又嚟世界大戰
八達通唔經電話,比人hack 嘅機會低,而盜用到嘅錢都唔會多。
Apple pay
又連信用卡又連銀行戶口,比人盜用就仆硬街。
1. apple pay唔會連到你saving account
2. 盜用信用卡十幾年前已經有,咁驚唔好申請
如非必要我真係唔會上網用信用卡買野
盜用信用卡十幾年前就有,但而家係講緊你連咗落去個電話度而部電話比人hack 咗,兩樣野性質不同
唔好咁老土啦, 你用apple pay畀錢比起現實用信用卡/銀行ATM更難畀人盜用, 點解?
舊式網上信用卡交易, 打左信用卡號碼同valid date, 入埋CCV, 其實就會過, 當然係危險D, 但依家大部份商戶都support master card validation 同 visa card validation, 即係需要用OTP (One time password) 或者double password (HKID and brithday), 試問偷左你信用卡號碼又有咩用?
又講返網上交易, apple pay既話係需要用touch ID (當Face ID無道先), 去authorize一個encrypted token去apple server度decrypt, 中途就算有人偷左你個token都係無用, 因為encrypt左係打唔開, 而係呢條public線路入面關於你credit card既資料都係encrypt, 談何唔安全? 現實既apple pay交易也是一樣, 所以就唔多講
但點解我話比現實信用卡/ATM卡交易更安全?
1. 信用卡交易只需簽名而非密碼, 但商戶好少會去核實簽名係咪同信用卡背後果個簽名一樣
2. 大部份商戶部機仔都support 晶卡, 比較安全, 但其實一樣support 磁帶. 由於磁帶資料根本唔係encrypt, 畀人偷資料機會更高
3. 晶片信用卡同apple pay比少左一套biometric authentication, 所以apple pay保密程度更高
4. 網上交易後銀行會send sms去你部電話度做acknowledgement, 反而現實信用卡交易係無, 除非不尋常地大額, 或者係外地忽然大量簽帳, 但至少唔會每單交易都有acknowledgement
十幾年前思想係有你信用卡號碼等於可以偷黎買好多野, 但時代係會進步既, 現代既信用卡就算你有個number都唔代表你可以做D咩
巴打好詳細
想請教下啲信用卡資料中途係會encrypt 咗,但係如果部電腦/電話比人hack 係咪咩touch ID 都無用?
所謂hack部電腦/電話無非係以下兩樣野:
1. Intercept communication (偷睇你既資料)
2. Service stoppage (直頭唔畀你用)
如果係1既話, 你係睇唔到你既資料. 因為touch ID 同 token既原理就好似倚天劍同屠龍刀, 而倚天劍係biometrics, 屠龍刀就係encrypt左打唔開既token, 仲要去到apple server先解得開本武穆遺書出黎
如果係2既話, 應該就可以既, 不過你都無損失啦, 係商戶損先姐