幾乎每個人的錢包里都有一張信用卡,但是你是不是仔細端詳過這張8.560厘米長、5.398厘米寬的塑料片呢? 還記得人生第一次申請到信用卡,撕開信封拿到卡片的感覺嗎?你的手指尖端的觸覺神經(jīng)感受器告訴你的第一件事恐怕是,卡片上的數(shù)字是凸起來的。 為什么要這樣?傳播廣泛的一個說法是,這樣可以防止我們把卡反著插進ATM機。如果不怕吞卡的話,下次你可以試試,不管是前后顛倒還是左右轉(zhuǎn)換,卡片都可以順利插進ATM機。所以,這并不是一個防止誤操作的機關(guān)。 不知道你有多久沒有用鉛筆或者蠟筆在紙上拓印硬幣了,如果還想玩,或者給孩子們展示一下我們小時候的小把戲,不妨拓一個信用卡。因為這樣你不但能跟孩子普及一下版畫和印刷的歷史,還能順便聊一聊信用卡的歷史。因為過去,信用卡就是這么刷的。商戶用人工壓卡機上的復(fù)寫紙把卡面上的信息——卡號、卡主姓名和有效期拓印在一張專用的票據(jù)上。同時票據(jù)上還會有交易金額等信息,卡主確認無誤,簽字。商戶對照卡片上的簽名,確認之后,回頭把交易情況報給銀行,銀行把賬給卡主記上,撥款給商戶,完成交易。 聽起來是不是有點像打白條,這就是“信用”的實質(zhì)。熟人間一張借條就可以完成一筆信用交易,靠的是“我信任他”。如果是陌生人間大規(guī)模的信用交易,靠人際關(guān)系就不足以支持了,這時候銀行站了出來——我來提供擔保。 差不多一個世紀前,就有金融機構(gòu)開始這種信用消費擔保憑證的嘗試。但是這些嘗試幾乎全都掉進了先有蛋還是先有雞的坑里。商戶不愿意接受持卡人數(shù)量不多的卡片,消費者不愿使用接受商戶不多的卡片。打破這種死局的是美國美洲銀行(Bank of America),1958年9月,這家銀行在加州中部的弗雷斯諾市(Fresno)發(fā)行了美洲銀行卡(Bankamericard)。美洲銀行選擇這個十幾萬人口的小城市做試點是經(jīng)過了仔細調(diào)研的,這里的居民中45%是它的客戶,而且全市的中產(chǎn)階級人口比例相當高,信用消費的意愿足夠強。美洲銀行一下子郵寄了6萬張信用卡給弗雷斯諾市的客戶,以此為底牌跟當?shù)氐纳虘粽勁?,很快打通了互相信任的瓶頸。美洲銀行的另一個創(chuàng)舉就是打破了同行間的壁壘,它主動開放,向其他銀行發(fā)放信用卡執(zhí)照。1976年,美洲銀行卡聯(lián)盟開始使用統(tǒng)一的標識——Visa。 再后來,Visa從各個銀行的傳統(tǒng)業(yè)務(wù)中分離出來,你現(xiàn)在用的Visa卡并不是Visa發(fā)行的,它只做標準和服務(wù),在商戶、發(fā)卡銀行和收單銀行之間搭建了一個四方模式的平臺?,F(xiàn)在Visa是世界上最大的卡組織之一,如果單從持卡人數(shù)考量,小字輩銀聯(lián)以無與倫比的“天賦”當之無愧是第一大卡組織。不過,中國以外的信用卡市場,Visa就占了一半,全球每年的Visa卡交易高達一千億筆以上,交易金額十萬億美金級別。這些都要通過Visa可以每秒處理20000筆以上交易的全球數(shù)據(jù)網(wǎng)絡(luò)來實現(xiàn)。 壓卡 這就又回到凸起印刷的信用卡面的問題了。在互聯(lián)網(wǎng)甚至全球電話網(wǎng)絡(luò)都沒有普及之前,人工壓卡之后簽名確認就是唯一的授信辦法了。那為什么今天的信用卡上還保留這種老古董方式呢?今天,如果你在飛機或者游輪上購物消費,乘務(wù)員很可能還會拿出那個機械式的壓卡機,網(wǎng)絡(luò)不暢有什么辦法呢?所以,所有的信用卡技術(shù)都是向下兼容的,只能等時間慢慢消耗掉那些傳統(tǒng)的用卡方式。 說到傳統(tǒng)的用卡方式,第二古老的,就藏在卡的背面。 刷卡 我的這張卡片因為是黑色的,所以看得不是很真切,在背面靠上的位置,有一根磁條??◣т浺魴C、VCR現(xiàn)在已經(jīng)是古董收藏品了,電腦里的盤符為啥是從C開始的估計也沒有人關(guān)心了。你的電腦里還有沒有機械硬盤?如果已經(jīng)被SSD固態(tài)硬盤取代了的話,你信用卡上這根磁條可能是全家最后一個磁存儲設(shè)備了。 