傳統(tǒng)大POS機(jī)為什么要簽到?
所謂的POS設(shè)備“簽到”指的是POS設(shè)備機(jī)向服務(wù)器發(fā)起簽到請(qǐng)求,然后讓服務(wù)器返回3個(gè)工作密鑰,分別用于加密POS傳輸給服務(wù)器的銀行卡信息,這3個(gè)工作密鑰是通過(guò)POS機(jī)硬件芯片內(nèi)的密鑰(在服務(wù)器端也有)進(jìn)行加密的。
需要知道的是,POS設(shè)備與服務(wù)器(一般是支付平臺(tái))的交互數(shù)據(jù)都是加密后傳輸?shù)?,而且這種加密的數(shù)據(jù)是使用可解密的方式來(lái)加密,而不是使用非可逆加密(例如MD5就是非可逆加密)。
既然是可逆的,就存在可破解的可能性。破解方法終的關(guān)鍵點(diǎn)在于密鑰不可變,只要不變,那么自然就可以積攢的”方程式“來(lái)破解。既然如些,要破除這種破解的方法就是密鑰定期/不定期的更新,所需每天必須得簽到更新數(shù)據(jù)。
商用POS機(jī)
商用POS機(jī),屬于是銀行的商戶(hù)大POS機(jī)。個(gè)人辦理該種POS機(jī)很難,一般只能是商戶(hù)才能辦理,因?yàn)檗k理商用POS機(jī)需要有營(yíng)業(yè)執(zhí)照、對(duì)公賬戶(hù)開(kāi)戶(hù)證明以及門(mén)頭照片等資料,所以該種POS機(jī)對(duì)個(gè)人而言,不太合適。商用POS機(jī)一般都是第二天到賬,而且需要每個(gè)月跟銀行進(jìn)行對(duì)賬。
境外POS機(jī)
境外POS機(jī),也就是能用于外幣消費(fèi)的POS機(jī),一般也就是指能刷美國(guó)、英國(guó)、泰國(guó)、韓國(guó)等地方的消費(fèi)。境外POS機(jī)是由歷史遺留下來(lái)的二清公司黑科技引發(fā)的,這些黑科技涉及了信用卡欺騙欺詐以及嚴(yán)重的刷卡用卡風(fēng)險(xiǎn),所以說(shuō)境外POS機(jī)這個(gè)領(lǐng)域,水比較深,坑比較多,所以新手一定要謹(jǐn)慎對(duì)待。
現(xiàn)在我們辦理的pos機(jī),首次刷磁條卡時(shí)都需要先實(shí)名認(rèn)證一下,很多朋友不明白,為什么刷卡還需要認(rèn)證,會(huì)不會(huì)有什么隱患?
今天小星就來(lái)詳細(xì)的說(shuō)一說(shuō)這個(gè)問(wèn)題。
其實(shí),主要還是從角度考慮。
因?yàn)榇艞l卡是利用磁條記錄了你的銀行卡信息的,現(xiàn)在有一種銀行卡復(fù)制器,能很輕松地把你的銀行卡信息復(fù)制出來(lái)。
1.webp
他們的作案流程很簡(jiǎn)單,要么在POS機(jī)里加裝復(fù)制器,要么應(yīng)聘到酒店、賓館這些經(jīng)常刷卡的場(chǎng)所,趁客人不注意偷偷在復(fù)制器上刷一道你的卡,然后看著你輸入密碼,就能掌握到你的信息了。然后從復(fù)制器中讀出你的磁條卡信息,再制作一張帶有你銀行卡信息的克隆卡,然后,在找人辦臺(tái)pos機(jī),就很容易把錢(qián)刷走了。
前幾年,秒到pos機(jī)剛剛出來(lái)的時(shí)候,就會(huì)經(jīng)常出現(xiàn)盜刷團(tuán)伙的盜刷事件,給支付公司帶來(lái)的非常重的損失。
因?yàn)榇艞l卡存在著被克隆的風(fēng)險(xiǎn),那么支付公司為了起見(jiàn),就會(huì)對(duì)磁條卡進(jìn)行認(rèn)證。
芯片卡的等級(jí)較高,都是加密存儲(chǔ),這種復(fù)制器只能復(fù)制磁條卡,面對(duì)芯片卡就無(wú)能為力,所以支付公司對(duì)芯片卡的風(fēng)控就沒(méi)有那么嚴(yán)。