>> >> Datang Kejatuhan Seterusnya: Lebih Banyak Kad Chip dan PIN di Amerika Syarikat

Datang Kejatuhan Seterusnya: Lebih Banyak Kad Chip dan PIN di Amerika Syarikat

Anonim

Mulai Oktober depan, terminal pembayaran mungkin diperlukan untuk menerima kad berasaskan cip. (iStockPhoto)

Orang Amerika yang melawati bahagian-bahagian lain di dunia kadang-kadang bingung untuk mengetahui bahawa debit atau kad kredit mereka tidak berfungsi di kios automatik yang menggunakan teknologi cip dan PIN baru daripada jalur magnetik. (Teknologi ini juga dirujuk sebagai EMV, yang bermaksud Europay, MasterCard dan Visa, tiga jenama kad yang mencipta cip di Eropah dan Kanada.)

Kad EMV telah menjadi standard di Kanada, Eropah dan lain-lain bahagian dunia selama beberapa tahun sekarang, tetapi mereka tidak digunakan secara meluas di Amerika Syarikat. Ini mungkin akan berubah pada Oktober depan, apabila liabiliti untuk penipuan beralih dari pengeluar kad US ke pedagang jika peniaga tidak menaik taraf terminal pembayaran mereka untuk menerima kad berasaskan cip dengan betul. (Beberapa pedagang yang lebih kecil mungkin lambat menggunakan teknologi baru jika mereka merasakan ia lebih murah untuk mengambil risiko penipuan daripada mengemas kini terminal pembayaran mereka.) Presiden Barack Obama juga baru-baru ini menandatangani perintah eksekutif untuk membenamkan teknologi ini dalam semua kredit dikeluarkan kerajaan dan kad Debit.

Daripada meleret jalur magnet, pengguna memasukkan kad EMV ke terminal pembayaran sehingga transaksi selesai. Ini mengurangkan risiko penipuan untuk urus niaga peribadi. "Jalur magnetik mengandungi data yang hanya dibaca oleh terminal sapu apabila kadnya melewati, sama seperti membaca sekeping pendek kaset VCR atau kaset, " jelas Chris Camejo, pengarah perkhidmatan penilaian untuk NTT Com Security, keselamatan maklumat dan syarikat pengurusan risiko. "Data pada jalur magnetik juga boleh ditimpa, seperti kaset pita. Peranti untuk menulis semula jalur magnetik boleh dibeli secara dalam talian untuk beberapa ratus dolar, jadi ia menjadikan kad pengklonan murah dan mudah."

Kad berasaskan cip juga mengandungi kunci kriptografi, tambah Camejo. "Daripada hanya membaca data dari kad, terminal menghantar data transaksi ke cip, yang memprosesnya dengan kunci kriptografi dan kemudian mengembalikan data ke terminal." Pengklonan kad-kad ini jauh lebih mahal dan rumit, jadi penipu cenderung mengeksploitasi buah-buahan yang lebih murah, seperti kad jalur magnetik yang lebih tua.

Kad Cip dan PIN juga memerlukan faktor pengesahan kedua: nombor pengenalan peribadi pelanggan. "Ini bermakna penyerang yang hanya mencuri nombor kad tidak boleh menggunakannya melainkan dia juga berjaya mendapatkan PIN, " kata Camejo. "Secara teori, kad jalur magnetik semasa kami mempunyai faktor pengesahan kedua juga - tandatangan - tetapi tandatangan tersebut jarang diteliti dengan teliti, terutamanya dalam usia lekapan diri."

Apabila kad pelanggan AS tamat, beberapa bank dan institusi kewangan telah mula menggantikan kad jalur magnetik lama dengan kad berasaskan cip. (Kad-kad juga mempunyai jalur magnetik sebagai pilihan sandaran jika anda melawat negara atau saudagar yang tidak menerima kad berasaskan cip.) Seringnya, ini adalah cip dan kad tanda dan bukannya kad cip dan PIN . "Ini mempunyai faedah anti kloning cip tetapi kehilangan faktor pengesahan kedua PIN, " kata Camejo. "Kad ini juga boleh sangat sukar digunakan di kiosk automatik di negara-negara Eropah yang menggunakan cip dan PIN hampir secara eksklusif."

Nick Clements, bekas jurubank dan pengasas bersama MagnifyMoney.com, laman web perbandingan untuk produk kewangan, meramalkan bahawa walaupun kad cip dan tanda adalah gelombang pertama kad berasaskan cip di Amerika Syarikat, penerbit akhirnya akan beralih kepada kad yang memerlukan PIN. "Penerbit kad tidak perlu mengeluarkan cip, tetapi mereka sangat ingin, kerana lebih baik untuk keselamatan dan pengguna lebih menginginkannya, " katanya. Apabila negara beralih ke cip dan kad PIN, dia menambah, kehilangan penipuan mereka menurun. "Amerika Syarikat sekarang adalah yang paling lemah dari sudut pandangan penipuan, " katanya.

Jika PIN menjadi de rigueur, restoran perlu mengguna pakai pembaca kad mudah alih yang digunakan di Kanada dan Eropah supaya para pelanggan boleh membayar bil mereka di meja dan bukannya menyerahkan kad kredit mereka - langkah Clements yang dirasakan pada akhirnya akan memberi manfaat kepada pengguna. "Ini mengejutkan berapa kerap anda memberikan kad kredit anda di sebuah restoran, " katanya, "tetapi dengan cara ini, anda tidak akan terlepas pandang kad anda."


Sekiranya kad cip dan PIN lebih selamat daripada kad jalur magnetik, kenapa mereka tidak biasa di Amerika Syarikat?

Kos adalah kebimbangan utama bagi pengeluar kad dan peniaga. "Kad EMV jauh lebih mahal untuk menghasilkan daripada kad jalur magnetik tradisional, yang mungkin menjelaskan mengapa banyak bank masih tidak menawarkan mereka walaupun pada hakikatnya jenama kad kredit menjangkakan mereka akan dikerahkan sepenuhnya pada Oktober 2015, " kata Dave Oder, presiden dan CEO Shift4, gerbang pembayaran bebas. Malah, TSYS Acquiring Solutions, yang menawarkan penyelesaian pembayaran kepada institusi kewangan dan perniagaan, menganggarkan bahawa penggantian kad jalur magnetik akan mengeluarkan penerbit kos $ 3 bilion, dan para pedagang secara kolektif akan menghabiskan $ 2.5 bilion untuk menggantikan terminal pembayaran mereka.

Dan walaupun selepas penerbit dan peniaga membayar berbilion ringgit untuk beralih kepada teknologi yang lebih baru, itu bukan penawar semua untuk penipuan. "Ia mungkin mengurangkan kejadian penipuan kad-sekarang kerana ia menjadikannya lebih sukar - walaupun tidak mustahil - untuk menggunakan kad pendua, " kata Oder. "Adakah ia akan menghentikan pelanggaran seperti yang kita telah dibelenggu baru-baru ini? Tidak semestinya." Kad Chip dan PIN boleh membantu mengelakkan penipuan untuk pembelian individu, tetapi mereka tidak menghalang pembelian palsu dalam talian. E-dagang adalah perniagaan multitrillion dollar, dan berkembang, jadi peniaga dan penerbit kad perlu mencari cara lain untuk menangani isu itu.

Sebagai Clements menyimpulkan teknologi EMV, "ia tidak terkalahkan, tetapi ia lebih baik daripada jalur magnetik."