有懂行的说一下吧
都知道芯片会比磁条好,最起码不会被磁化刷掉信息吧,也不那么容易被复制卡信息。
可是,现在芯片+磁条模式,真的就比原来纯磁条就安全了?
101
Havee 2015-09-01 12:58:52 +08:00
其实就一个疑问
芯片卡降级交易,是 pos 做判断还是银联做判断 如果 pos 做判断,那绕过的方法很多。譬如复制磁条到一张单磁条卡上,而这正是盗刷的基本形式。 如果银联做判断,那么才是安全的。除非有手段将芯片也复制了。 看了上面的某楼回复,我认为是 pos 机做降级模式判断的。 |
102
ouqihang 2015-09-01 14:06:53 +08:00 via Android
@Havee
@Daddy @mrlawrence @Hellorld 今天试了一下,把卡故意插反,机器会要求读磁条,然后输金额密码一切顺利,不过机器通讯后是返回一个错误的信息,验证了降级交易现在被中心(银行?)禁止了。我家还有一台机器不能刷 IC 芯片,有那个插卡槽但系统不支持,现在废了。 |
104
Daddy OP |
105
Daddy OP |
106
honeycomb 2015-09-01 16:23:29 +08:00
@Daddy
芯片银行卡的外面的封装尺寸,触点大概是和 IC 卡一致的(背后应是有一种国际标准) 至于银联做判断,可以这么想: 如果要成功完成交易 肯定需要把卡上的 secret 发到银联 银联再做判断,返回结果 那么即便是明文的磁条信息,也是可以做到在不额外增加耗时的前提下,让银联发现这个卡号是用于带芯片的卡的,然后银联便拒绝本次交易(拒绝降级交易) 芯片卡保护秘密的大致意思可能是这样的: 首先有一种加密算法(非对称加密),它的密钥分成两份,一份公钥,一份私钥 公钥加密的内容只能由私钥解密,反过来也是 它内部在生产的时候写入了 secret 和一个数字证书的公钥部分,但是这个 secret 不能读出来 银联发一个用那份数字证书私钥加密的冲激,送到卡的芯片里便能用那个公钥解密,卡发现这个冲激是合法的,便用这个公钥加密 secret (再加上一些其它信息),送回银联,在这个过程中 secret 没有离开过卡 |
108
julyclyde 2015-09-02 11:57:42 +08:00
芯片有物理防拆自毁装置的,没事
|
109
wwqgtxx 2015-09-13 13:42:40 +08:00 via Android
我刚刚试了,把银行卡的芯片用纸遮住,能查询余额,但是不能取钱和转账
|
110
wwqgtxx 2015-09-13 13:43:09 +08:00 via Android
就是在 atm 上实验的,中国银行的卡
|