純磁條信用卡易遭駭客鎖定!3500萬張金融卡年底前晶片化、Mastercard萬事達卡宣佈將停止發行磁條卡

3500萬張金融卡年底前晶片化

2004-02-19

去年爆發連續的金融卡側錄盜刷事件,一般人損失了金錢,銀行損失了商譽。為了解決這項問題,原訂磁條金融卡的更換成晶片卡的時程提前,財政部規定,今年6月30日銀行需完成自動櫃員機安裝讀晶片的工作,12月31日取消磁條卡跨行交易,這一聲令下,啟動臺灣金融晶片卡更新的工程,揭開晶片應用時代序幕。晶片信用卡先走,金融卡後來居上

近幾年多卡合一、一卡走遍天下等口號響徹雲霄,但擁有的卡片數量似乎沒有減少,反而越來越多。各家銀行的金融卡、信用卡或現金卡,銀行和商家合作的磁條信用卡,商家推出的積點卡,甚至搭乘捷運使用的悠遊卡、看病用的健保卡等,皮包內至少有四、五張必備的卡片,但還有十幾張卡片暫時躺在抽屜中,這些卡片增加皮包的厚度,以及生活上的負擔。 

磁條卡通行已久,技術成熟且應用普及,要複製卡片已經不是難事,而目前多數金融卡或信用卡仍是以磁條卡儲存使用者資料,分布於大街小巷的ATM、商家的刷卡機都是支援磁條卡,磁條卡成為消費者和銀行的交易溝通主要介面。 

然而,要讀到磁條卡上的資料非常容易(就像磁片一樣),複製卡片技術門檻低,盜刷或盜領事件年年上演,只是去年尤烈,不只發生在臺灣,亞洲的盜刷總額之高甚至被國際級信用卡組織列為前茅,磁條卡的安全問題近年來受到高度重視,為了解決這個問題,國際發卡組織宣布,全球晶片信用卡將全面更新,期限到2006年。 

為了達到一卡全球通行的目標,國際三大付款組織(VISA 、MasterCard、Europay)共同合作並制定晶片信用卡與Terminal的國際統一規格,稱之為EMV,作為全球信用借貸、消費支付的共通標準。 

根據業者的說法,目前臺灣晶片卡的胃納量約5000萬到6000萬張,其中晶片金融卡約為3500萬張,而臺灣信用卡發卡量已達3360萬張,根據市調單位預估,晶片卡發行後,發卡量可能不增反減,出現逆成長。 

去年底萬事達卡(Master)國際組織公布亞太區商家調查研究報告,除了現金交易,接受訪問的商家有77%表示願意接受信用卡付款,約50%的商家業者能明確說出晶片卡技術的優點,並已開始導入支援晶片卡的設備或產品。 

其中,臺灣、日本和馬來西亞的商家最瞭解晶片卡技術,新加坡和香港的商家對晶片卡技術的了解最少。臺灣、日本及澳洲的商家更是亞太區支援晶片化的先鋒者,臺灣約有4萬臺讀卡機完成晶片卡功能轉換,約佔市場讀卡機總數的四分之一,每月以2000到3000臺的速度更新,緩步進行晶片信用卡的環境建置。磁條和晶片暫時並行

在國際組織的推動下,晶片信用卡的推動有初步成績。然而,去年嚴重的側錄盜刷事件成為晶片金融卡轉換的推進器,為了徹底解決磁條卡衍生的諸多問題,以及銀行在資訊安全控管的疏失,財政部將晶片金融卡更新時程提前,期限從2005年提前到2004年底,而2004年前所有ATM(約17588臺自動提款機)都要支援晶片卡。 

財金資訊磁條金融卡晶片化專案小組採用國際組織ISO 7816標準,僅訂定晶片金融卡「介面規格」,未訂定晶片作業系統規格,希望未來能與各種晶片作業系統如V.O.P.、Multos、Windows等整合,提供金融機構與不同的國際組織相關金融產品接軌使用。 

