Что такое чип код
Что такое карты EMV: чип и пин-код, чип-карта и подпись
EMV означает Europay, Mastercard и VISA. Карты EMV являются совместными усилиями этих трех компаний по созданию более совершенных карт для обеспечения безопасности владельцев карт. В то время как обычные дебетовые карты имеют магнитную полосу, содержащую всю информацию об учетной записи держателя карты, карты EMV имеют вместо этого чип. Чипы сложнее клонировать и, следовательно, защита карт лучше, чем у карт с магнитной полосой. В этой статье рассматриваются карты EVM двух типов: карты с чипом и PIN-кодом и карты с чипом и подписью.
Что такое кредитные карты EMV
В то время как остальная часть мира использует карты EMV в течение длительного времени, США опоздали с принятием карт – из-за затрат, связанных с заменой терминалов, которые могут считывать карты EMV. Информация, содержащаяся в карточках с магнитными карточками, может быть легко украдена мошенниками, которые впоследствии используют эту информацию для собственной выгоды, совершая покупки или распродавая информацию в даркнете.
Изменение к кредитным картам EMV происходит прежде всего из-за огромных утечек данных, наблюдаемых в крупных розничных и онлайн-магазинах. Чип-карты сделают практически невозможным что-либо сделать с незаконно приобретенными номерами кредитных карт из-за увеличенных протоколов безопасности.
Прочтите нашу статью по скиммингу кредитных карт, чтобы узнать, как мошенники крадут информацию с карт с магнитной полосой.
Так как многие компании предлагают совместимость с EMV, карты могут быть полезны в любой точке мира. Только недавно США обратились к учреждениям с просьбой предоставить своим пользователям чиповые карты. К таким учреждениям относятся American Express, Банк Америки, Barclay Card, Capital One, JP Morgan, Citibank и Discover. Вы можете заменить свою магнитную карту или одну EMV-карту в качестве дополнения к существующей карте, в зависимости от ваших потребностей.
Карты EMV бывают двух типов:
Чип и ПИН-карты
Чтобы противостоять незаконному использованию карт, каждая транзакция должна сопровождаться определенной деятельностью со стороны владельца карты. Это действие может заключаться в вводе ПИН-кода, похожего на ПИН-код дебетовой карты, или в качестве подписи владельца карты. В зависимости от того, что необходимо сопровождать, карточки EMV подразделяются на карточки с чипами и PIN-кодами или карточки с чипами и подписью.
Чип и ПИН-карта требуют от держателя карты ввести четырехзначный ПИН-код, аналогичный тому, который используется в банкомате для дебетовых карт. Однако не каждое учреждение принимает карты CHIP и PIN. Их лучше использовать на беспилотных терминалах, таких как места для парковки, автоматическая выдача билетов и т. Д. Держатель карты просто смахивает карту и вводит отпечаток.
Чип и ПИН-карты полезны, когда на терминалах транзакций нет присутствующих. Большинство других трейдеров предпочитают подписи владельцев карт.
ЧИП и карты подписи
Как видно из названия, на картах Chip и Signature владельцы карт должны подписать лист бумаги, который появляется после того, как машина считывает чип карты. Большинство трейдеров предпочитают подпись ПИН, потому что подпись будет означать лучшую гарантию защиты от кражи карт. Там, где есть обслуживающий персонал, такой как супермаркеты, чаще используются чип-карты и карты EMV для подписи.
Большинство банков предлагают вам чип-карту и карту подписи, поскольку они более безопасны по сравнению с чип-кодом и PIN-кодом. Даже чип и PIN-код безопасны, поскольку данные стираются с карт-ридеров, как только транзакция завершена.
Карты «Чип и ПИН» и «Чип и подпись» повышают уровень безопасности по сравнению с обычными картами с магнитными полосами. С картами EVM не нужно беспокоиться о краже данных.
Торговцы должны обновить свои терминалы торговой точки (POS) и банкоматы. Новые карты и кард-ридеры требуют использования PIN-кода или подписи. Но некоторые терминалы позволяют только аутентификацию по ПИН-кодированию, а не по подписи. Такого рода терминалы распространены в киосках в Европе и могут расти в популярности. И именно эти терминалы не смогут обрабатывать карты без ПИН-кодов, такие как наши нынешние карты с магнитной полосой, говорит Microsoft.
