芯片卡真如傳說那么安全嗎 芯片磁條復合卡


芯片磁條復合卡(芯片卡真如傳說那么安全嗎)
安全是金融的一大核心題意,同時也是銀行業一直不得不面臨的困境 。在如何保護客戶資產安全上,很多銀行可謂煞費苦心,大手筆購買先進的集成數據處理系統,強化內部數據管理和授權責任落實,而在實體媒介上則是不遺余力的推廣芯片卡,那么芯片卡真的如他們所說的那般安全嗎?
【芯片卡真如傳說那么安全嗎 芯片磁條復合卡】
自2015年開始,按照央行的要求,中國銀行業已經全面停發單一磁條卡,而逐步以芯片卡來代替 。經過幾年的發展,現如今市場上單一磁條卡已經比較少,但我們現在常見的卻并不是芯片卡,而是一種芯片磁條復合卡 。這種卡片就是在原有磁條卡的基礎上安裝上了芯片功能,既能通過識別芯片來讀取卡片數據,也可以通過刷磁條來提煉卡片內容 。

按照很多銀行的說法,芯片卡的數據處理是相對動態管理,相較于磁條卡其數據的安全系數更高 。很顯然,這種復合卡并不是真正意義上的芯片卡,只有把卡片數據功能完全集中于芯片才能算是一種標準芯片卡 。相較于芯片卡,這種復合卡片并不能降低客戶卡片數據被竊取的風險,畢竟它還是有通過磁條使用而被復制數據的可能 。那么為什么銀行會推薦這樣一個復合卡片而不是更直接的芯片卡呢?
這需要考慮卡片在使用過程中所涉及的多方關系問題 。銀行是發卡行,客戶是持卡人,而當前的收單市場則是魚龍混雜 。之所以選擇采用這種芯片磁條復合卡更多的原因是需要考慮到持卡人和收單的情況 。在流動的市場活動中,每一個個體都有可能成為銀行的持卡人,但這一個個的持卡人對于卡片的使用理解卻未必一致 。在卡片代替折子多年以后的今天尚且不能把折子退出市場,讓持卡人一下子從刷卡過渡到讀卡,不知道又要惹來多少詛罵和非議 。

在我們收單市場,因為政策的放開和前期銀行業的無視,民營資本大舉進入并迅速占據了大部分的收單市場 。芯片卡的使用對于線上收單而言影響甚小,可是對于廣泛存在的線下收單則是至關重要 。畢竟原有的收單是基于刷卡讀取磁條來獲取信息的設計,而芯片卡則需要專門識別軟件,這就需要變更原有的收單系統,如果統一更換為適應芯片卡使用的收單系統無疑是不現實 。
與國內相比,境外對于銀行卡犯罪的打擊力度較大,收單市場安全性相對較高,因此其對于支付方式的變革就沒有那么迫切 。在很多國家,即便如美國這樣金融領域高度發達的市場,其主流的卡片依然是磁條卡,對于芯片卡這類成本相對較高的產品可能也只是探索階段,相對應的其收單市場也主要是應對磁條卡 。倘若是帶了張芯片卡去境外旅游,恐怕就無法實現“一卡在手,游遍天下”的美夢了, 甚至會出現寸步難行的窘境 。

還有一點不容忽視的地方,那就是芯片卡技術需要一個逐漸成熟的過程 。芯片卡使用的不穩定性和易干擾是非常突出的問題 。現實生活中,卡具對于芯片卡數據的讀取經常失敗這是非常容易出現的投訴,另外對于芯片卡的抗干擾能力低也著實讓人無奈 。如果將不同的媒介卡放在相鄰口袋或者是錢包很容易導致芯片數據損壞,于是乎這芯片卡就好似新生的嬰兒需要加倍的呵護 。人們使用這些物理媒介的目的就是便捷性,但如果因為安全的考量而丟失了便捷的思考,那似乎是撿芝麻和丟西瓜的斗爭了 。
其實銀行所說芯片卡的安全更多的時候是在線下交易也就是通常所說的刷卡時體現出來,當面對來自線上的測試和攻擊則起不到什么作用 。線上交易就如信用卡線上消費,它需要的是卡號、卡片有效期、安全驗證碼(CVV2)、有些時候需要關聯的手機號碼等,而這些數據根本就不通過芯片儲存 。伴隨著這幾年移動支付的大力發展,線上交易的規模已經超越線下的體量,而且與線下交易普遍存在額度高使用時間差距明顯以及地區性突出所不同,線上交易呈現出額度相對低頻率相對高時空概念混亂的特點 。因為缺乏相應的監控機制和靈活有效的處理手段,當前銀行業普遍在線上交易安全防范上非常被動 。隨著移動支付的發展,對于線上交易的安全無疑將是未來銀行卡安全防范的重點和難點 。

很明顯,當前銀行卡正是處在一個由芯片磁條復合卡來過渡的時期 。就安全而言,這種復合卡即便是線下交易依然不能擺脫風險的困擾,更不用說線上交易的不確定性 。因此對于持卡人來說,銀行所謂“芯片卡更安全”這話聽聽就行了,千萬別當真,為了自己錢包的安全,還是小心再小心 。

推薦閱讀