http://www.jp.dk/dbp/internetavisen/itogcomputer/artikel&art_id=3687279
Internetmediernes meget omtalte mikrobetalingssystem, VALUS, blev
lanceret onsdag. Men allerede samme aften fandt brugerne et grimt hul i
betalingssystemet. På nettet oplyste brugere, at det var muligt at se
samtlige transaktioner, indbetalinger og varekøb foretaget på systemet,
blot ved at ændre fire tal i Internet-adressen.
Hos FDIM bekræfter man fejlen.
"Det er korrekt, at det lykkedes for nogle brugere at komme ind i
systemet tirsdag aften. Men fejlen blev rettet tirsdag nat", fortæller
direktør Søren Queitsch fra Ingeniøren, der er bestyrelsesmedlem i FDIM.
Fejlen opstod fordi transaktionernes firecifrede id-nummer optrådte i
selve internetadressen. Ved at ændre de fire cifre kunne registrerede
brugere se transaktionerne én for én.
Jan Erik Bjerre, der er direktør hos norske Netaxept der har lavet
systemet, indrømmer, at der er tale om en graverende fejl, som aldrig
burde være opstået. Men han understreger at der ikke er grund til at
miste tilliden til systemet.
"Vores virksomhed har stor erfaring med opbygning af betalingssystemer,
og alle kritiske områder har vi selvfølgelig tjekket grundigt. Der var
aldrig risiko for at brugerne mistede penge," siger Jan Erik Bjerre til
ComON.
I øjeblikket er det ikke muligt at tilmelde sig VALUS som bruger. Under
registreringen mødes man med en meddelelse om, at ens e-mail adresse
allerede er i brug. Det skyldes ifølge Jan Erik Bjerre, at der kan
forekomme uregelmæssigheder mens fejlene i systemet rettes.
Det er meningen at VALUS skal benyttes som mikrobetalingssystem på alle
større websites i Danmark. I første omgang er udvalget dog begrænset til
fire websider; Hos Jubii og TV2 kan man betale for ringetoner til
mobiltelefonen. Mymusic.dk sælger musiknumre og hos Easypark.dk kan man
betale for parkering i København og på Frederiksberg.
--
Jesper.
EmaiI -> p i n e b o x {a} m y r e a l b o x <.> c o m