点击这里可以发送分享哦!

找更多的资料吗?点我立即搜索!!
查看: 13676|回复: 17
打印 上一主题 下一主题

关于手机刷卡器输入密码及签名问题

[复制链接]
跳转到指定楼层
楼主
发表于 2012-6-1 22:59:08 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
手机刷卡器作为线下支付工具, 面临输入密码问题。如外接密码输入器则体积较大, 耗电及成本都提高, 携带不便。如直接在手机输入, 如手机被置入木马,  则有机会被盗除, 同样电子签名也会面对同样问题, 能有哪些解决方法?
2楼
发表于 2012-6-6 16:30:11 | 只看该作者
这是一个很好的问题,同样也有这个疑惑。之前在pos上刷卡和输入密码,消费者已经接受了并形成习惯,换在手机上,肯定担心安全的问题,感觉磁道信息、密码等都很容易被窃取,即使技术上能保证,但消费者的担心是需要时间改变的。
回复

使用道具 举报

3楼
发表于 2012-6-6 16:54:49 | 只看该作者
没什么讨论的必要吧。
磁条卡的不安全。
复制卡,盗刷的成本多低呀。
除非输入密码这个安全终端由用户携带吧。
回复

使用道具 举报

4楼
发表于 2012-6-10 21:14:24 | 只看该作者
回复 ddcheung 的帖子

密码输入的安全问题一直存在,目前有些支付平台使用短信确认码的方式暂时规避风险,但也不能从根本上解决您所担心的问题。从目前来看,增加支付过程中与消费者的确认互动是一种解决方法。从长远来看,将用户生物特征作为密码可以作为一种解决方法,但成本是个问题。
回复

使用道具 举报

5
 楼主| 发表于 2012-6-11 00:05:54 | 只看该作者
回复 magictower 的帖子

由于信用问题, 国內用户?像美国的做法。美国在刷卡后签字非作为确认身份之用, 只是作为购买确认。在香港及国內都认为签字是确认身份之用。早前跟美国那边通电, 由于刷卡器传送至手机己加密, 所以单纯capture签字无意义。但密码如作为现金购买支付pin码, 需通过银行, 所以管理很严格, 但如作为信用卡支付pin码, 在美国很少这种做法, 除非是Debit卡。
生物识辨是一种方法, 包括瞳孔, 指纹, 手背靜脉等, 除指纹外, 其他成本都很高。如果作为移动文付, 相信用户情愿用ePOS算了。
回复

使用道具 举报

6
发表于 2012-6-22 16:19:16 | 只看该作者
宁愿提供一定的成本,安全是最重要的
回复

使用道具 举报

7
 楼主| 发表于 2012-6-22 23:43:17 | 只看该作者
回复 钱方支付-温州 的帖子

是的, 是一定的成本, 但不能太高。我在国外的客户表示, 很多的小商户生意不多, 也要照顾刷卡的客户, 又不想付高价去配一台POS, 就用平板或手机+刷卡器。
事实上在国內有些做POS的通了银联认证以后, 大批量生产的都不是那玩儿。刷卡器加密打包后传到手机, 虽有可能capture到签名或密码, 那也是沒意义了。
回复

使用道具 举报

8
发表于 2012-6-23 11:01:14 | 只看该作者
回复 ddcheung 的帖子

国内的跟国外的毕竟还是有差距的,还是需要努力的。
回复

使用道具 举报

9
发表于 2012-6-27 11:01:36 | 只看该作者
很简单,增加另一线路的验证,最简单的就是短信验证码。
回复

使用道具 举报

10
 楼主| 发表于 2012-6-27 23:53:22 | 只看该作者
回复 风车oO 的帖子

这是一种做法, 不过得跟银行系统接轨, 如银行收到付款要求, 系统发出隨机pin码再输入, 而且手机要跟銀行縛定才行, 不然也是有问题的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Copyright@支付产业网   |   京ICP备17067647号-3   |   联系我们
返回顶部