتی و ارائه‌دهندگان خدمات و مصرف‌کنندگان شده است.

تهدیدات بحرانی مانند معاملات جعلی، دستکاری درخواست پاسخ و ارتباطات ناامن پیام، مستقیماً سبب کاهش درآمد برای ارائه‌دهندگان خدمات پرداخت تلفن همراه و ضرر و زیان مصرف‌کنندگان می‌شود. افشای اطلاعات حساس به دلیل اجرای ضعیف رمزنگاری، مدیریت حساب نامناسب و تغییر اطلاعات مهم ممکن است موجب نقض امنیت و از دست رفتن اطلاعات حساس در برنامه‌های پرداخت تلفن همراه مبتنی بر USSD شود.

کارشناسان معتقدند که نقض امنیتی، ناشی از افزایش رو به رشد استفاده از تلفن همراه خواهد بود. راه‌اندازی محصولات ایمن، قابل اعتماد و قوی یک کار چالش برانگیز است، زیرا کانال‌های متعددی در ارائه هر سرویس وجود دارد. کنترل‌های امنیتی مناسب باید یک بخش ذاتی از تلفن‌های همراه و برنامه‌های تلفن همراه باشد تا از تأثیرات عمده کسب‌وکار از جمله موارد زیر رها شود:

 

اهمیت، مزایا و معایب برنامه‌های USSD

پروتکل ارتباطات USSD به طور گسترده‌ای برای ارائه خدمات مخابراتی تلفن همراه، خدمات مبتنی بر مکان، خدمات نقشه‌برداری، خدمات شارژ، رزرو و پرداخت‌های خرد از طریق تلفن همراه و خدمات بانکی استفاده می‌شود. استفاده از USSD بیشتر از کانال ارتباطات SMS ترجیح داده می‌شود. در USSD، برقراری ارتباط مستقیم بین فرستنده و گیرنده ایجاد شده است که باعث سرعت انتقال داده می‌شود. ارتباطات USSD متن گرا است و به راحتی پیاده‌سازی می‌شود و از این حیث کاربر پسندتر است. نرم‌افزار USSD به عنوان رابط بین ارائه‌دهنده مخابرات، مشتری و حساب بانکی متصل او محسوب می‌شود. مشتری می‌تواند از طریق دستگاه‌های دستی و همچنین در برنامه‌های مبتنی بر وب USSD ( در حالت IP)  خدمات را انجام دهد.

 

تهدیدهای موجود در USSD

 

مزایای برنامه‌های USSD

 

معایب برنامه‌های USSD

 

نگاهی به صنعت USSD

لازم به ذکر است زمانی که یک کد USSD انتخاب می‌شود، در سراسر شبکه‌های تلفن همراه شرکت‌های مختلف کار خواهد کرد. برای مثال در کنیا اگر یک برنامه دوست‌یابی برای استفاده از یک سرویس USSD 123 برای استفاده از سرویس‌های تلفن همراه برای دریافت راهنمایی‌های دوست‌یابی استفاده کند، باید کد خود را برای تمام TELECOMS Safaricom، Airtel و Orange استفاده کند. این بدان معنی است که این کد را نمی‌توان برای سرویس دیگری استفاده کرد. این موضوع البته توسط شرکت‌های آینده که USSD جهانی را ارائه می‌دهند، حل می‌شود.

امروزه راهکارهای بسیار هوشمندانه‌تری برای پرداخت آنلاین و مدیریت مالی پرداخت‌ها وجود دارد. آیدی پی یکی از این راهکارهای مبتنی بر وب است. شما به عنوان یک پذیرنده می‌توانید به صورت رایگان از خدمات آیدی پی استفاده کنید.

منبع

راه پرداخت

خروج از نسخه موبایل