由於各國晶片信用卡或金融卡的升級速度不一,以及ATM晶片化完全普及的過渡期,目前部分晶片金融卡仍保留磁條卡,為了方便跨國性和國內的跨行提款,各保留磁條第2軌規格和第3軌規格,兩種規格並行,方便持卡人在國內外消費。 

根據規定,銀行將於2005年1月取消跨行磁條第3軌金融卡服務功能,ATM仍然會保留有磁條第2軌信用卡預借現金及外國金融卡提款功能,所以ATM尚未完成晶片信用卡預借現金作業時,仍然提供磁條第2軌信用卡預借現金服務。ATM已能同時接受符合EMV規格與ISO規範之卡片,至於是否需經國際組織驗證,將由金融機構就市場及成本考量而定。 

晶片卡推動由銀行公會執行。銀行公會於2001年開始陸續成立作業小組和推動小組,負責規劃、設計及推動磁條晶片化作業,並於2003年3月完成晶片金融卡規格設計,協助金融機構導入晶片系統和開發。 

然而,從磁條卡轉到晶片卡不只有系統的更新,消費者使用習慣也要改變。過去磁條卡的密碼為4碼,晶片卡為6碼,操作介面的引導能降低使用者嘗試錯誤的次數。使用者要記住兩組密碼,而且兩組密碼不能搞混,如果超過規定的錯誤次數,磁條卡的密碼較好更改,晶片卡則可能要再寫程式了。 

製卡到分行發卡機制建立與否,影響晶片卡是否能即時送到用戶手中,並且能充分使用最新的功能。晶片卡製卡機成本遠高於磁條卡製卡機,銀行是否要在每個分行都放一臺製卡機,要如何發卡等,這些問題都考驗著這些發卡銀行。

名詞解釋:

何謂側錄、盜領或盜刷? 

所謂側錄,就是在原刷卡機上另外連一臺機器,經過商家刷卡後,機器讀到的資料會傳送到另外裝的刷卡機上,不會影響原來的資料。先前金融卡盜領事件的側錄設備裝在提款小房間的門禁刷卡機中,取得卡片的資料,利用各種方式如針孔錄影、比對等得到的密碼,而後再複製一張存有用戶資料的磁條卡。信用卡盜刷行為同理可證。

加油刷卡也會被盜!Visa:純磁條信用卡易遭駭客鎖定

在現代人的生活中,使用信用卡或簽帳卡付費已是稀鬆平常的事情,不過去加油站刷卡加油可要注意,因為Visa信用卡日前發出警告,透露有名為「Fin8」的駭客組織會利用加油站支付系統的弱點,趁機入侵系統並竊取消費者的信用卡資料!

駭客團體「Fin8」以金融導向為目標,攻擊者主要透過惡意電子郵件獲得POS系統的存取權限,再從POS資料擷取軟體,並利用安全性不足的純磁條信用卡,進行犯罪。支付詐騙反制(Payment Fraud Disruption,PFD)小組發現,Visa信用卡被入侵,就是Fin8對加油站廠商發動詐騙攻擊所造成的。

Visa官方表示,Fin8自2016年就不斷以入侵攻擊竊取各商家的資料,嚴重影響民眾的財務資訊安危。現今有許多加油站的支付系統沒有更新,仍只支援舊式的磁條,然而這種純磁條信用卡只有單一保護機制,被竊取資料的風險就是會比較高。

消費者若想防禦資料被盜取,可以改用現金付款,或以額度較低的信用卡付費,來降低受害風險。Visa官方也呼籲加油站應注意這類攻擊活動,並且加裝支援晶片信用卡的裝置。

加油刷卡族小心了! Visa警告:駭客組織鎖定純磁條信用卡下手

現代人使用信用卡或簽帳卡付費已成為稀鬆平常的事。但是,如果去加油站刷卡加油的民眾,可要當心了!Visa信用卡日前發出警告,揭露駭客利用加油站支付系統的弱點,入侵系統並竊取信用卡資料。

