CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 安全资讯
  3. 正文

“内置生物指纹扫描芯片”听起来像广告词 而且指纹很容被伪造啊 但万事达卡的安全总监不这么认为

2017年4月26日 2199点热度 0人点赞 0条评论

万事达推出内置指纹扫描器的信用卡,内置生物指纹扫描器,允许用户使用指纹进行支付授权,而无需密码或签名。万事达正在南非测试新的生物识别支付卡以及板载芯片,并希望在2017年底之前推广至全球其他国家和地区。

别担心,作为备用选项,它仍然支持密码授权

等等——如果你觉得这一功能会导致无法将卡分享给配偶和子女使用,别担心——万事达也有解决办法。万事达已确认,即使被配置为需要指纹来授权,新信用卡仍支持密码授权作为备用选项,以防EMV刷卡机读取指纹失败或者卡主将卡交给子女购物。

虽然商店和零售商不需要购置新硬件 但银行需要采用新的技术

据万事达称,因为新的生物识别支付卡自带能读取指纹的传感器,店主和企业不需要购置指纹扫描器等新硬件。

由于数据和扫描器位于同一张卡上,新的支付卡可以使用现有的EMV卡终端设备,也就是许多商家正在使用的芯片/磁条读卡器,但不支持旧式只能刷磁条的终端设备。

在这类新卡在全世界范围内被采用之前,银行或者金融机构必须参与到这项新技术中。如果你想要这样的生物识别支付卡,你需要到银行扫描指纹并注册,以使用这项新技术。然后,你的指纹将被转换加密数字模板,存储在卡片的EMV芯片中。

你最多可以保存两个指纹,但必须都是你的。你不能授权其他人——即使是家人——通过他们的指纹来使用你的卡。指纹模板保存之后,你就可以在全世界兼容生物识别卡片的刷卡终端上使用这张卡了。

为了接受生物识别支付卡,商家不需要购置新的设备,但需要更新他们的机器。现在,在任何商家购物时,在EVM终端上刷你的生物识别购物卡,然后将手指放在内置传感器上,即可支付。你的指纹将会与卡上所存的模板进行比对,以批准交易。

那指纹伪造的问题该怎么办呢?

这一卡片技术是为了让面对面支付更方便和安全,但这类生物识别在网络购物时毫无用处,因此并未对信用卡诈骗带来任何防护。万事达安全总监Ajay Bhalla表示:

“无论是手机解锁还是在线购物,指纹都带来额外的便利和安全性。(指纹)不是可以带走或者复制的东西,将会帮助卡主更好地生活,因为卡主知道他们的支付受到保护。”

但这不是真的。因为,指纹很容易被伪造。我们已经见过这样的研究,出于恶意目的,高清照片被用来伪造指纹。所以,罪犯们完全可以在手指上放置假指纹,使用偷来的信用卡进行支付。

除了生物识别卡,万事达还计划推出非接触式付款。这种付款方式与苹果支付(Apple Pay)之类的移动支付相似,用户拿手机靠近刷卡机,通过指纹来授权交易。

本文由:HackerNews 发布,版权归属于原作者。
如果转载,请注明出处及本文链接:
http://toutiao.secjia.com/mastercard-fingerprint-payment-card
如果此文章侵权,请留言,我们进行删除。

0day

标签: 暂无
最后更新:2017年4月26日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me