现在银行卡都换成芯片卡了,但问题是芯片+磁条,这真的就比原来磁条安全了?

2015-08-31 13:09:36 +08:00
 Daddy

有懂行的说一下吧
都知道芯片会比磁条好,最起码不会被磁化刷掉信息吧,也不那么容易被复制卡信息。
可是,现在芯片+磁条模式,真的就比原来纯磁条就安全了?

27491 次点击
所在节点    问与答
110 条回复
greendyj
2015-09-01 09:32:25 +08:00
关闭降级交易好像都是指国内的情况,那么有人知道拿着磁条+芯片的卡到海外刷卡是什么情况呢?
Clarencep
2015-09-01 09:37:01 +08:00
@icemanpro 不能刷磁条卡了?昨天去苏果买东西还刷的是磁条
goodan
2015-09-01 09:37:11 +08:00
我有一张工行卡,只有 ic 芯片没有磁条。
有些取款机就用不了,所以可以间接推断出 ic+磁条是过渡。
你想想全国这么多大小城市,过渡肯定是要有的。
Hellorld
2015-09-01 10:02:46 +08:00
@greendyj 不管什么卡在哪里刷,第一看 POS 机有没有得到相应发卡机构的授权,比如国外大多数 POS 机只接受 MasterCard , VISA , AMEX ,那么银联卡自然就不能刷了,除非是银联+MasterCard 之类的卡。然后如果是芯片卡的话,芯片里面会包含一个卡片认证的方式,一般来说是一个 list ,优先级从高到低排列,比如 [芯片+密码,磁条+签名],这就表示这张卡在刷的时候应该优先通过芯片+密码认证,但是也同时支持磁条+签名。 POS 机能够从芯片里读取到这个 list ,接着每个 POS 机自己也有一个 list ,其中包含了此 POS 机能够支持的卡片认证方式,比如 [芯片+密码,芯片+签名,磁条+密码,磁条+签名]。如果 POS 机能够支持此卡的认证方式,刷卡就能成功。如果是磁条的话,一般只支持两种认证方式,磁条+密码,和磁条+签名。同样 POS 机能读取到磁条里的这个信息(在磁条里会有两个 bytes 来储存这个信息),然后和上面刷芯片的方式一样,如果 POS 机支持相应认证方式,刷卡就能通过。
Hellorld
2015-09-01 10:06:42 +08:00
@greendyj 还有,是否能够降级交易看三点,( 1 )卡片本身支不支持降级;( 2 ) POS 机支不支持降级;( 3 )支付渠道是否支持降级;三点必须全部满足才能降级交易
wxdjs
2015-09-01 10:12:10 +08:00
不知道国外的 visa 卡等是用磁条的吗?还是用芯片的?好像都是磁条?
icemanpro
2015-09-01 10:17:59 +08:00
@Clarencep 有芯片的不能刷磁条
1dian01
2015-09-01 10:39:15 +08:00
芯片是 CPU 卡,磁条跟它比不是一个级别的
mulog
2015-09-01 10:42:15 +08:00
@wxdjs 香港的卡是磁条加芯片 不过印象中是本地商户都是用芯片的 磁条大概只是为了海外使用
jiangzhouq
2015-09-01 11:34:31 +08:00
对,强制芯片,磁条用不了
wildlynx
2015-09-01 11:36:53 +08:00
用磁铁把银行卡的磁条信息毁掉,这张银行卡还能刷芯片吧
mrlawrence
2015-09-01 11:41:09 +08:00
@ouqihang 一般现在商超的 pos 都是磁条和芯片双重验证。一般在只能单刷磁条的地方,我通常都会拒绝刷卡,因为太容易被复制了。
Daddy
2015-09-01 11:52:39 +08:00
@icemanpro 你除了考虑 POS 盗刷,那请问你有没有考虑过 ATM 盗取? 一台 ATM 不少钱,我相信还有很多 ATM 还没升级,尤其是小城市的。
这个问题是想要问清楚目前芯片+磁条双模式,当中的磁条与原来磁条有没有区别,你不要就盯着 POS 机,就假如你的芯片+磁条卡,要是被人复制了磁条,还知道你的密码,这张复制卡的风险有多大。包括但不限于 POS 能不能刷, ATM 能不能取。
bingu
2015-09-01 11:55:23 +08:00
过渡期真的太漫长,没有看到过渡到芯片卡的明显进展,只是新开卡不会出单磁条的卡而已,各个商家还是基本使用磁条在刷(按我使用卡的经验来说)。
Daddy
2015-09-01 11:55:29 +08:00
@wy315700 那芯片会不会被替换,比如你的卡被人复制了磁条,并且还抠掉芯片(给你贴上假芯片),然后拿着这张复制卡+原芯片,在你仍然不知情的空档然后……
Daddy
2015-09-01 12:08:18 +08:00
@mrlawrence 没那么夸张,复制了磁条,还是需要你支付密码的(按目前普遍都支付密码,非签名的)
wy315700
2015-09-01 12:15:37 +08:00
@Daddy


扣掉芯片就直接报废了吧,,不如直接拿他的卡和你的卡对换一下,,这种属于社工了,
如果你的银行卡被人经过这么复杂的操作,赶紧跑吧,你肯定被盯上了,
wy315700
2015-09-01 12:16:27 +08:00
@Daddy
芯片+磁条只是过度的,我 13 年办的工商银行的,已经是只有芯片没有磁条的了。。
ctsed
2015-09-01 12:41:23 +08:00
不是那个行业的人还是少说两句吧
Hellorld
2015-09-01 12:55:25 +08:00
@Daddy 我在 33 楼就解释了,芯片里的敏感信息是无法被读取的,你只能通过发送特定命令给芯片,然后芯片回复一个加密的动态信息,在这种情况下,复制芯片几乎不可能,因为你不知道芯片内部生成动态加密信息的算法和密钥。还有如果你见过半透明的芯片卡的话,你可以看到芯片两端是连着电路的,把芯片扣了,就直接报废了。可以参考这张图片
https://feilipu.files.wordpress.com/2013/07/800px-australia_bank_paypass_card.png

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/217290

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX