Re: [讨论] 关于Apple pay visa卡

楼主: saitoh (Perhaps Love)   2014-09-10 22:09:32
※ 引述《zzz41432 (鱼儿)》之铭言:
: 今天看到新闻里的其中一张图
: http://i.imgur.com/lrvP6ZF.jpg
: 这个台湾不可行吗?
: 现在一堆卡都是这样感应免签名的
: 能刷卡的店几乎都有这台感应器
: Apple pay这功能应该能直接使用吧?
不太一样
信用卡交易分两种,有卡片与无卡片
有卡片是看的到信用卡实体,拿着去刷卡机,刷卡机会读卡片资讯
押码、送回银行,银行可以解开,确认合法性才可以开始交易
以前可以录磁条作伪卡,现在用芯片卡难度高很多了
无卡片就是网络购物,靠着输入卡号到期日CVV2就可以完成交易
至于卡片在哪边银行不知道,是不是盗刷也不知道,所以对银行来说风险高很多
这次Apple Pay感觉起来比较像无卡片交易
为什么呢?你看他的说明都是用PassBook把卡片拍下来
OCR出卡号到期日等资讯,或是end user自行键入
根本没办法读到那些没印在卡面的资讯
至于NFC感应,大概就是把卡号到期日传给特殊的刷卡机(相当于自动在网页上填资料)
再由刷卡机做交易。由于这些资讯没有经过银行押码,所以一定是走无卡片交易模式
推测资料也是apple拿走,再根据BIN送去银行作授权,相当于apple自己收单
再跟各合作商家的帐务串接进行请款
Apple说的不知道你在哪边买什么多少钱,这当然啊
台湾的联合信用卡中心也不知道你是谁在哪边买了那些东西
他只知道这个卡号在哪边有消费,只要卡号跟"人"或apple id之间没有连起来
他就不会知道你消费了多少
当然也有种可能性是Apple摆平了visa、master与amex
把这种交易谈成有卡片式交易,一律由Apple的Key来押码
那只能说他们的行销人员太厉害了....
作者: yhls (历仔)   2014-09-10 22:16:00
http://0rz.tw/8Lelt 原PO所讲的跟这篇意思差不多不过说真的台湾如果真要推 现行法令能不能接受会是一个问题
作者: imgkiller (无血之大戮)   2014-09-10 22:19:00
apple pay做起来 真的靠抽趴数 苹果钱就赚爆了
作者: mtcoat (mtcoat)   2014-09-10 22:21:00
台湾有金管会...再加上台湾金融业很封闭 所以静观其变囉
作者: imgkiller (无血之大戮)   2014-09-10 22:22:00
apple pay不是新东西 美国早就一堆人做了 一直没推广起来 http://tinyurl.com/pbufdxc
作者: siro0207 (希罗)   2014-09-10 22:25:00
他们又没有指纹认证
作者: skychy (就跟你说不要那么囉嗦..)   2014-09-10 22:26:00
如果像原po这种作法,那手机内势必得要储存卡片号码资讯
作者: slent67 (史兰特67)   2014-09-10 22:26:00
他会跟你说指纹不安全
作者: skychy (就跟你说不要那么囉嗦..)   2014-09-10 22:27:00
但Apple Pay宣称这个机制内没有储存任何卡片号码喔!我自己好奇的是,为什么苹果是对发卡单位下手取得合作,而
作者: imgkiller (无血之大戮)   2014-09-10 22:28:00
存在云端 不是存在机子本身 有差别吗 这就好像一个
楼主: saitoh (Perhaps Love)   2014-09-10 22:28:00
第一推讲说他存在server端,手机端没存
作者: skychy (就跟你说不要那么囉嗦..)   2014-09-10 22:28:00
不是向银行? 所以我猜,Apple Pay机制或许根本是把手机
作者: imgkiller (无血之大戮)   2014-09-10 22:29:00
token 很多家有这种服务 本来是一次使用 苹果这个变成永久使用
作者: skychy (就跟你说不要那么囉嗦..)   2014-09-10 22:29:00
取代卡片本身,也就是手机认证这件事,等同于本人刷卡行为然后由发卡单位认同,金流则直接向银行那边去
楼主: saitoh (Perhaps Love)   2014-09-10 22:30:00
发卡单位一直都是银行而不是visa master这些visa master只是负责brand与国际清算而已实际在作业的大多都是银行而不是visa master至于把手机认证这种 没牵扯到实际卡片发行行为还好谈
作者: skychy (就跟你说不要那么囉嗦..)   2014-09-10 22:32:00
抱歉我的用词并不精确,不过我的意思是,或许Apple Pay重点并不是透过啥传递卡片资讯,而是用Touch ID来做本人确认
楼主: saitoh (Perhaps Love)   2014-09-10 22:33:00
要把整个卡片验证流程从现在的EMV转成全软件...不是不行只是会很~~~~~~~~~~~~~~~难
作者: skychy (就跟你说不要那么囉嗦..)   2014-09-10 22:34:00
若今天确认是本人在进行消费活动,那有没有那张“卡片”其时不是重点.. 或者说,现在这种刷卡签名机制,也只是确认是本人在进行消费行为而已啊~
作者: imgkiller (无血之大戮)   2014-09-10 22:36:00
作者: siro0207 (希罗)   2014-09-10 22:38:00
还是一样没指纹认证啊
作者: bimmer3   2014-09-10 22:42:00
实卡授权不知道可不可能
作者: imgkiller (无血之大戮)   2014-09-10 22:42:00
还在指纹认证 被盗一次 终生被盗的东西吗 XDDD
作者: siro0207 (希罗)   2014-09-10 22:42:00
噗 你有看他技术说明吗http://tinyurl.com/phxh3ok他存的档案又不是你的真实指纹 只是一堆数学表征
作者: willychn33 (歪力)   2014-09-10 22:44:00
所以台湾想要用applepay所面临的困境有哪些?金管会?
作者: siro0207 (希罗)   2014-09-10 22:46:00
而且要盗也无法从网络盗 一般的认证只能得到认证通过罢了 又不是把你的指纹上传进服务器 给服务器认证
作者: pensees (happy ending)   2014-09-10 22:47:00
台湾想要applepay的困境就是,谁要去搞定银行跟商家?美国是苹果自己主场,公司也够大,所以苹果下海谈
作者: siro0207 (希罗)   2014-09-10 22:50:00
然后这次的apple pay认证也是用一次性动态密码一认证完 这次的认证码就作废了 骇客就算拿到也没用
作者: imgkiller (无血之大戮)   2014-09-10 23:07:00
我说的是盗指纹容易 又不是盗你指纹转成的啥码
作者: siro0207 (希罗)   2014-09-10 23:12:00
盗指纹容易 但是要盗高解析且完整的指纹可不容易而小偷就算真的取得你的高解析指纹 他也需要再拿到你的手机才能用 只是这时候你已经把付费功能关闭 iphone也锁上了 另外要是戴着假指纹去店里消费也一定会被怀疑
作者: jomwang (提拉)   2014-09-10 23:56:00
盗到可使用的指纹,花费很贵的
作者: adon0313   2014-09-11 00:09:00
就资料存手机 THOCH ID当授权用吧
作者: AdPiG ( )   2014-09-11 02:38:00
apple pay的技术是卡号存在手机的安全芯片里...
作者: getx105 (生吃臭豆腐)   2014-09-11 10:45:00
卡号跟touch id一样存在M8芯片里吧

Links booklink

Contact Us: admin [ a t ] ucptt.com