近年來,銀行陸續將原本流行的磁條卡片轉換成帶有芯片的 IC 卡,原因很簡單,相比磁條卡,芯片卡更安全。
如今去銀行辦新卡,拿到的一般都是帶有芯片的 EMV 卡。EMV 是指最早制定該支付標準的三家公司:Europay、MasterCard 和 Visa。
磁條卡的信息是存儲在磁條中的固定數據,如果刷卡的 POS 機感染了木馬病毒,那么這張卡就很容易被復制。
芯片卡片的信息則存儲在集成電路中,在使用芯片卡支付的時候,卡面上的芯片會向銀行發送一組特殊的字符串,用來確認賬號信息。每筆交易生成的字符串都是隨機的,所以不容易被竊取、盜用。
但是這樣的加密技術也不是一勞永逸的,刷芯片卡仍然存在一定的安全隱患。
上周舉行的美國 BlackHat 黑客大會上,支付技術 NCR 公司的兩位安全專家 Nir Valtman 和 Patrick Watson 演示了如何破解芯片卡,將芯片卡還原成磁條信用卡從而復制卡片信息的全過程。
NCR 公司的一位發言人表示,如果這張卡片被用在線上支付,那么發卡行很容易就能辨識出將芯片卡偽裝成磁條卡從而盜刷的情況,但如果這張卡是在實體 POS 機上使用,盜刷是很可能發生的。
實際上,黑客利用的是現在許多芯片卡上仍然保留的磁條,這些磁條和沒有升級加密技術的 POS 機都是 EMV 卡的安全薄弱環節。
另外,由于 EMV 卡的過渡還沒有完成,實體店鋪中使用的 POS 機新舊不一,在刷卡的時候經常會出現不知道到底應該先刷卡還是將卡片插進讀卡槽的情況,往往讓人們失去對 POS 機的耐心和警惕。
但需要注意的是,有的時候讀卡失敗、提示需要重新輸入密碼甚至輸入 CVV 碼(卡片背面簽名欄邊的三位數字),很有可能就是有問題的 POS 機。
不過,隨著 Apple Pay、三星支付這樣的手機支付的普及,銀行卡不需要直接與 POS 機接觸,支付風險也會小一些。
題圖來自 Pixabay
喜歡這篇文章?去 App 商店搜 好奇心日報 ,每天看點不一樣的。