支付詐騙反制(Payment Fraud Disruption,PFD)小組調查發現,這是名為Fin8的駭客組織,對加油站廠商發動詐騙攻擊所造成。

Fin8 是以金融導向為目標的駭客團體,攻擊者主要透過惡意電子郵件獲得POS系統的存取權限,然後再從POS資料擷取軟體,利用安全性不足的純磁條信用卡,進行犯罪。

Visa官方總部表示,Fin8自2016年就不斷的入侵各商家的資料庫竊取資料,嚴重影響民眾的財務資訊安危。

Visa公司表示,純磁條信用卡只有單一保護機制的信用卡,被竊取資料的風險高;而現今還是有許多加油站的支付系統沒有更新,仍只有支援舊式的磁條。然而消費者也不是全然沒有防禦機制,民眾可以改用現金付款,或選擇額度較低的卡付費,以降低受害風險。

Visa公司也提醒加油站廠商,應密切注意這類攻擊活動,並盡可能加裝支援晶片信用卡的裝置,這樣才有辦法大幅降低這些攻擊的可能性。

目前Visa公司未公布有多少受害者,但若加油站在2020年10月後,因未更新支付系統,導致民眾的信用卡資訊遭竊,加油站就必須自行承擔賠償消費者的責任。

MasterCard 計畫 2024 年逐步淘汰信用卡磁條

相信大家手上的信用卡或金融卡,都還是有一條黑色磁條,不過這幾年使用到它的機會是越來越少,現在發卡機構 MasterCard,設下了淘汰信用卡與簽帳卡磁條的時間,從 2024 年開始讓磁條逐步退場。

MasterCard 表示這個時間是配合部分地區,像是已經廣泛使用晶片塑膠貨幣的歐洲,不再強制卡片使用磁條的時間點設定,而像美國晶片卡推行較慢,則會延到 2027 年開始淘汰磁條,並且從 2029 年起,所有 MasterCard 卡片上不會再有磁條,預計 2033 年達到完全消滅。

磁條發明於 1969 年,是用來儲存訊息的條狀磁性材料,因為容易遭到側錄盜刷,在晶片卡問世之後,2018 年起兩大發卡機構 MasterCard 與 VISA 便已停發純磁條卡片,如今晶片與感應式讀取有更高的便利度與安全性,MasterCard 開了淘汰磁條的第一槍,也讓人想到 Samsung Pay 取消 MST 磁條感應的決定。

純磁條信用卡 Bye!VISA、Master 皆要求不再發卡

純磁條信用卡恐將在台灣絕跡,兩大國際信用卡組織 VISA)與 MasterCard 均要求發卡銀行,未來新發卡片必須晶片、感應、磁條三種功能兼具,單純的磁條卡不宜再發,目前流通約百萬張的純磁條卡,將逐步淘汰!

純磁條信用卡恐將在台灣絕跡,兩大國際信用卡組織威士(VISA)與萬事達卡(MasterCard)均要求發卡銀行,未來新發卡片必須晶片、感應、磁條三種功能兼具,單純的磁條卡不宜再發,目前流通約百萬張的純磁條卡,將逐步淘汰。

國內行動支付在國際三大行動支付 Apple Pay、Samsung Pay、Android Pay 與社群軟體 LINE Pay 陸續登台後,使用人口逐漸增加,威士與萬事達卡為了進一步養成持卡人使用感應交易卡片的習慣,發函各發卡行,要求發新卡必須為晶片加感應卡片,並訂下時間表。

威士要求自今年 10 月 1 日起,萬事達卡則是要求明年 4 月 12 日開始,全面升級新發卡。至於沒有附晶片、單純的磁條卡,兩大國際組織則是希望,各發卡行別再發磁條卡,除非還有庫存卡片。

