美国的商业机构正在限制信用卡的安全

读者可能已经注意到,本周早些时候,有大量的报道称,美国的刷卡和签名信用卡已经结束,取而代之的是需要PIN码的信用卡,这在欧洲和大多数发达市场都是标准的。不幸的是,事实证明这个故事要复杂得多。虽然美国的支付系统正在进行重大的安全升级,但美国发行的大多数信用卡仍然只需要签名即可完成购买。...

读者可能已经注意到,本周早些时候,有大量的报道称,美国的刷卡和签名信用卡已经结束,取而代之的是需要PIN码的信用卡,这在欧洲和大多数发达市场都是标准的。不幸的是,事实证明这个故事要复杂得多。虽然美国的支付系统正在进行重大的安全升级,但美国发行的大多数信用卡仍然只需要签名即可完成购买。

007Ys3FFgy1gpvo3fms5lj30pl0gwjy1

PIN码显然比签名更能防止欺诈,签名很容易伪造,而且大多数收银员都忽略了这一点。那么,为什么美国会转向更安全系统的不安全版本,为什么媒体会弄错呢?

这场争论始于1994年由Europay、万事达卡和Visa共同开发的全球标准EMV。这一标准确保了商户、银行和一种新型信用卡(包含计算机芯片)之间的互操作性。有缺口的卡片比存储在磁条上的卡片更安全,窃贼更容易复制数据并打印到空白卡片上。大部分欧洲、荷兰、加拿大和墨西哥都采用了新标准。美国没有。


为什么美国要转向一个更安全的体系的不那么安全的版本?

当时,美国的欺诈行为相对较低,商店更换读卡器和向顾客发放新卡的成本也很高,因此美国从未抽出时间更换这些磁条卡。因此,大多数新卡只有磁条,只有少数商店有能力读取芯片卡,出国旅行的美国人经常发现,他们在巴黎买不到地铁票,因为他们的卡与机器不兼容。

这终于改变了。包括Visa和万事达卡在内的支付处理机构将在2015年10月实施一项“责任转移”,这将把欺诈的责任推给技术安全性较低的任何一方。换言之,这项政策将对不在信用卡中放入芯片的发卡机构以及不接受芯片卡的商店进行处罚。

大多数有缺口的卡片仍然需要签名,而不是PIN

然而,在这个转变过程中有很多活动的部分。商店必须安装新设备;银行、信用合作社和其他发卡机构必须开始提供新卡;客户必须开始使用它们。大多数新的芯片卡仍将有一个磁条,因为碎片采用芯片阅读器,这将延长转换。在荷兰,一个小得多的国家,每个人都在这个问题上达成了一致,但仍然花了两年时间。

与Target数据泄露事件相关的国会听证会以及《华尔街日报》对万事达卡一位高管的采访被广泛引用,引发了人们对这一问题的关注。Target首席财务官约翰穆利根(JohnMulligan)和万事达卡(MasterCard)都谈到了向所谓的“芯片和PIN系统”的转变,这意味着客户很快就会输入密码,而不是签署收据。

根据Flyertalk论坛上信用卡收集者们整理的一份现有碎片卡清单,情况并非如此。大多数有缺口的卡片仍然只需要签名作为所有权的证明。

美国公共利益研究小组(uspublicsinterest Research Group)消费者项目主管爱德华•米尔兹温斯基(Edward Mierzwinski)在参议院听证会上表示:“目前美国正在推出芯片卡,这将允许使用不太安全的芯片卡和签名卡,而不是更安全的芯片卡和PIN卡。”为什么不马上去更高的芯片和PIN认证标准,跳过过去的芯片和签名?”

来自银行业的代表表示,芯片和签名是消费者和商家想要的:方便和快捷。美国银行家协会(American Bankers Association)负责立法事务的副主席杰森•克拉托维尔(Jason Kratovil)告诉《边缘报》(the Verge),“客户不希望必须记住信用卡的PIN码。”银行和零售商都在努力寻找一种既能为客户提供安全保障,又能为美国客户提供所需便利的合适组合。”

银行说美国人不想记住更多的数字

签名是比键入四位数字代码快得多还是方便得多还值得商榷。然而,银行和发卡机构确实希望最终转向芯片和PIN,以降低与欺诈相关的成本。PIN码还可以为在线交易或“无卡”交易提供另一层保护,因为在这些交易中,欺诈行为增加得更快。