Чипирование собак, кошек и других животных.
Чипы для животных.
Введение
Первое использование систем электронной идентификации животных было начато в 90-х 20 века в Нидерландах. На данный момент можно предположить, что уже чипированно более миллиарда животных и данная цифра от года к году только увеличивается.
Конечно же, первые микрочипы были довольно дороги и стоили более 100 долларов за штуку, но сейчас при развитии технологии цена микрочипа может варьироваться от 3 до 7 долларов за штуку, что делает чипирование кошек и собак доступным абсолютно для всех владельцев.
Зачем нужно чипирование животных?
Но самое важное, если Ваш питомец потеряется (даже заграницей), то вероятность возврата его многократно увеличивается.
Так же в некоторых регионах России, например, в Краснодарском крае введено обязательное чипирование животных.
Зачем нужно чипирование кошек?
Чипирование котят можно делать уже на первом месяце жизни, при условии, что животное не болеет. Так же желательно производить процедуру до прививки от бешенства.
Зачем нужно чипирование собак?
Домашнюю собаку можно безошибочно узнать даже после нескольких дней, проведенных на улице, поэтому многие любители животных пытаются вернуть собаку, используя либо государственные службы, либо пытаются отвести потеряшку в ветеринарную клинику или питомник, где в свою очередь могут отсканировать микрочип и найти, где животное зарегистрировано, и как можно быстрее вернуть его владельцу.
Очень важно, что в базе данных AnimalFace возможно увидеть сделанные прививки, тем самым, давая, информация о текущих вакцинациях.
Наша рекомендация чипирование щенков и собак обязательно, если Вы ищете для своего питомца чипы для собак, то у нас в наличие высококачественные немецкие чипы. Хотите дополнительную защиту от потери для своего питомца? Используйте электронные NFC-брелки.
Микрочип можно поставить щенку уже в первый месяц его жизни, следует проводить процедуру до вакцинации и только здоровому животному.
Зачем вносить данные животного в базу данных?
В свою очередь в базе данных к этому уникальному коду прикрепляются дополнительные данные: о животном, владельце, организации и другие. Тем самым позволяя, в случае потери или пересечения границы полностью идентифицировать животное, используя, только Интернет.
Основные элементы системы электронной идентификации
Для того, чтобы понять, как же работает чипирование животных, мы рассмотрим из каких частей состоит данная система:
Все элементы этой системы образуют единую модель электронной идентификации животных. Далее мы рассмотрим более подробно каждую из составляющих этой системы.
Чипы и NFC-метки для собак, кошек и других животных
Микрочип – представляет собой микросхему, на которой содержится информация, которая может быть считана сканером. Микрочипы для кошек и собак можно разделить на следующие типы:
Размер микрочипа очень невелик (2 мм на 12 мм) для представления этого размера мы можем взять зернышко от риса. Так же на данный момент имеются мини-микрочипы, размеры которых еще меньше и составляют 1,4 на 8 мм. При всем разнообразии характеристик, микрочипы для животных разработаны по международным стандартам ISO (11784/11785).
Так какая же информация содержится в микрочипе? Еще раз повторимся в самом микрочипе содержится только индивидуальный набор цифр (уникальный код). Довольно редко встречаются микрочипы для собак и кошек, которые содержат дополнительную память, в которую возможно записать сведения о животном и владельце. Но для сканирования таких микрочипов требуется специальный сканер. И поэтому, как правило, все данные хранят в базе данных.
Микрочипы вживляются под кожу животного с помощью специального шприца, в иголке которого находится микрочип. Данная процедура абсолютно безопасна и безболезненна, сравнима с уколом вакцинации.
Так же стоит отметить, что данная технология не стоит на месте, и некоторые производители предлагаю микрочипы и NFC-метки, что позволяет использовать в качестве сканирующих устройств не только специальные сканеры, но и мобильные устройства с поддержкой технологии NFC (Near Field Communication).