目前台灣市場有約 4,500 萬張流通卡片,根據兩大國際卡組織概估,純磁條卡大約剩下不到 5%,可能在約百萬張左右。

許多大型發卡行已經不再發行純磁條卡,發卡量相對較小的銀行,發磁條卡的比率相對較高,這些銀行在收到兩大組織通知後,也擬定因應規劃,準備在第 4 季到明年上半年,全面改發晶片加感應卡片。

銀行信用卡部門主管指出,兩大國際卡組織相關要求雖沒罰則,但考量銀行不定時會有促刷案與卡組織合作,需要卡組織的資源與支持,因此既然兩大卡組織要求升級新發卡片,銀行就只好配合,以利後續行銷。

萬事達卡台灣總經理陳懿文指出,銀行並沒有統計磁條卡與其他晶片感應卡片的張數,但確實還有銀行在發單純的磁條卡,但是單純的磁條卡較容易遭到側錄盜刷,即使不從行動支付、感應交易普及的角度考量,單就安全性來看,磁條卡都遠不如晶片卡與感應卡。

威士卡台灣區總經理麻少華並表示,威士卡也同步更新店家端末刷卡機設備,要求商家更換刷卡機要同時擁有刷磁條、讀晶片與感應交易三合一的刷卡機,配合卡片升級與行動支付普及率攀高。

Mastercard: 萬事達卡宣佈將停止發行磁條卡

萬事達卡(Mastercard)即將停止發行帶有磁條的卡片, 用安全性更高的芯片密碼及使用指紋的生物識別卡替代。

到2033年,萬事達所有借記卡與信用卡將不帶磁條,歐洲等許多地區的銀行將從2024年起發行其無磁條的卡片。

英國在2006年便將所有卡片支付手段轉換為芯片密碼卡(chip-and-pin),但在美國,仍有一些磁條系統在使用。

該公司稱,他們是首個逐步淘汰磁條技術的支付網絡。

萬事達卡一名發言人向BBC表示,芯片密碼在全球的接受度已經很高,達到了可以開始逐步淘汰磁條的程度。

而之所以選擇逐步淘汰,是為向各公司轉為芯片密碼支付提供一條「長跑道」。

「間諜識別」卡

磁條卡技術開始於上世紀60年代,當時IBM內部的一個項目需要為中央情報局(CIA)員工製造身份卡。

IBM公司的工程師福利斯特·派瑞(Forrest Parry)想到了一個方法,將經過編碼、位於磁帶條上的信息貼到一張塑料卡上,但他無法將磁帶條和塑料卡粘貼在一起。

他的妻子多蘿西·派瑞(Forrest Parry)想到可以用高溫將磁帶條與卡片粘合在一起,她最初用自家的熨斗實現了這一步。

但萬事達卡公司表示,新冠全球大流行突顯了大家對不同支付方式的興趣,也讓派瑞夫婦發明的支付方式逐步退出歷史舞台。

無接觸支付可以用於卡片或智能手機上,在2021年第一季度,這種支付方式的使用較去年同期增長了超過10億次。

同時,生物識別支付系統的實驗也在繼續,這些系統允許通過人臉識別及掌紋掃描等方式進行支付。

【金融卡分屍】避免卡片毀損 專家建議做到這三件事

國內使用的金融卡或信用卡,幾乎都是採用PVC材質,一般包括晶片的正面、磁條的背面,以及上下2層透明保護薄膜,共4層結合而成,大多採用熱壓合方式將4層合而為一,若卡片印製油墨較複雜,則會在中間上一層薄膠,增加密合度。為防金融卡毀損領不到錢,專家建議應儘量避免凹折變形,並遠離高溫及磁性物體。

