鈦媒體注:無(wú)論是刷卡消費(fèi)還是網(wǎng)購(gòu),消費(fèi)者購(gòu)物行為中“釣魚(yú)”事件頻頻發(fā)生,讓不少網(wǎng)絡(luò)購(gòu)物者捂緊了錢(qián)包口袋。用戶(hù)希望安全,而商家也希望制造一個(gè)信賴(lài)的在線交易環(huán)境,怎么找到雙贏的辦法?
Chip-and-pin系統(tǒng)解決方案已經(jīng)非常常見(jiàn),而如果能在全網(wǎng)絡(luò)建立起芯片碼識(shí)別的安全技術(shù)基礎(chǔ)設(shè)施,問(wèn)題就可以迎刃而解了。來(lái)看看鈦媒體編譯自的《衛(wèi)報(bào)》的技術(shù)溯源文章:
芯片碼讀取機(jī)
自從銀行卡問(wèn)世那天起,信用卡詐騙就已經(jīng)出現(xiàn)了。
過(guò)去五十多年中,詐騙分子和銀行一直上演貓和老鼠的游戲,在這個(gè)過(guò)程中,最終受傷害的是用戶(hù)和商家。如今,大多數(shù)銀行、監(jiān)管層、用戶(hù)和零售部門(mén)都已經(jīng)接受這個(gè)事實(shí),詐騙行為是聯(lián)網(wǎng)生活中很難避免的問(wèn)題,而且他們也一直受制于通過(guò)消費(fèi)者教育、風(fēng)險(xiǎn)管理戰(zhàn)略等手段,把更多的期待轉(zhuǎn)移到用戶(hù)身上,希望用戶(hù)自主鑒別工具的能力越來(lái)越高。
結(jié)果是什么?我們都成了支付詐騙的犧牲品:不論是直接地——我們的身份和賬戶(hù)信息被盜,還是間接地——我們?yōu)樯唐分Ц顿M(fèi)用超出了實(shí)際金額,因?yàn)檫@里面必須包含一個(gè)沖抵詐騙損失的差額。歸根結(jié)底,包括你我在內(nèi)的用戶(hù)群體承擔(dān)了詐騙的后果。
越來(lái)越多的詐騙方式也在不停的升級(jí)。第一次在電話上使用銀行卡造成的漏洞,現(xiàn)在還無(wú)人能解;類(lèi)似于“釣魚(yú)”;而另一種更容易得逞的詐騙方式,即是銀行卡/持卡人不在場(chǎng)情況的詐騙方式,這幾年又冒出來(lái)了,而且相對(duì)來(lái)說(shuō)欺詐風(fēng)險(xiǎn)還不高;郵件訂購(gòu)、網(wǎng)購(gòu)和在線銀行的使用給這些詐騙者以很大的增長(zhǎng)機(jī)會(huì)。
過(guò)去幾十年中,支付行業(yè)做出的反應(yīng)是“多管齊下”,有什么法子就上什么。自己制定風(fēng)險(xiǎn)管理策略、為卡片引入磁條、卡片背面采用編碼識(shí)別等……而最近,不少交易系統(tǒng)會(huì)要求所有用戶(hù)使用和提交在線數(shù)據(jù)來(lái)驗(yàn)明正身。
然而不幸的是,所有這些措施都基于靜態(tài)數(shù)據(jù),而這些數(shù)據(jù)越來(lái)越容易被追蹤、復(fù)制或購(gòu)買(mǎi)。
1995年,支付行業(yè)不得不面對(duì)一個(gè)現(xiàn)實(shí):必須要找到新的措施了。同時(shí),隨著芯片在智能手機(jī)中的使用,真正的突破性技術(shù)隨之出現(xiàn)。Chip and PIN系統(tǒng)中,芯片(chip)包含一個(gè)可靠的微處理器和特殊密匙,后者可以被用來(lái)核實(shí)自己的身份和由用戶(hù)輸入的PIN。芯片能夠證明PIN被檢驗(yàn)過(guò),交易由特定的芯片處理,不管芯片所處的位置如何。
我曾參加了一個(gè)由 EuroPay、MasterCard、VISA (EMV)聯(lián)合發(fā)起的項(xiàng)目來(lái)改編這一國(guó)際標(biāo)準(zhǔn),chip and pin(芯片碼認(rèn)證)系統(tǒng)隨之誕生。我們采用這項(xiàng)技術(shù)的速度非???,因?yàn)檫@種復(fù)雜的安全技術(shù)和簡(jiǎn)單快速的交易減少了欺詐性支付。
因?yàn)閾碛羞@樣的知識(shí),我加入了Secure Electrans,這家公司正在嘗試將同樣的芯片碼認(rèn)證安全措施擴(kuò)展至在線交易系統(tǒng)。具體的方案呢,就是通過(guò)一個(gè)與小型計(jì)算器大小相同的低成本設(shè)備,讓消費(fèi)者就像在商店中一樣,能夠在線使用現(xiàn)有“芯片碼”系統(tǒng)。
而讀取信息的設(shè)備(很像為網(wǎng)銀提供的讀卡器)是由你的銀行、公用事業(yè)公司、超市甚至是在線游戲公司免費(fèi)提供的,以進(jìn)行芯片碼認(rèn)證完成的交易。一旦設(shè)備得以安裝,你將會(huì)體驗(yàn)與在商店相同的在線處理過(guò)程。
零售商這一方,會(huì)在他們的收銀臺(tái)和類(lèi)似處理設(shè)備上添加相同芯片和PIN碼系統(tǒng),此舉能大幅降低風(fēng)險(xiǎn),并能急劇減少費(fèi)用。零售商使用為零售芯片和PIN部署的基礎(chǔ)設(shè)施,同樣能夠從減少詐騙事件處理成本和保護(hù)“信用卡拒付”(charge backs)交易中受益,所以這對(duì)每一筆交易所關(guān)聯(lián)的任何一方都是雙贏的——當(dāng)然,除了詐騙者。
我們的在線測(cè)試已經(jīng)證明,使用這類(lèi)設(shè)備沒(méi)有出現(xiàn)過(guò)一起詐騙事件,對(duì)于任何標(biāo)準(zhǔn)來(lái)說(shuō)都是一個(gè)十足的成功。
這套基礎(chǔ)設(shè)施、處理過(guò)程和設(shè)備已經(jīng)通過(guò)了大量業(yè)內(nèi)檢測(cè)和評(píng)估,現(xiàn)正準(zhǔn)備大范圍鋪開(kāi)。對(duì)于你我來(lái)說(shuō),從新一代在家中能夠處理芯片碼交易的智能公用事業(yè)電表,到使用芯片和PIN交易解決在線游戲“了解你的客戶(hù)”(know your customer)的監(jiān)管問(wèn)題,這套設(shè)備提供了非常多的可能性。
我們當(dāng)然希望這項(xiàng)技術(shù)能讓我們用戶(hù)在面對(duì)詐騙時(shí)有優(yōu)勢(shì),帶給我們前所未有的安全程度,以及安全和簡(jiǎn)單的在線環(huán)境。






快報(bào)
根據(jù)《網(wǎng)絡(luò)安全法》實(shí)名制要求,請(qǐng)綁定手機(jī)號(hào)后發(fā)表評(píng)論
靠技術(shù)能解決詐騙的問(wèn)題,詐騙這個(gè)事情就不會(huì)存在千年了
1樓 高見(jiàn)?。?!