1969年的一天,IBM的工程師Forrest Parry正在想辦法把磁帶粘貼到塑料卡片上,他用了各種膠水,搗鼓了很久,但是要么粘不牢,要么粘接劑影響了磁帶的讀寫。沮喪的Parry回到家里,正在熨衣服的妻子照例寒暄,同丈夫聊起一天的工作。聽說了粘磁帶這事兒,Parry夫人說,何不試試熨斗?Parry一試,熨斗的溫度正好能融化磁帶的基質(zhì)和卡片的表面,把兩者粘在一起。磁條卡就此誕生。 跟其他磁存儲設(shè)備一樣,磁條是可讀寫的,任何人都可以看到磁條上的信息。你也可以。把鐵磁性材料均勻的分散到液體里,這就是顯磁水。如果沒有成品,拿個磁鐵到沙子里收集一些鐵屑,把它攪拌到植物油里也行。把顯磁水滴在磁帶上,你會看到一條條紋路,跟二維碼一樣,這就是磁條記錄的信息。 想象一下一個四歲的孩子,只要你問,他就會告訴你他知道的一切信息——我叫王小寶,我家住在三號樓四層401,我爸手機號是18888888888,我們家保險柜密碼是。。。夠了! 實際上磁條卡就是這樣的一個四歲小孩,它用明文保存信息,任何讀卡器都可以讀到這些信息。有了明文信息,復(fù)制一張卡也是輕而易舉的事,雖然比復(fù)制一個簽名要稍稍復(fù)雜那么一點。 被盜刷的卡絕大部分都是這樣的場景。你把卡遞給店員,他先把卡刷過違法的讀卡器,讀取了卡上的信息。然后再刷正規(guī)的POS機。如果沒有密碼,偽造一個簽名并不難。如果有密碼,他就會在你輸密碼的時候偷瞄。這樣的工作如果交給一個攝像頭做那簡直就更容易了。回頭他復(fù)制一張卡,就這么簡單。無量店家還可以代換成插卡口被裝了讀卡器的ATM機。 插卡 要杜絕這種狀況,第三代技術(shù)應(yīng)運而生,這就是IC卡。IC、IP、IQ卡,統(tǒng)統(tǒng)告訴我密碼。如果卡片不在壞人手里,你告訴他密碼也無妨。因為IC卡被破解的可能僅存在于理論上,如果誰有能力破解一張IC卡,他是不會對你賬上那點銀子感興趣的。一個IC卡芯片,并不是簡單的刻了紋路的銅片,而是一個微型的電腦。在制卡的時候,發(fā)卡行給IC卡芯片里加入了一個數(shù)字證書,這個證書pos機是無法讀取的。打個不確切的比方,父親(銀行)教給兒子(IC卡)彈鋼琴,pos機能做的是問銀行,你要讓你兒子彈哪首曲子?銀行回復(fù),彈巴赫BWV859的賦格部分。POS機把這個要求轉(zhuǎn)告IC卡,后者咔咔咔彈了一曲。POS機把鋼琴曲轉(zhuǎn)達給銀行,銀行一聽,沒錯,是我兒子。實際上銀行、POS機和信用卡之間的對話比這個要復(fù)雜得多。裝了芯片的信用卡就不再是磁條卡那樣的4歲孩子了,它學會了兵法。 所以,如果手頭的銀行卡還不是芯片卡的話,趕緊去銀行換了吧。芯片卡的大名叫EMV卡,是Europay、MasterCard和Visa三個卡組織的縮寫,最早于1993年推出,現(xiàn)在已經(jīng)成了全球通用的銀行芯片卡標準。 如果你去歐美血拼,拿出一張磁條卡,很多店員會先詫異十幾秒,很多人甚至都沒見過這種老古董。他們會盡量避免觸碰顧客的卡片,要刷卡,請自己插。這樣可以最大程度上打消顧客卡片被復(fù)制盜刷的顧慮——卡不離手是最安全的。 揮卡 這幾年,甚至越來越多的地方不需要你插卡了,注意看我那張銀行卡的正面,有一個像WiFi的標志??上Р⒉皇亲詭?/span>WiFi,這是Visa Pay Wave的標志。Visa Pay Wave是一種非接觸的支付方式,使用的技術(shù)是已經(jīng)跟每個人生活息息相關(guān)的RFID——射頻識別技術(shù)。前幾天我收拾自己的書柜,翻出來2004年10月份的《科學美國人》(Scientific American),SA是科普界的百年老店,在這一期的雜志里記者Steven Ashley給大家展望了未來:如果RFID標簽的成本低到1美分一件,它將無處不在。那時候它的成本大約是50美分一個。我不知道現(xiàn)在RFID標簽是不是已經(jīng)低到了單價1美分,但是Ashley已經(jīng)預(yù)言成功了,它真的無所不在。你的辦公室門禁卡、身份證、護照,商店里的衣服、書店里的書,幾乎都有這東西。它是什么樣的?