國外著名科技網站Readrite近日刊登署名為戴維索博塔(DavSobotta)的文章稱,現在信用卡所採用的磁條專業存在極度大的安全隱患,生命力好像也將走到盡頭。但銀行界和商界還在繼續勉勵消費者採用這種信用卡,完全置消費者的信息安全于不顧。
以下是文章內容摘要:
美國零售商Target上年由于受到網絡進攻而導致大批客戶資料被盜的範例向我們表明,信用卡所採用的傳統磁條正在越發成為一種不安全的專業。智能手機正在成為人們日常支付的重要設施,而我們正處于支付買賣手段發作大變革的風口浪尖。不過,現在尚不清楚的一點是:我們的個人信息是否會變得加倍安全。
兩大專業將代替磁條
磁條的缺陷在于,一旦其他人拿到了你的信用卡,他們就擁有了所有必需的安全信息來破解這張卡片。信用卡的16位卡號被壓印在了的卡片證明,而且還被編輯進了磁條當中。這就方便其他人採用讀卡工具就能夠輕松獲得卡號,進而進行卡片復制。當然,信用卡還有另有一個安全特征,即印在信用卡背部的信用卡CVC驗證碼(CardVerification Code)。而且,收銀員可能還會在持卡人刷卡時要求本人簽字和出示本人駕照。
Target遭網絡進攻事件的暴露又揭破出信用卡存在的另有一個疑問:信用卡會把卡號傳送給商家。我們以前一直以為這很安全,由於商家會保衛他們自身的內部系統不被入侵。多虧了Target以及十年前美國折價連鎖百貨TJ Maxx等一系列信用卡數據被盜事件,我們目前才會對此了解得加倍深入。
現在,市場上重要有兩大專業可以徹底代替磁條專業:芯片角子老虎機app安全性-PIN碼卡和近程通信(nea老虎機下載手機版r-fiel角子老虎機玩法分享d munication,NFC)卡。
在把政府系統業務外包給蘋果時,我認識了一種智能卡片,而芯片-PIN碼卡恰好是這張智能卡片的承繼者。這種卡片中裝有一個可以與新型卡片處理器或終端通信的芯片。而NFC則採用短程無線電波與終端進行通信,而消費者只需將卡片靠近讀卡器就可以完工支付了。我們將會在新發行的信用卡中發明上述兩種新專業的應用。
與磁條比擬,芯片-PIN碼和NFC都擁有一個共同的優勢:至少在最新發行的這些信用卡里,消費者實際上向用戶傳輸的并不是一個真實的信用卡卡號,而是一個一次性的標誌碼。銀行和信用卡公司可以在另一端把這個標誌碼與持卡人的卡號進行匹配,而持卡人的卡號在此過程中并不會被泄露,甚至連商家也看不到。
然而,又出現了另有一個疑問:采用更安全支付專業的新型信用卡卻仍將帶有磁條性能,以便繼續支援包含有ATM機、加油站以及其他升級費用豪情的支付工具。我們將加倍安全地進行便捷支付。
美國運通(AmericanExpress)的客戶支援典型向我表示,他們會極度愿意向我寄送一張新型芯片-PIN碼信用卡。不過,這張卡仍然會把我的個人信息編輯進磁條中。他們重申,我無需為信用卡盜刷事件擔當。
不過,總得有人為信用卡盜刷擔當任,而零售商很可能成為這個倒霉蛋。現在,只要遵守磁條信用卡的刷卡條例,零售商就會在很大水平上得到有效保衛。而一旦芯片-PIN碼卡得到廣泛遍及,那麼這一切將發作極大的變化:銀行和信用卡公司將會把盜刷責任轉嫁給那些仍舊許可客戶刷磁條信用卡的零售商。
而頗具嘲諷意味的是:美國運通和許多信用卡發行公司都傾向于芯片-簽名支付方式。也便是說,在採用芯片卡進行支付以后,持卡人需要進行簽名確定,而不是輸入PIN碼。
信用卡公司的目的不難猜測。芯片-簽名支付方式可能更合適在餐廳里採用,由於服務員會把賬單出示給消費者。與此同時,這種方式并不需要商家和消費者重新吸取太多技能。
實體店支付應效仿網上支付
你可能已經注意到:為信用卡新增安全性能使簡樸、快速的刷卡過程變得極度復雜。不過,我們確切無法再像以前那樣信賴磁條專業了。有人已經提出用手機取代信用卡進行支付。可是,這同樣面對著極度復雜的疑問。google曾經努力在零售商店里履行GoogleWallet支付方式,但結局是慘敗而歸。而由美國幾家大型電信運營商聯盟推出的Isis手機錢袋也無疾而終。
我并不以為用手機代替信用卡是個好主意。固然手效能夠安全地保衛自己免遭未經授權的採用,而且我們也能夠在其他人破解手機之前對數據進行遠程刪除,但畢竟一旦手機被盜,我們同樣會面對潛在的安全風險。
終極,我們需要的可能是一套能夠將信用卡和手機進行整合的系老虎機優惠活動玩法統。比如,當進行插卡支付時,我可以輸入一個一次性PIN碼,并把這個PIN碼發送到我個人的手機上。這就要比每次都採用同一個PIN碼要加倍安全。
未來在實體店進行買賣支付的方式很可能會與我們在亞馬遜和iTunes上的支付方式相同。我們點擊買入按鈕,零售商隨后就從我們的賬戶中劃走相應的費用,而個人信息的細節都在多層數字安全系統中被屏蔽掉了。假如銀行將老虎機註冊分享它們現在的策劃付諸實施的話,它們就會讓消費者在實體店里的支付變得加倍復雜,而且并沒有對安全性有任何的提拔。
這可能是讓信用卡磁條專業退出歷史舞臺的最好設法。