Gracias a este nuevo reconocimiento, Applus+ amplía su portafolio se servicios de seguridad para las soluciones de pago móvil basadas en la emulación del chip seguro.
Applus+ Laboratories ha sido acreditado por el consorcio EMVCo* como laboratorio de evaluación SBMP (Software-based Mobile Payments). Gracias a esta nueva acreditación, Applus+ amplía el alcance de sus acreditaciones como laboratorio de seguridad para EMVCo, así como su portafolio de servicios para soluciones de pago por móvil.
El nuevo esquema de certificación EMV SBMP está dirigido a dispositivos que realizan transacciones de pago EMV mediante smartphones y dispositivos similares, utilizando sistemas software para emular el elemento seguro del que disponen las tarjetas.
Evaluar la robustez de las contramedidas software
Las soluciones de pago basadas puramente en software no cuentan con el nivel de seguridad que proporciona un elemento seguro (hardware). Por ello cuentan con contramedidas de seguridad como la criptografía white box, la ofuscación, el anticlonado (device binding), el anti-tampering o el anti-debugging. Applus+, como laboratorio acreditado EMV SBMP, es capaz de evaluar la robustez de estas contramedidas de seguridad.
La evaluación EMVCo SBMP frente a las evaluaciones HCE de Visa, MasterCard y Amex
La certificación EMVCo SBMP se complementa con las evaluaciones de aplicaciones de pago HCE desarrolladas por Visa, MasterCard y Amex. La principal diferencia es que las evaluaciones de estos esquemas se centran en la seguridad de la aplicación de pago, mientras que la evaluación EMVCo SBMP está dirigida a los módulos de software que aportan contramedidas de seguridad al dispositivo, como los módulos de cifrado.
*EMVCo accreditation does not under any circumstances include any endorsement or warranty regarding the functionality, quality or performance of any particular product or service. EMVCo does not warrant any products or services provided by third parties. EMVCo accreditation does not under any circumstances include or imply any product warranties from EMVCo, including, without limitation, any implied warranties of merchantability, fitness for purpose, or non-infringement, all of which are expressly disclaimed by EMVCo. All rights and remedies regarding products and services which have received EMVCo accreditation shall be provided by the party providing such products or services, and not by EMVCo.