这真的让我很烦。
直到最近,带有电子芯片的借记卡还是波兰最流行的电子支付方式(我敢打赌在其他欧洲国家也是如此)。它看起来也很安全——为了进行任何类型的购买(从 ATM 或商店),用户需要提供 PIN 码。虽然所说的 PIN 不是特别长,但它提供了额外的安全级别:首先是卡本身。
最近,PayPass(或类似)卡越来越受欢迎,银行似乎正在将这些卡推向公众。这些卡可以像上面描述的普通借记卡一样使用,但您也可以使用它们通过 NFC 进行支付。
重要的是:通过 NFC 进行支付时,用户无需输入 PIN。
在我看来,对于像这样的无线技术,PIN 应该是一个明确的要求,因为它觉得这项技术并不是特别安全。这方面的一个例子是代理攻击,一个拿着手机的人在商店里拿到一些物品并去付款,而另一个拿着手机的人寻找一张 PayPass 卡来阅读(在拥挤的火车上) /公共汽车/车站/等)。根据所使用的技术,这些卡片也可以在很远的地方读取。
这让我回到了 PIN 的问题……为什么在使用 NFC 支付时,PIN 不是总是需要的?
编辑:
我确实意识到您可以使用 NFC 支付的金额是有限的*。然而,就便利而言(无需将卡放入/刷卡钱包),我们似乎在交易安全性和一些便利性......稍微更便利。
我的意思是:实际上,您只需刷卡即可支付小东西。伟大的。但是在刷卡后输入一个 4 位数的密码应该没什么大不了的,对吧?然后你就不需要限制你可以支付的金额。你仍然可以把卡放在钱包里,整个过程也一样快。实际上,理想情况下,您可以像现在一样设置“无 PIN”限制,但允许 NFC 交易超过该数量……只需要 PIN!或者一般来说,PIN 和 NFC 是否存在其他技术/安全问题?
* 虽然这个限制似乎很容易改变,但我还没有听说有一家银行(至少在波兰)实际上允许客户做出这样的改变。我知道我试过直接打电话给我的银行并被告知这是不可能的......