NFC-метки могут выступать как основной метод идентификации, и как дополнительный вместе с микрочипом. Так что в скором будущем мы полностью откажемся от использования традиционных меток для животных, таких как ошейники, достаточно будет поднести смартфон к животному, чтобы получить всю информацию.
Как отследить животное по спутнику GPS
Если же вы хотите постоянно получать информацию о местоположение вашего питомца, то вам однозначно поможет только GPS-трекер. Как раз он и передает информацию через спутник и на телефоне можно определить местоположение животного. Но тут есть и минусы, устройство довольно громоздкое, в сравнении с чипом или NFC-меткой. Трекер надо постоянно заряжать, если батарея сядет отследить животное будет невозможно. Так же для работы данного устройства нужно наличие устойчивого сигнала сотовой сети и GPS-спутника.
Сканирующее устройство
Обычно сканеры нужны только для ветеринарных организаций и рядовым владельцам животных они совершенно ни к чему. Так же стоит отметить, что связи с развитием системы электронной идентификации животных цены на сканеры существенно снизились с 1000 до 300 долларов и даже дешевле, а некоторые модели можно уже купить менее, чем за 150 долларов.
База данных
Конечно, важно понять, что данные о животных и владельцах должны быть где-то сохранены и обработаны для дальнейшего использования. Для этого была создана база данных чипированных животных AnimalFace. С помощью базы данных осуществляется:
Секреты вашей банковской карты. Что означает её номер?
Наличка – это неудобно и опасно, поэтому уходит в прошлое. Благо, терминалы для приема карт и оплаты смартфонами уже можно найти даже в киосках в глубокой провинции.
Рассказываем, что внутри у банковской карты, чем чип отличается от магнитной полосы и как происходит оплата смартфоном.
Из чего состоит номер карты
Стандартный номер карты состоит из 16 цифр. Он уникален для конкретного банка и определенной платежной системы.
Номера либо выдавливают (эмбоссируют), или наносят краской. Первое дороже, но надежнее: выдавленные цифры не стираются от частого использования.
Первые 6 цифр в номере – банковский идентификационный номер (БИН) эмитента (банка, который выпустил карту). Расшифровать цифры можно, к примеру, здесь.
Первая цифра определяет платежную систему:
► 2: Мир
► 3: American Express, JCB International
► 4: VISA
► 5: MasterCard – 5
► 3, 5 или 6: Maestro
► 6: China UnionPay
► 7: УЭК
Банки используют определенные комбинации первых цифр для разных карт. Например, номера «Пенсионной карты МИР» и «МИР Сбербанка России» начинаются с 22, дебетовая карта «Аэрофлот» (Visa Gold и Visa Classic) Сбербанка или Visa Classic – с 4276.
Цифры с 7 по 15-ю – непосредственно номер карты. В нем указан тип карты (дебетовая или кредитная), валюта, регион выпуска и др.
Последняя цифра является проверочным числом. Она вычисляется по алгоритму Луна, чтобы избежать ошибок при вводе номера.
Проверить номер можно на этом сайте. Но будьте внимательны! Алгоритм хорошо ловит ошибки в одной цифре, но он не заметит перестановки цифр 0-9 и 9-0, может пропустить и другие ошибки.
Выпускаются карты и с более длинными номерами. Дополнительные цифры используют, чтобы обозначить субнаправления или подпрограммы.
Так, у карт Maestro и карты мгновенной выдачи «Momentum» Visa Сбербанка часто 18-значные номера. Есть и варианты с 19 знаками.
Бывает и наоборот. У многих карт American Express, а также виртуальных карт Visa и MasterCard Сбербанка всего 15 цифр в номере. Минимальное количество цифр – 13.
Выпускают карты и без нанесенного номера и других данных. Так безопаснее. Реквизиты можно узнать в мобильном приложении.
Как работает магнитная полоса
Первая в мире карта с магнитной полосой
Изначально магнитную полосу пытались приклеить на карту клейкой лентой. Но сделать это ровно было очень сложно = полоса деформировалась и переставала читаться.