說起來很簡單,就是一個金屬線圈加一片小芯片。你網(wǎng)購的書里是不是有時候會粘貼著一個奇怪的線圈?那就是RFID標簽。通過接收特定頻率的無線電,RFID線圈會感應(yīng)出電流,激活芯片,與讀卡裝置通訊。 非接觸卡里也有線圈。 最早叫壓卡,以前叫刷卡,后來叫插卡,現(xiàn)在你可以拍卡或者揮卡了。只需把卡靠近有非接觸信用卡符號的POS機的讀卡區(qū)就行。我在歐洲和新加坡都用過Visa Pay Wave,還特別問過超市的收銀員,他們都愛死非接觸卡了,每筆單子結(jié)賬都要省下大約一半時間。 很多朋友擔心非接觸卡的安全問題,很多有NFC功能的手機是可以與這些卡片通訊的,我的信息被盜了怎么辦?或者有人拿著移動POS機利用小額免密功能刷了我的卡怎么辦?其實,非接觸卡仍然是IC卡,所有的讀取設(shè)備都不能完全獲得你的信息,也就沒法復(fù)制一張卡。對于盜刷,POS機即便是移動式的也只能在相當小的范圍內(nèi)移動,如果出現(xiàn)異常刷卡,銀行會監(jiān)測到。而且,一旦有人刷卡,你的關(guān)聯(lián)手機會收到提醒信息,如果有異常,你可以立即通知銀行凍結(jié)交易。
跟需要你拿出卡片完成交易的方式不同,離線交易根本無需你出示卡片。什么是離線交易?你也許通過電話訂過機票,航空公司的工作人員會問你要卡號、有效期和銀行卡背面數(shù)字的后三位。如果有人問你要密碼,那一定是碰到了騙子。真正的航空公司或者酒店之類的商家是不需要密碼就可以刷掉你信用卡里的錢的,銀行卡背后數(shù)字的后三位,也就是斜體印刷的那個,學名CVV2碼,就是用于離線交易的密碼。銀行會給類似航空公司和酒店這樣需要離線交易的有信用擔保的商家開放離線交易權(quán)力。當然,這就存在一定的風險,比如商家的系統(tǒng)被黑了。 所以,CVV2碼要保護好,給卡拍照的時候最好遮擋起來,像我那樣。
其實,比起傳統(tǒng)的離線交易來,現(xiàn)在的在線交易離實體卡片似乎是更遠了。Visa的統(tǒng)計現(xiàn)在他們每年超過25%的交易已經(jīng)不再通過POS機,而是在線支付完成的了。掃個碼,網(wǎng)個購,相信你每天的資金交易中這種比例會更高。 支付寶之類的移動支付還需要打開app,生成支付碼,通過掃碼機來完成支付。在這個過程中,支付平臺是直接跟銀行對話的,而沒有類似Visa這樣的機構(gòu)來轉(zhuǎn)接,這就是三方模式。 長遠來看,Apple pay這種無須掃碼的支付方式才是發(fā)展方向。從硬件上,這些支付的完成,依托的是跟非接觸卡片RFID標簽類似的射頻通訊技術(shù),在手機上或者其他可穿戴設(shè)備上,就叫NFC——近場通訊。 看不見的軟件方面對于安全性來說更是至關(guān)重要,比如“令牌”。不管是蘋果支付或者在線購物的一鍵下單,都需要核驗個人信息。如果你在某個平臺上保存了你卡片的實體信息,卡號、密碼或者CVV2碼之類,如果手機丟了,商家被黑了,那豈不麻煩大了?為了避免這種情況,Visa聯(lián)合其他幾個卡組織推出了“令牌”技術(shù)。也就是說,你在蘋果那里或者購物網(wǎng)站里留的,是個獨特的代號,比如特工9527什么的,即便泄漏了信息,你的真實身份仍然無法知曉。不管是Apple Pay還是Samsung Pay、Android Pay,這些數(shù)據(jù)都是通過Visa這樣的卡組織來完成與銀行的交易。 蘋果是做生態(tài)贏得了成功,Visa也在做類似的事。跟IOS類似,Visa去年也推出了自己的開發(fā)者平臺,金融機構(gòu)、企業(yè)和社會機構(gòu)可以依托Visa這個全球最大的支付網(wǎng)絡(luò),開發(fā)各種支付產(chǎn)品。比如IBM的Watson物聯(lián)網(wǎng)最近就與Visa開展了合作,將來你的汽車某個部件到了壽命,它會提示你最近的4S店在哪,到了直接換上零件,支付隨之完成。在Visa新加坡創(chuàng)新中心的辦公室里,有一面“魔方”墻,每一個方塊都是Visa可以提供的服務(wù),你只需要按照需求去拼魔方就行了。
|
|
來自: 昵稱22998329 > 《待分類》