possiamo fare riferimento a EMV & Chip Card come la stessa cosa?
Per scopi pratici, puoi se è il tuo settore. Ho scoperto che i rivenditori che subiscono un cambiamento nella tecnologia di pagamento possono riferirsi a essi come carte EMV, o chip card o smart card, indipendentemente dal fatto che la terminologia sia corretta o meno.
Quali sono i problemi con cui si risolvono le carte chipcard o EMV standard?
Il rispetto dello standard EMV significa che diversi chip prodotti da fonderie diverse, carte create da diversi produttori e carte emesse da diverse banche possono interagire con molti terminali di pagamento diversi realizzati da diverse società e installati presso diversi rivenditori. EMV è il protocollo che li lega tutti insieme.
Una transazione EMV è un flusso di informazioni definito tra il rivenditore, il terminale del rivenditore, la carta, il titolare della carta e la banca. Il titolare della carta inserisce la carta nel terminale. Il terminale del rivenditore scambia i dati con la carta. Il terminale richiede all'utente di inserire il proprio PIN e passa il PIN nella carta; gli scambi di carte firmati e / o dati crittografati con la banca, e in definitiva la carta fornisce un'autorizzazione firmata digitalmente al rivenditore che dice "sì, approvo questa transazione per $ 100". Il trucco è che la carta contiene una chiave segreta, messa lì dalla banca, e quella chiave è inaccessibile a chiunque altro. Solo la chiave segreta più il PIN segreto associato a quella chiave può generare correttamente le firme digitali valide necessarie sui dati di approvazione. Il rivenditore non accetterà la transazione a meno che non sia firmata correttamente.
Questa intera interazione è regolata dagli standard EMV ed è già implementata in milioni di terminali POS e miliardi di smart card. Gli standard EMV consentono a più produttori, più banche, più rivenditori e più clienti tutti di scambiare pagamenti per beni e servizi.
Come risolvono i problemi di altre tecnologie come le carte di prossimità (le tessere di prossimità non possono incorporare processori con esse?)
Molte schede contengono processori incorporati e ci sono molte tecnologie cablate e wireless per comunicare con queste smart card. Alcune di queste tecnologie hanno alcune caratteristiche superiori - ad esempio le schede RF sono immuni alla polvere - e alcune di esse presentano degli svantaggi: le carte NFC possono essere lette in tasca e vestiti su autobus o metropolitana e tutte le schede wireless avere circuiti extra che le schede EMV non necessitano. Molte di queste tecnologie non erano presenti quando EMV è stato definito per la prima volta, pertanto EMV potrebbe non essere ancora in grado di funzionare con tutti. Alcune di queste altre tecnologie potrebbero avere altri difetti che li rendono indesiderabili per EMV.
Le schede di contatto EMV sono tra le tecnologie più sicure, soprattutto viste le numerose limitazioni sulle smart card: devono essere super economiche da distribuire a migliaia di clienti, i lettori devono essere abbastanza convenienti, devono essere estremamente sicuri, devono lavorare in molti ambienti diversi, devono essere affidabili e devono comunque essere super economici. Non è che altre tecnologie non possano o non funzioneranno; è che EMV è uno standard internazionale in uso da oltre un decennio ed è già installato in milioni di negozi al dettaglio in tutto il mondo.
che dire delle carte a banda magnetica (meno delle mie preoccupazioni, c'è stata una risposta da altri post!)?
Le carte a banda Mag non sono mai state sicure. Sono statici: restituiscono sempre gli stessi dati, letti dopo la lettura. Puoi copiare i dati da loro e riutilizzarli. Una smart card, d'altra parte, genera una firma digitale dinamica ogni volta che la usi, assicurandoti che questa è una carta che conosce il segreto. E quel segreto non viene mai rivelato al di fuori dell'ambiente della carta. Questo li rende molto difficili da clonare. Inoltre, un attacco su una carta è lento e difficile e non ti insegna nulla sui segreti della prossima carta. Ciò significa che attaccare una carta non ti dà alcuna informazione su come attaccare la carta successiva. Ma se ti trovi in un luogo in cui puoi attaccare e copiare una scheda a banda magnetica, copiare 100 è altrettanto semplice.