nothingistrue
2023-05-06 16:47:57 +08:00
国外信用卡这个,还是要先说一下,不然会有重大基础理解偏差。信用卡是「见卡如见账户」的完整物理认证令牌,不是仅仅是账户的用户名,所有它的密码是非必须的,而有密码的时候因为能甩锅给密码反而更不安全。信用卡的安全,主要需要两方面:一是不可伪造 /复制,即要保证「见卡即见账户」,这是磁条卡不如芯片卡安全的主要原因。二是不可冒领,即「用卡的人是账户所有人」,国内用密码保证,国外用签名、账单地址信息对照等手段保证。关于第二点,表面上看起来是密码更安全,不用密码更方便,实际上全部相反。密码不安全现在已经是共识了,而被盗刷的责任全部在持卡人泄漏密码这里(不过实际上银行为了避免麻烦还是会主动去吃苦头),容易出错,出错了还是自己的责任,所以密码认证既不安全,也更方便(银行甩锅)。而国外这种签名、账单地址信息对照的手段,验证的责任方是卖家和银行,被盗刷的责任相应的也又卖家和银行承担,卖家为了避免盗刷会认真去验证签名甚至不惜砍单,银行这边简单粗暴点直接买保险。所以,国外这种无密码方式,反而是相对安全并且用起来既不方便的。