美國的商業機構正在限制信用卡的安全

讀者可能已經註意到,本週早些時候,有大量的報道稱,美國的刷卡和簽名信用卡已經結束,取而代之的是需要PIN碼的信用卡,這在歐洲和大多數發達市場都是標準的。不幸的是,事實證明這個故事要複雜得多。雖然美國的支付系統正在進行重大的安全升級,但美國發行的大多數信用卡仍然只需要簽名即可完成購買。...

讀者可能已經註意到,本週早些時候,有大量的報道稱,美國的刷卡和簽名信用卡已經結束,取而代之的是需要PIN碼的信用卡,這在歐洲和大多數發達市場都是標準的。不幸的是,事實證明這個故事要複雜得多。雖然美國的支付系統正在進行重大的安全升級,但美國發行的大多數信用卡仍然只需要簽名即可完成購買。

007Ys3FFgy1gpvo3fms5lj30pl0gwjy1

PIN碼顯然比簽名更能防止欺詐,簽名很容易偽造,而且大多數收銀員都忽略了這一點。那麼,為什麼美國會轉向更安全系統的不安全版本,為什麼媒體會弄錯呢?

這場爭論始於1994年由Europay、萬事達卡和Visa共同開發的全球標準EMV。這一標準確保了商戶、銀行和一種新型信用卡(包含計算機晶片)之間的互操作性。有缺口的卡片比儲存在磁條上的卡片更安全,竊賊更容易複製資料並列印到空白卡片上。大部分歐洲、荷蘭、加拿大和墨西哥都採用了新標準。美國沒有。


為什麼美國要轉向一個更安全的體系的不那麼安全的版本?

當時,美國的欺詐行為相對較低,商店更換讀卡器和向顧客發放新卡的成本也很高,因此美國從未抽出時間更換這些磁條卡。因此,大多數新卡只有磁條,只有少數商店有能力讀取晶片卡,出國旅行的美國人經常發現,他們在巴黎買不到地鐵票,因為他們的卡與機器不相容。

這終於改變了。包括Visa和萬事達卡在內的支付處理機構將在2015年10月實施一項“責任轉移”,這將把欺詐的責任推給技術安全性較低的任何一方。換言之,這項政策將對不在信用卡中放入晶片的發卡機構以及不接受晶片卡的商店進行處罰。

大多數有缺口的卡片仍然需要簽名,而不是PIN

然而,在這個轉變過程中有很多活動的部分。商店必須安裝新裝置;銀行、信用合作社和其他發卡機構必須開始提供新卡;客戶必須開始使用它們。大多數新的晶片卡仍將有一個磁條,因為碎片採用晶片閱讀器,這將延長轉換。在荷蘭,一個小得多的國家,每個人都在這個問題上達成了一致,但仍然花了兩年時間。

與Target資料洩露事件相關的國會聽證會以及《華爾街日報》對萬事達卡一位高管的採訪被廣泛引用,引發了人們對這一問題的關註。Target首席財務官約翰穆利根(JohnMulligan)和萬事達卡(MasterCard)都談到了向所謂的“晶片和PIN系統”的轉變,這意味著客戶很快就會輸入密碼,而不是簽署收據。

根據Flyertalk論壇上信用卡收集者們整理的一份現有碎片卡清單,情況並非如此。大多數有缺口的卡片仍然只需要簽名作為所有權的證明。

美國公共利益研究小組(uspublicsinterest Research Group)消費者專案主管愛德華•米爾茲溫斯基(Edward Mierzwinski)在參議院聽證會上表示:“目前美國正在推出晶片卡,這將允許使用不太安全的晶片卡和簽名卡,而不是更安全的晶片卡和PIN卡。”為什麼不馬上去更高的晶片和PIN認證標準,跳過過去的晶片和簽名?”

來自銀行業的代表表示,晶片和簽名是消費者和商家想要的:方便和快捷。美國銀行家協會(American Bankers Association)負責立法事務的副主席傑森•克拉託維爾(Jason Kratovil)告訴《邊緣報》(the Verge),“客戶不希望必須記住信用卡的PIN碼。”銀行和零售商都在努力尋找一種既能為客戶提供安全保障,又能為美國客戶提供所需便利的合適組合。”

銀行說美國人不想記住更多的數字

簽名是比鍵入四位數字程式碼快得多還是方便得多還值得商榷。然而,銀行和發卡機構確實希望最終轉向晶片和PIN,以降低與欺詐相關的成本。PIN碼還可以為線上交易或“無卡”交易提供另一層保護,因為在這些交易中,欺詐行為增加得更快。

