目前,各銀行正在逐步推廣IC芯片卡,具有NFC功能的手機在4厘米距離內(nèi)可以讀出卡號及最近10次交易記錄,這讓不少市民擔(dān)心銀行IC卡的安全問題和隱私問題。此事經(jīng)記者報道后,中國銀聯(lián)技術(shù)專家首次對芯片卡的安全性進(jìn)行了解讀,稱國內(nèi)IC卡符合國際規(guī)范,雖掃出交易記錄容易,想利用這些信息詐騙卻難。
對此,記者記者采訪了EMVCo(國際芯片卡標(biāo)準(zhǔn)化組織,中國銀聯(lián)是成員之一),對方稱,在下一代芯片卡研究中,正在致力于為非接觸類交易提供增強版的隱私保護。
16日下午,記者現(xiàn)場辦理了中國銀行、建設(shè)銀行、工商銀行的銀行卡。在未提及所辦卡片類型的前提下,銀行均默認(rèn)辦理了IC卡。隨即,記者使用具有NFC功能的手機進(jìn)行實驗,在銀行卡貼近手機后,仍舊可以順利讀出最近10筆交易記錄,以及相應(yīng)銀行卡卡號。
此前的采訪中,中國銀聯(lián)稱作為EMVCo成員,負(fù)責(zé)提供芯片卡制作標(biāo)準(zhǔn),目前國內(nèi)IC卡是完全遵循EMV規(guī)范的做法。日前,針對IC卡的隱私保護問題,記者發(fā)函采訪了EMVCo,EMVCo管理委員會主席Sean Conroy給予了回應(yīng)。
記者:在EMV國際標(biāo)準(zhǔn)中,針對如何保護持卡人隱私這一問題,是否有相關(guān)設(shè)計?
EMVCo:EMV標(biāo)準(zhǔn)芯片卡的設(shè)計保護的是交易的安全性,沒有直接的規(guī)則來保護持卡人的隱私。不過,作為正在演進(jìn)的EMV規(guī)范細(xì)則的一部分,EMVCo監(jiān)督、鑒定并處理一切與安全性相關(guān)的問題。作為下一代EMV芯片卡規(guī)范細(xì)則的一部分,我們正在致力于為非接觸類交易提供增強版的隱私保護,這包括橢圓曲線加密和有關(guān)銀行卡與非接觸式讀卡器之間的數(shù)據(jù)交換的加密。
EMV芯片規(guī)范根據(jù)更廣泛的風(fēng)險管理和驗收要求來設(shè)計產(chǎn)品和流程,就如同是存在于支付系統(tǒng)和金融機構(gòu)之間的建筑塊。如果想了解支付卡的隱私保護問題,EMVCo建議您就此問題咨詢支付卡發(fā)行商,或者相關(guān)卡的品牌商。