然而,即使是芯片和引脚技术也是容易出错的。Kratovil说,该系统无法阻止目标攻击,黑客获得内部访问权限并盗取卡号(不过,这会减少可能被盗的号码数量,因为恶意软件大概不会从使用芯片卡的客户那里保存任何信息。)剑桥大学的研究人员还演示了一种复制芯片卡的方法。最终,该国将转向电话支付或非接触式系统,由于公司的拖延和缺乏标准,这些系统甚至更加落后。”“这里没有什么是灵丹妙药,”克拉托维尔说你说的是更大的斗争中的一部分,如果不能领先一步的话,至少要与欺诈者保持一致。”

  • 发表于 2021-04-25 08:07
  • 阅读 ( 147 )
  • 分类:互联网

你可能感兴趣的文章

3家区块链信贷机构改变我们与货币的关系

... 此外,美国选择的身份识别方法——社会保障号码——与一个极其基本的数字序列相联系。很长一段时间以来,社会保障号码一直没有真正的安全保障,而且从一开始就不打算以...

  • 发布于 2021-03-12 08:43
  • 阅读 ( 278 )

信用卡与借记卡:哪种对网上购物最安全?

金融欺诈可能是毁灭性的,但信用卡和借记卡诈骗有什么区别?在网上购物时,你应该使用一种卡而不是另一种卡吗? ...

  • 发布于 2021-03-19 10:24
  • 阅读 ( 429 )

visa vs.mastercard:你应该用哪种方式进行网上购物?

...要事实;一个常见的误解是这两家公司各自发行借记卡和信用卡。 ...

  • 发布于 2021-03-22 03:55
  • 阅读 ( 326 )

如何根据您的需要选择最佳的vpn服务

...网络上,确保没有人可以窥探你的流量,窃取你的密码或信用卡号码。 由于vpn通过另一个网络路由您的流量,您还可以使它看起来好像来自另一个位置。这意味着如果你在澳大利亚悉尼,你可以让你的交通看起来像来自纽约市...

  • 发布于 2021-04-06 11:30
  • 阅读 ( 313 )

三星pay在美国上市

...还使用了“磁源传输”技术,即MST,它发出的磁性代码与信用卡读卡器工作的磁性代码相同(早在今年2月,三星就收购了首创这项技术的公司LoopPay。)这是苹果支付(applepay)和Android支付(Android Pay)等服务的优势,后者主要依...

  • 发布于 2021-05-01 12:27
  • 阅读 ( 181 )

文莫:商业模式与竞争

...”,并指示客户在零售商使用该应用程序,而不是现金或信用卡。这场运动的时机完全符合一个经济体,在这个经济体中,现金正在慢慢过时,人们不太倾向于开支票或去ATM机取款。 关键要点 Venmo已经成为最受欢迎的电子...

  • 发布于 2021-06-03 07:22
  • 阅读 ( 158 )

安全的(secured)和无担保信用卡(unsecured credit cards)的区别

...用于各种购买。经批准后由供应商签发,并在多个不同的商业机构接受。交易完成后,持卡人签署收据,表示同意向发卡机构付款。 有两种类型的信用卡,有担保和无担保。担保信用卡是由持卡人的存款账户担保的信用卡。他...

  • 发布于 2021-06-23 19:22
  • 阅读 ( 270 )

苹果支付(apple pay)和三星支付(samsung pay)的区别

...动支付在当今世界变得非常有名,因为它减少了携带装满信用卡和现金的钱包的需要。它还为用户提供了方便,使支付在一个简单,安全的方式,因为移动支付可能附带额外的安全层,使支付尽可能安全。让我们仔细看看这两种...

  • 发布于 2021-06-27 15:53
  • 阅读 ( 866 )

借记卡(debit card)和信用卡(credit card)的区别

...常是支票帐户),交易一发生就从账户中借记(取款)。信用卡是不同的;他们提供的信用额度(即贷款)是免息的,如果每月的信用卡账单按时支付。信用卡不是与个人银行账户相连,而是与发卡银行或金融机构相连。因此,...

  • 发布于 2021-07-05 00:56
  • 阅读 ( 770 )

乙酰胆碱(ach)和内夫特(neft)的区别

...易的在线信用转账方法。无需每次都填写书面文件或输入信用卡详细信息。NEFT是一种在线信用转账方法,在这种方法中,资金从一家银行在线转账到另一家银行。为此,两家银行都必须启用NEFT。Parameter of ComparisonACHNEFT定义ACH是...

  • 发布于 2021-07-10 23:15
  • 阅读 ( 191 )