然而,即使是晶片和引腳技術也是容易出錯的。Kratovil說,該系統無法阻止目標攻擊,駭客獲得內部訪問許可權並盜取卡號(不過,這會減少可能被盜的號碼數量,因為惡意軟體大概不會從使用晶片卡的客戶那裡儲存任何資訊。)劍橋大學的研究人員還演示了一種複製晶片卡的方法。最終,該國將轉向電話支付或非接觸式系統,由於公司的拖延和缺乏標準,這些系統甚至更加落後。”“這裡沒有什麼是靈丹妙藥,”克拉託維爾說你說的是更大的鬥爭中的一部分,如果不能領先一步的話,至少要與欺詐者保持一致。”

  • 發表於 2021-04-25 08:07
  • 閱讀 ( 42 )
  • 分類:網際網路

你可能感興趣的文章

如果你關心隱私,為什麼不買華為手機

...監視你,你會怎麼說?你可能會叫我陰謀論者。但你相信美國情報界也有同感嗎? ...

  • 發佈於 2021-03-23 17:47
  • 閲讀 ( 49 )

特朗普在最新移民限制中進一步針對科技友好型工作簽證專案

...,這還不包括現有**持有者的續簽。在新規定出臺之前,美國總統特朗普(Donald Trump)已於6月下令在年底前暫停一系列外來工**計劃,白宮稱,在COVID-19流感大流行期間,國內失業是誘因。 特朗普**說,目標是確保那些依賴外來...

  • 發佈於 2021-04-17 13:00
  • 閲讀 ( 40 )

亞馬遜、蘋果和facebook說,特朗普總統的客工禁令將“傷害美國工人”

美國一些最大的科技公司,包括蘋果、Facebook、Twitter和微軟,都公開反對特朗普暫停客工**。在週一提交的友好簡報中,這些公司辯稱,新的限制措施可能會極大地影響該國經濟如何從冠狀病毒大流行中復甦。 “總統...

  • 發佈於 2021-04-18 05:20
  • 閲讀 ( 46 )

spacex歷史性發射後,空間站的未來是什麼樣子的

隨著SpaceX在本週末成功發射“神龍號”宇航員,美國宇航局現在有能力再次從美國發射自己的宇航員——這意味著國際空間站的未來正在發生變化。很快,一套新的運載工具就可以定期從佛羅里達州海岸把人送上太空站,另外還...

  • 發佈於 2021-04-19 00:26
  • 閲讀 ( 50 )

谷歌直言反對特朗普停止客工簽證

...組織已經回絕了這一宣告,將這一命令視為對科技行業和美國更廣泛創新的威脅。 在一份即將發表的宣告中,谷歌強調了移民對美國公共生活的貢獻,但沒有直接提及新的限制。 谷歌發言人Jose Castaneda說:“移民不僅推動了技...

  • 發佈於 2021-04-19 04:20
  • 閲讀 ( 36 )

美國航天局的眼睛飛行宇航員和人員到太空邊緣的商業火箭

美國宇航局的一個重大政策轉變是,航天局正在使自己的人員——包括宇航員——能夠乘坐商業亞軌道航天器飛行。這些火箭被設計成飛到太空的邊緣再飛回來,給乘客短暫的失重體驗。該機構希望擴大宇航員和研究人員的飛行...

  • 發佈於 2021-04-19 04:28
  • 閲讀 ( 57 )

電子支付網

...關鍵部分,它可以節省僱員去銀行存錢的時間。與支票和信用卡相比,ACH支付也非常適用於經常性的賬單,允許更快的處理和更低的費用。 系統工作原理如下: 發起人個人、公司或其他實體使用ACH網路發起直接存款或直...

  • 發佈於 2021-06-01 01:53
  • 閲讀 ( 29 )

安全的(secured)和無擔保信用卡(unsecured credit cards)的區別

有擔保與無擔保信用卡 貿易或商業是將商品和服務的所有權從一個人轉移到另一個人。它首先透過易貨來實現,然後引入貨幣,併成為最廣泛接受的交換媒介。在20世紀初,引入了用卡購買商品和服務的概念。它起源於美國,...

  • 發佈於 2021-06-23 19:22
  • 閲讀 ( 60 )

cga公司(cga)和註冊會計師(cpa)的區別

...什麼專業機構為專業會計師提供這些認證方案的原因。在美國,這些專業人士被稱為註冊會計師(CPA)和加拿大;他們被稱為註冊總會計師(CGAs)。雖然兩個認證計劃的目的相同,但仍存在某些差異,將在下麵討論: 資格要求 ...

  • 發佈於 2021-06-24 14:19
  • 閲讀 ( 58 )
kfy13295
kfy13295

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