無卡號+動態碼:Apple Card將使信用卡盜刷變得更加艱難
在3月25日的春季發布會上,蘋果隆重推出了一項名叫“Apple Card”的支付功能。其內置於iPhone的錢包應用,宣稱能夠幫助客戶實現“更加健康”的消費方式。蘋果希望Apple Card能夠取代傳統的信用卡,並且為每筆消費提供返點(Daily Cash)。當然,它的最大賣點,還是在於一系列的安全與隱私特性。
Apple Card 服務將於今年夏末在美上市(圖via:TheVerge)
與傳統的信用卡發行商不同,Apple Card 不會向第三方機構透露客戶的消費地點、購物明細、支付金額等細節。
在卡面上,你看不到卡號和CVV 碼,取而代之的是一次性的動態安全碼。對於別有用心的灰色產業者來說,這使得他們幾乎不可能盜刷Apple Card 信用卡。
假使有人通過狡猾的手段,比如在ATM 機上克隆了你的卡片,那背部的三位驗證碼(CVV),通常是阻止盜刷的最後一道防線。
此前,黑客多通過網絡釣魚的方式竊取。但是動態的隨機驗證碼,無疑將攻擊者的盜刷難度,提升到了一個全新的層級。
其實早在幾年前,Oberthur Technologies 就展示了 Motion Code 的動態信用卡卡號概念。
其內置了一個小顯示屏,可能在卡背面聲稱一串隨機的號碼。然而它的缺點是,若是有人偷走了你的實體卡,這樣的功能也就形同虛設了。
從那時起,其它信用卡機構—— 包括與蘋果合作的MasterCard 組織—— 紛紛致力於整合生物識別功能的解決方案。
通過在卡上啟用指紋傳感器,盜刷將成為過去式。然而對於當前佔多數的線上盜刷形式,它還是無計可施。
好消息是,Apple Card 將這兩套方案無縫結合到了一起—— 一款帶有動態安全碼、甚至沒有卡號的虛擬信用卡,並且受到Touch ID 或Face ID 生物識別機制的保護。
現在,如果有人想要盜刷你的Apple Card信用卡,就必須偷得你的手機,以及臉部或指紋特徵。但是顯然,這樣的情況難於登天。
最後,與其它敏感數據一樣(比如健康、財務和生物識別數據),Apple Card 會將任何銀行/ 信用卡數據,都存儲在設備上專門的安全存儲芯片上(稱作安全區)。