國內製卡大廠「宏通數碼」業務經理呂建鴻表示,許多民眾會習慣將卡片放置在後口袋的皮夾,長期下來容易導致卡片變形或凹折,但也不容易造成卡片一分為二剝離,而長期置放在高溫環境,也只會讓卡片變形,針對金融卡為何會出現一分為二的狀況,呂建鴻研判,應該是卡片在壓合過程中,壓力不足,或是薄膠品質有問題造成。

要如何避免卡片毀損,呂建鴻建議,目前國內發行的金融卡或信用卡,背面有磁條、正面有晶片,除了要避免凹折,遠離高溫環境外,磁條最怕就是接觸到磁性物體導致消磁,建議民眾卡片要遠離磁鐵、磁扣等磁性物體。

至於正面晶片,因內建晶圓體相當脆弱,要避免按壓、凹折,若晶片出現氧化狀況,可用橡皮擦輕輕擦拭,萬一發現無法使用狀況,應盡速向發卡銀行更換,預防急需用錢時無卡可用的窘境。

跟盜刷說再見 Mastercard在美國逐步淘汰磁條卡

隨著晶片技術在全球日益普及,國際信用卡組織Mastercard正逐步淘汰磁條卡。

據PaymentsJournal報導,Mastercard宣布逐步淘汰磁條卡,2027年起美國發卡銀行「不必」再發行附有磁條的晶片卡,2029年起美國發卡銀行「不得」再發行磁條式的信用卡或簽帳金融卡,但是儲值預付卡除外。

2027年和2029年聽起來還很久,這是為了預留時間給小型商家,讓其有餘裕可以汰換刷卡機,為晶片卡時代做好準備,不過好處是未來可以減少磁條卡的盜刷問題。

Mastercard表示,2024年磁條卡將在部分地區絕跡,例如歐洲,因為晶片卡在那些地區已經很普遍了。2027年起美國發卡銀行也不必再發行附有磁條的信用卡,2029年起不得再發行磁條卡,但美國和加拿大發行的儲值預付卡除外。

Mastercard網路智慧部門總裁Ajay Bhalla表示,該是全面擁抱一流刷卡功能的時候了,確保消費者支付可以達到簡便、快速而輕鬆的目標。

「刷卡」動作將要走入歷史,MasterCard預計2024年開始淘汰信用卡磁條

「刷卡」一詞來自我們使用信用卡進行消費結帳的動作,其原由是因為最初的信用卡的一側都有磁條,需要用「刷」的讓機器讀取磁條內的訊息,因而有了刷卡一詞,雖然現今很多信用卡都加入IC晶片、NFC感應等不必用刷的付款方式,但直至今日多數的信用卡機都還是保有磁條讀取功能,只不過在未來這很可能像3.5mm磁碟片代表儲存檔案一樣,只是一個象徵性地歷史痕跡。

以現今的角度來看,與IC晶片、NFC感應相比,磁條存在容易受環境破壞、資料加密能力不足的問題,因此在2018年之後,世界兩大發卡機構VISA、MasterCard便已經禁制發放只有磁條功能的信用卡,而如今隨著電子支付的形態越來越多元,只能使用傳統磁條的付款機器的場合也越來越少,磁條這種老舊且缺乏安全性保護的設計也讓MasterCard決定將在2024年開始逐步開始全面淘汰磁條功能。

MasterCard官方表示,這項計畫會依照各個地區的發卡情況進行調整,例如歐洲國家因為較早就在使用晶片信用卡,所以可以提早進行磁條的淘汰動作,而美國因為IC晶片較晚進行推行,所以相關計畫則會延到2027年,不過無論如何,MasterCard預計要在2029年全面停發有磁條的信用卡,且在2033年徹底讓磁條從信用卡交易中消失。

目前包含VISA在內的發卡機構還沒有表態是否會跟進這個計畫,倘若各家廠商也有志一同想要終結磁條,可能在未來我們就得向未來孩子解釋為什麼信用卡消費叫做「刷卡」了。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏
Forums  ›  新聞話題  ›  商務