logo
繁体
繁体

总部位于香港的百富环球遭FBI突击检查后,美财政部称其设备向中国第三方传输数据

据彭博社周五报道,美国财政部说,百富环球科技有限公司(PAX Global Technology)生产的电子支付销售点终端设备向中国的未知第三方传输加密数据。

Photo by Blake Wisz on Unsplash

彭博新闻社获得的一封由美国财政部网络安全和关键基础设施保护办公室(OCCIP)发给金融服务公司的信显示,该机构的合作伙伴对百富环球的设备进行了实验室测试,发现它们会进行“对正常支付交易处理来说多余的”传输。该机构表示,与正常的支付交易相比,这种传输发生的频率更高,规模也更大。

美国财政部发言人在一份电子邮件声明中表示:“财政部的初步评估是,这些设备传输的数据表明,客户数据保密可能存在风险。我们不认为这些设备会对数据完整性或服务可用性造成独特的风险。”

百富环球旗下的百富科技(PAX Technology)的发言人驳斥了这些安全担忧,称其为“未指明的谣言”,并说公司尚未收到有关其系统、产品或服务的具体安全问题的通知。

该发言人说:“尽管如此,我们会继续积极监察系统,以防可能出现的威胁,因为我们致力提供安全和优质的系统和解决方案。作为对客户的额外保障,我们进一步加强了我们的团队,拥有行业领先的安全专家,帮助验证我们的安全控制和基础设施。”

百富环球的网站显示,公司总部设在香港,运营总部设在中国深圳。它制造的终端在全球的商店中处理数以百万计的交易。据该公司称,它已经向120多个国家提供了5700万个终端。

美国财政部在本周的信中说,尚不清楚百富环球有任何企图利用其设备进行破坏。该机构表示,它不认为百富环球的设备会对网络安全构成独特的风险,处于风险中的消费者数据的丢失“对美国金融业构成的威胁程度较低”。

美国财政部在信中称:“OCCIP鼓励美国金融体系的利益相关者应基于风险管理的方法,保护客户数据的私密性、网络的完整性和服务的可用性。银行和金融服务提供商应该将这种基于风险管理的方法应用到他们的供应链中。”

10月26日,联邦调查局和其他联邦机构搜查了百富科技在佛罗里达州的办公室。联邦调查局女发言人阿曼达·维德尔(Amanda Videll)表示:“调查仍在进行中,目前还没有其他信息得到证实。”

在联邦调查局突袭之前,金融技术公司富达国民信息服务公司(FIS)开始更换百富环球生产的终端,一位发言人说:“因为它没有从百富环球收到令人满意的回答,来说明为何其POS设备连接到没有在他们提供的文件中列出的网站上。”不过这位发言人说,FIS没有发现数据被泄露的证据。