Square Reader 如何符合 EMV 引脚输入要求?

信息安全 信用卡 emv
2021-09-06 18:02:49

Square 最近推出了他们的Square Reader物理设备。除了接受基于 NFC 的支付(例如非接触式或 Apple/Android 支付)外,它还接受芯片和 PIN 身份验证。

然而,PIN 输入发生在智能手机上的应用程序中,使用软件呈现的按钮。这如何满足 PIN Pad 的 EMV 要求"tamper evident" device如 EMV 规范,第 2 册第 11.1 节所述) - 在通过蓝牙通话的应用程序上按下按钮对我来说似乎并不明显。

完整的流程是零售商将 Square 应用程序安装到他们的 Android/iOS 设备上。然后他们通过蓝牙与 Square Reader 配对。在付款时,零售商打开 Square 应用程序,并按照通常的销售点系统输入商品/总额。当他们合计并继续付款步骤时,客户将他们的芯片和 PIN 卡插入 Square Reader,然后在零售商的智能手机上验证要收取的金额并将他们的 PIN 输入应用程序以授权交易. PIN 大概通过蓝牙连接发送到 Square Reader,然后将其传递到芯片中。

我误解了密码键盘的要求,还是误解了 Square Reader 的功能?

1个回答

从我所看到的设备来看,您对 Square Reader 及其操作的描述是正确的。然而,不再需要对引脚焊盘进行防篡改的要求。

该更新于 2015 年 5 月在此处发布: http ://www.emvco.com/download_agreement.aspx?id=1113

并包含以下摘录:“删除对密码键盘的防篡改要求,因为密码键盘的安全性由个人支付系统解决。”

话虽如此,在不知道上述意图声明的情况下对第 2 册第 11.1 节的实际更新,仍然没有明确我认为需要什么。