鈦媒體注:無論是刷卡消費還是網(wǎng)購,消費者購物行為中“釣魚”事件頻頻發(fā)生,讓不少網(wǎng)絡(luò)購物者捂緊了錢包口袋。用戶希望安全,而商家也希望制造一個信賴的在線交易環(huán)境,怎么找到雙贏的辦法?
Chip-and-pin系統(tǒng)解決方案已經(jīng)非常常見,而如果能在全網(wǎng)絡(luò)建立起芯片碼識別的安全技術(shù)基礎(chǔ)設(shè)施,問題就可以迎刃而解了。來看看鈦媒體編譯自的《衛(wèi)報》的技術(shù)溯源文章:
芯片碼讀取機
自從銀行卡問世那天起,信用卡詐騙就已經(jīng)出現(xiàn)了。
過去五十多年中,詐騙分子和銀行一直上演貓和老鼠的游戲,在這個過程中,最終受傷害的是用戶和商家。如今,大多數(shù)銀行、監(jiān)管層、用戶和零售部門都已經(jīng)接受這個事實,詐騙行為是聯(lián)網(wǎng)生活中很難避免的問題,而且他們也一直受制于通過消費者教育、風(fēng)險管理戰(zhàn)略等手段,把更多的期待轉(zhuǎn)移到用戶身上,希望用戶自主鑒別工具的能力越來越高。
結(jié)果是什么?我們都成了支付詐騙的犧牲品:不論是直接地——我們的身份和賬戶信息被盜,還是間接地——我們?yōu)樯唐分Ц顿M用超出了實際金額,因為這里面必須包含一個沖抵詐騙損失的差額。歸根結(jié)底,包括你我在內(nèi)的用戶群體承擔(dān)了詐騙的后果。
越來越多的詐騙方式也在不停的升級。第一次在電話上使用銀行卡造成的漏洞,現(xiàn)在還無人能解;類似于“釣魚”;而另一種更容易得逞的詐騙方式,即是銀行卡/持卡人不在場情況的詐騙方式,這幾年又冒出來了,而且相對來說欺詐風(fēng)險還不高;郵件訂購、網(wǎng)購和在線銀行的使用給這些詐騙者以很大的增長機會。
過去幾十年中,支付行業(yè)做出的反應(yīng)是“多管齊下”,有什么法子就上什么。自己制定風(fēng)險管理策略、為卡片引入磁條、卡片背面采用編碼識別等……而最近,不少交易系統(tǒng)會要求所有用戶使用和提交在線數(shù)據(jù)來驗明正身。
然而不幸的是,所有這些措施都基于靜態(tài)數(shù)據(jù),而這些數(shù)據(jù)越來越容易被追蹤、復(fù)制或購買。
1995年,支付行業(yè)不得不面對一個現(xiàn)實:必須要找到新的措施了。同時,隨著芯片在智能手機中的使用,真正的突破性技術(shù)隨之出現(xiàn)。Chip and PIN系統(tǒng)中,芯片(chip)包含一個可靠的微處理器和特殊密匙,后者可以被用來核實自己的身份和由用戶輸入的PIN。芯片能夠證明PIN被檢驗過,交易由特定的芯片處理,不管芯片所處的位置如何。
我曾參加了一個由 EuroPay、MasterCard、VISA (EMV)聯(lián)合發(fā)起的項目來改編這一國際標(biāo)準(zhǔn),chip and pin(芯片碼認(rèn)證)系統(tǒng)隨之誕生。我們采用這項技術(shù)的速度非??欤驗檫@種復(fù)雜的安全技術(shù)和簡單快速的交易減少了欺詐性支付。
因為擁有這樣的知識,我加入了Secure Electrans,這家公司正在嘗試將同樣的芯片碼認(rèn)證安全措施擴展至在線交易系統(tǒng)。具體的方案呢,就是通過一個與小型計算器大小相同的低成本設(shè)備,讓消費者就像在商店中一樣,能夠在線使用現(xiàn)有“芯片碼”系統(tǒng)。
而讀取信息的設(shè)備(很像為網(wǎng)銀提供的讀卡器)是由你的銀行、公用事業(yè)公司、超市甚至是在線游戲公司免費提供的,以進(jìn)行芯片碼認(rèn)證完成的交易。一旦設(shè)備得以安裝,你將會體驗與在商店相同的在線處理過程。
零售商這一方,會在他們的收銀臺和類似處理設(shè)備上添加相同芯片和PIN碼系統(tǒng),此舉能大幅降低風(fēng)險,并能急劇減少費用。零售商使用為零售芯片和PIN部署的基礎(chǔ)設(shè)施,同樣能夠從減少詐騙事件處理成本和保護“信用卡拒付”(charge backs)交易中受益,所以這對每一筆交易所關(guān)聯(lián)的任何一方都是雙贏的——當(dāng)然,除了詐騙者。
我們的在線測試已經(jīng)證明,使用這類設(shè)備沒有出現(xiàn)過一起詐騙事件,對于任何標(biāo)準(zhǔn)來說都是一個十足的成功。
這套基礎(chǔ)設(shè)施、處理過程和設(shè)備已經(jīng)通過了大量業(yè)內(nèi)檢測和評估,現(xiàn)正準(zhǔn)備大范圍鋪開。對于你我來說,從新一代在家中能夠處理芯片碼交易的智能公用事業(yè)電表,到使用芯片和PIN交易解決在線游戲“了解你的客戶”(know your customer)的監(jiān)管問題,這套設(shè)備提供了非常多的可能性。
我們當(dāng)然希望這項技術(shù)能讓我們用戶在面對詐騙時有優(yōu)勢,帶給我們前所未有的安全程度,以及安全和簡單的在線環(huán)境。






快報
根據(jù)《網(wǎng)絡(luò)安全法》實名制要求,請綁定手機號后發(fā)表評論
靠技術(shù)能解決詐騙的問題,詐騙這個事情就不會存在千年了
1樓 高見?。?!