ID TECH

文章

2019年:迈向磁条读卡器之后的新时代

磁条读卡器是一种用于读取 磁条卡(如信用卡)的设备。

与其他卡片技术相比,磁条卡成本低廉,编程也相对简单。虽然磁条的制作难度高于条形码,但读取和编码磁条数据的技术已十分普及,获取也较为容易。磁条技术的不足之处在于:卡片可能出现读取错误,长期使用会导致磨损,数据也可能遭到损坏。此外,不法分子还可能在磁条读卡器上安装外部装置,非法盗取持卡人的个人信息。

1970年,美国运通、美国航空与IBM在芝加哥奥黑尔机场联合开展了一项试点项目。美国运通向芝加哥地区的常旅客发行了数百张新卡,持卡人可使用这些新卡以电子方式购买机票及享受其他服务。

最初,每张卡的制作成本约为两美元,但随着规模效应的发挥和生产工艺的不断改进,成本逐渐降低。在 MasterCard 和 Visa 加入之前,每张卡的制作成本已降至不足五美分。直到1980年,该技术的成本才最终达到 Visa 和 MasterCard 可接受的水平。

磁条技术在20世纪70年代问世时,堪称前沿科技,彻底改变了支付卡的处理方式,并在此后数十年间持续影响着整个行业。Aite Group高级分析师Thad Peterson表示:"这是支付信息数字化的第一步。"

磁条读卡器与芯片读卡器的比较

信用卡或借记卡背面的磁条对大多数人来说并不陌生。但与芯片卡技术相比,磁条技术有何异同?首先,磁条中存储的数据是静态的、固定不变的,这使得数据极易遭受欺诈——不法分子不仅可以利用这些数据进行欺诈交易,甚至可以将其出售给暗网上的不法之徒。
两种技术的核心区别在于:磁条存储的是静态信息,而芯片卡则为每笔交易生成唯一的动态码,且该动态码不会被重复使用。因此,即便犯罪分子截获了某笔销售点交易的信息,也无法将其用于后续交易。

此前,商户使用手动信用卡压卡机处理交易——通过滑动压杆将卡号压印在多联纸质收据上,再将收据寄出进行授权,整个流程往往需要数天时间。在此期间,盗贼只需从垃圾桶中翻出被丢弃的收据,便可在授权完成前利用卡号进行欺诈交易。此类案例在一本书中有详细记载, 《爱书成痴的男人》 ,作者 Allison Hoover Bartlett;这是一个利用复写收据实施欺诈的真实故事。

磁条技术源于两种现有技术的融合:电话技术与盘式磁带录音机所使用的磁性录音带。卡片背面贴有一条细小的磁条,由于具有磁性,该磁条可被写入一个电话号码,刷卡时系统会自动拨打该号码以完成交易。

然而,人们逐渐意识到,这一技术存在明显隐患——磁条上的数据极易被盗取,进而被用于伪造卡片。尽管磁条技术不断进步,但数据被窃并制作伪卡的风险始终存在。为此, EMV支付技术 标准于21世纪初相继在欧洲推出,专门用于保护支付卡信息。而美国直到近年才开始跟进,尽管此前卡片欺诈案件已持续增加。据Nilson报告显示,2012年商户与发卡银行为此付出的综合损失高达53亿美元。

2015年10月1日,各金融机构就责任转移达成一致,规定未能迁移至EMV技术的商户须自行承担相应责任。唯一的例外是加油站,其EMV芯片合规期限延至2020年10月1日。Visa对此解释称,这是"由于油泵所需的基础设施较为复杂,且需要专用技术"。

什么是EMV技术?

EMV卡,又称芯片卡或智能卡,内嵌有存储账户信息的计算机芯片。"EMV"是Europay、Mastercard和Visa三家支付机构的首字母缩写,这三家机构于2002年共同制定并确立了相关标准。

当EMV卡插入 EMV 读卡器 当芯片插入插槽后,卡片芯片与发卡金融机构之间开始进行数据交互,以验证卡片的合法性并生成唯一的交易数据。然而,这一过程不像磁条刷卡那样迅速。如果在系统提示取卡之前提前拔出卡片,可能会导致交易失败。
Mastercard 和 Visa 表示,随着 EMV 的推广普及,美国的伪卡欺诈率已大幅下降。Visa 指出,2017 年 3 月,已启用芯片功能的商户所遭遇的伪卡欺诈较一年前减少了 58%。在 2015 年 4 月至 2016 年 4 月期间,Mastercard 旗下已部署 EMV 的商户伪卡欺诈损失降低了 54%。

完成一笔金融交易的基本流程,磁条卡与 EMV 卡大体相同:从卡片读取信息,并对交易进行验证。不同之处在于,磁条卡读卡器通过刷卡方式读取信息,而 EMV 读卡器则通过插卡(即"蘸卡")、感应轻触或靠近读卡器的方式来读取 EMV 卡信息。

据美国银行家协会统计,"规模最大的 200 家商户中,超过 98% 已激活芯片支付功能,其他大多数商户也已完成升级。"

然而,EMV 技术并非无懈可击。若不法分子通过隐藏摄像头拍到卡片信息,仍存在卡号被盗用于线上欺诈交易的风险。这种新型欺诈手段被称为"shimming(芯片数据窃取)"。

目前,美国大多数发卡机构已为客户换发具备 EMV 功能的芯片卡,取代原有的磁条卡。然而,商户在将磁条读卡器升级为 EMV 兼容型号方面进展相对迟缓,即便完成硬件升级,软件或支付处理方面的问题也可能导致读卡器无法正常使用。相信很多人都见过这样的场景:芯片插槽被遮住,旁边贴着手写告示,提示顾客改为刷卡。如果真的使用磁条刷卡,EMV 技术的安全优势便荡然无存,您的卡片将与普通磁条卡一样,面临同等的欺诈风险。

技术的演进旨在更好地服务用户、降低欺诈风险。磁条卡技术终将被 EMV 技术所取代,而 EMV 技术本身也终将被某种尚未问世的新技术所超越。

ID TECH 是一家领先的支付外设解决方案提供商,在磁条、EMV 接触式及 EMV 非接触式技术领域积累了深厚的专业实力。公司于 1985 年在美国加利福尼亚州创立,并于 2016 年在台湾设立亚洲区总部。如需了解更多有关其移动交易支付产品的信息,请访问我们的 移动支付解决方案页面。