Gelişen bilgi teknolojileri ve hızlanan bilgi sistemleri altyapıları ile birlikte, mobil ödeme sistemi kullanımı ve bununla birlikte güvenlik riskleri de artmakta ve mobil ödemelerde yoğun kişisel ve finansal veri kullanılması nedeniyle saldırganların ilgisini çekmektedir. Bu çalışmada, ödeme verisinin ekstra güvenlik katmanıyla korunması, ödeme teyidinin hassas ödeme verisi yerine farklı bir dinamik unsurla yapılması gerektiği sonucuna ulaşılmıştır. Ayrıca, NFC ödemelerde cihazların pasif modda çalıştırılması, POS cihazı ile arasındaki haberleşme süresine kısıt konulması, NFC ödemeler için kullanıcı farkındalığının artırılması, QR kodlu ödemelerde, her ödemede değişken bir kod kullanılması, URL yönlendirilmesinin işyeri tarafından yapılması ve domain adının kısa olması önerilmektedir
Mobile Payments, Security Issues and SolutionsAlong with the developing information technologies and accelerated information systems infrastructure, the use of mobile payment systems, as well as security risks, increase and attract the attention of attackers due to the use of intensive personal and financial data in mobile payments. In this study, it is concluded that the payment data should be protected with an extra security layer and the payment confirmation should be done with a different dynamic element instead of the sensitive payment data. Furthermore, it is recommended that NFC device should be run in passive mode, limiting communication time between NFC device and POS device, increasing user awareness for NFC payments and at QR code payments, variable code at each payment, URL redirection by the merchant and short domain name should be used
Birincil Dil | Türkçe |
---|---|
Bölüm | Research Article |
Yazarlar | |
Yayımlanma Tarihi | 1 Aralık 2017 |
Yayımlandığı Sayı | Yıl 2017 Cilt: 11 Sayı: 2 |