Расстроенный инженер, который целый день пытался наклеить полосу на карту, рассказал о проблеме жене. Та предложила прогладить полосу на пластиковой карте утюгом и вплавить её. Получилось!
Стандартная ширина магнитной полосы – 9,52 мм. В ней три дорожки шириной 2,79 мм.
Формат записи на дорожки разный. Так, на первой хранится до 76 заглавных букв латинского алфавита, цифр, спецсимволов. Запись на второй дорожке начинается с «;», дальше – до 37 символов: цифры, знак «=», «+» вместо пробела, «?» – символ завершения записи.
Строка на третьей дорожке начинается с «_», заканчивается «?». Между ними – до 104 символов: цифр и «+» вместо пробела. Плотность записи на первой и третьей дорожках – 210 бит/дюйм, на второй – 75 бит/дюйм. Буквы и спецсимволы занимают 7 бит, цифры – 5 бит. Так как разработчики точно знают, что значение не займет все 8 бит (1 байт) места, они используют такие нестандартные кодировки для экономии памяти.
Данные на полосе определяют карту в банковской системе. Они позволяют отправить запрос на оплату и получить либо подтверждение, либо отказ. Но кассир не видит остаток на вашем счету или ваши личные данные.
Полосы в основном черного или коричневого цвета, но бывают и других оттенков. Черные – это карты HiCo (High Coercitive – высококоэрцитивные), которые работают с магнитными полями напряженностью 2750-4000 эрстед. Они более долговечные.
Коричневые – LoCo (Low Coercitive – низкокоэрцетивные). Рассчитаны на напряженность магнитного поля всего в 300 эрстед. 1 эрстед – около 80 А/м. Банковские карты обычно HiCo, дисконтные или топливные – LoCo.
HiCo-карта не повредится от контакта с не слишком сильным магнитом, LoCo такой встречи может и не пережить. Вывод: носите LoCo-карты в кошельках без металла и магнитных застежек.
Но все карты с магнитной полосой со временем выходят из строя. Магнитный слой просто стирается от частого считывания.
Как устроены бесконтактные карты
Карты EMV (стандарт был разработан Europay, MasterCard и VISA) можно приложить к терминалу для оплаты. В пластик таких карт встроены электронные компоненты:
Карта обменивается данными с терминалом по протоколу ISO/IEC 14443 на частоте 13,56 МГц. Процесс похож на работу с RFID-метками.
Когда вы совершаете покупку, кассир создает предварительный чек и сообщает вам сумму для оплаты. Вы прикладываете карту к терминалу. Можно не касаться – достаточно расстояния до 10-15 см.
Колебательный контур попадает в переменное магнитное поле, образуется переменный ток. Катушка индуктивности запасает энергию в своем магнитном поле, конденсатор заряжается от неё, основной чип получает питание.
Карта и терминал аутентифицируют друг друга, проверяя подлинность криптограмм. Терминал должен убедиться, что карта подлинная, а карта – что всё в порядке с терминалом. Сигнал от считывателя в терминале передается за счет модуляции сигнала. Чип карты распознает такие изменения.
На карте можно подключить нагрузочное сопротивление и или изменить емкость конденсатора, чтобы повысить силу тока в контуре карты и, соответственно, передать данные с неё.
Если карта и терминал узнали друг друга, основной чип карты запускает платежное приложение. Оно генерирует ключ для оплаты, и на терминал отправляется сигнал с зашифрованными данными карты, в том числе CVV-код.
Кассовая программа получает информацию от терминала и связывается с банком. Если банк подтверждает подлинность данных и видит достаточный остаток на вашем счету, он разрешает транзакцию. Если она больше допустимого значения, запрашивается подтверждение платежа (PIN-код).
Транзакция проходит через банк-эквайер (который обслуживает терминал) в платежную систему и до банка-эмитента (который выпустил карту). Деньги списываются с вашего счета. Терминал выдает чек об успешной оплате.
Также можно установить приложение, которое позволит платить по NFC со смартфона на смартфон. Такая функция есть и в некоторых приложениях крупных банков.
