首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用嵌入式芯片但也有磁条的信用卡,是否仍然受益于芯片的附加安全性?

使用嵌入式芯片但也有磁条的信用卡,是否仍然受益于芯片的附加安全性?
EN

Security用户
提问于 2016-09-09 23:24:00
回答 3查看 636关注 0票数 4

我理解为什么嵌入芯片的信用卡更安全(因为它们只生成一次代码),但这会影响芯片提供的额外安全好处吗?因为有磁条,即使有晶片,卡片还能克隆吗?

显然,有些地方还没有启用芯片的终端,所以嵌入式芯片不能在任何地方进行交易。然而,由于这一点,卡仍然可以通过磁条读取(因此能够被复制,因为所有的磁条都提供了未加密的卡片信息,不是吗?)

例如,窃贼不能在销售点安装自己的信用卡读卡器,通过这种方式积累人们的信用卡数据,然后复制人们的信用卡使用吗?如果不需要芯片(而且可以使用磁条),那么芯片如何防止出现这种情况呢?

编辑:这篇文章建议回答这篇文章,但没有。它触及了主题,但没有提供完整的答案。上面写着:

"..the磁条和芯片是以两种不同的方式使用的,两者兼而有之并不意味着安全性降低到两者中较弱者的安全性。...chips更好,因为它们更高效(不需要处理网络呼叫)和更难克隆(统计数据显示,欺诈率除以大约10)。“

它解释了为什么大多数过渡卡都有,但没有提供关于密码卡/芯片(单独或一起)的安全优点或缺点的许多细节。为什么磁条不损害芯片提供的安全性,特别是当芯片被某种方式破坏的时候?似乎如此,所以我的问题仍然存在。这篇文章建议回答这篇文章,就是没有。

另外,korockinout13's的答案(https://security.stackexchange.com/a/136416/52840)似乎告诉了我我想知道的事情,但它似乎被否决了很多,考虑到它似乎回答了我的问题,这似乎很奇怪。

EN

回答 3

Security用户

发布于 2016-09-10 00:46:53

大多数已启用引脚和芯片的终端将迫使用户在卡上显示芯片时使用该芯片。在美国,这种转变将是长期的,因此磁条是为了向后兼容而存在的。

票数 4
EN

Security用户

发布于 2016-09-10 08:25:12

并不是所有POS机都准备好了PIN和芯片。磁条可用于过渡时期。

票数 1
EN

Security用户

发布于 2016-09-10 04:08:18

据我所知,卡的磁条包含一个二进制标志,说明卡是否有芯片。如果读卡器支持芯片,则此标志为真将导致读取器强制使用芯片。假设有人克隆了你的磁条,他们所要做的就是修改这个标志,并将其设置为false,并将其写到空白卡上。现在,不用芯片就可以刷卡了。

有了这种逻辑,就有可能避免芯片的强制读取,使芯片的效率降低,直到它们完全取代磁条。

票数 -3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/136410

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档