Карты с чипом гораздо сложнее подделать, чем карты с магнитной полосой. Они долговечнее и принимаются практически во всех терминалах и банкоматах за границей.
На одной карте с чипом может работать несколько апплетов. В результате вы, к примеру, можете использовать её непосредственно как банковскую карту и как проездной билет.
Почему CVC/CVV никому нельзя сообщать
Множество платежей (как правило, мелких) не нужно подтверждать PIN-кодом, паролем из SMS или другими способами. Вас как клиента банка идентифицируют по номеру карты, сроку её действия и CVC/CVV-коду.
Такие схемы упрощенной идентификации обычно используют интернет-магазины. Но даже если нужно подтверждение из SMS, push-сообщения или кода в приложении, всё это можно перехватить с помощью вредоносного ПО.
Результат – подозрительные покупки с вашей карты совершаются, пока на ней вообще есть деньги. Но чаще мошенники, зная реквизиты и CVC/CVV, просто переводят деньги с одной карты на другую, а затем обналичивают их в банкомате.
Как обезопасить карту от мошенников
Технически официант или кассир, которому вы передаете карту, может сфотографировать её или запомнить номер, срок действия и CVC/CVV. А затем расплатиться вашей картой в интернет-магазине или в своем же заведении.
Даже если вы напишете заявление о краже денег в банк, средства вам не вернут. По закону, если вы показали карту, то раскрыли её данные третьим лицам. А значит, сами виноваты.
Чтобы этого не произошло, достаточно отрезать часть пластика с номером – например, последние четыре цифры. Карта по-прежнему будет работать. Магнитную полосу вы не повредите, катушку индуктивности вокруг чипа не заденете.
Лайт-вариант – закрасить или стереть CVC/CVV.
Как работает 3D Secure
3D Secure (Three-Domain Secure) – это защищенный протокол, который добавляет ещё один уровень безопасности вашим платежам с карты. Он помогает убедиться, что операцию проводит владелец карты, а не мошенники.
3D Secure создавали для CNP-операций (card not present) – оплат в интернете. Вы можете проводить их без самой карты, достаточно её фото или реквизитов.
Прототип решения разработали в Visa для работы сервиса Verified by Visa (VbV). Позднее протокол приняли и другие платежные гиганты: Mastercard (Mastercard SecureCode, MCC), JCB International (J/Secure), Мир (Мир Accept) и др.
Для оплаты в интернете вы вводите на сайте номер карты, срок её действия, имя держателя карты и код проверки ее подлинности (например, CVC2). Если сайт и банк поддерживают 3D Secure, вас перенаправят на сайт банка, который выпустил вашу карту.
Банк пришлет код подтверждения вам в SMS, в мессенджере или в банковском приложении. Реже используются разовые коды с листочка или постоянный код, который вы установили.
После того, как вы введете проверочный код на странице, банк проверит его. Если введенный код совпадет с отправленным, транзакция будет выполнена.
Как видите, в схеме Three-Domain Secure три домена: сайта или эквайера, который принимает за него оплату, платежной системы, в которой выпущена ваша карта, и банка, который её выпустил.
Данные для подтверждения платежа не сохраняются в интернет-магазине. Он может получить только часть реквизитов. Согласитесь, к банку, который выпустил вашу карту, или платежной системе вроде Visa или MasterCard, доверия больше.
Если на сайте есть логотипы Masterсard SecureCode и/или Verified by Visa, он поддерживает 3D-Secure. Подключена ли ваша карта к 3D-Secure, лучше уточнить в банке.
Важно: если ваш банк и ваша карта поддерживают 3D-Secure, а интернет-магазин нет, то если с вашей карты совершат несанкционированную транзакцию, отвечать будет интернет-магазин. Если сайт, наоборот, поддерживает технологию, а ваша карта нет, то ответственность будете нести вы.
Минус в том, что 3D-Secure – необязательная технология. Никто не может заставить её использовать. Но если есть выбор, лучше заказывать в магазинах с 3D-Secure.
Как смартфон заменяет карту
Смартфоны с NFC-чипами могут заменить карты для бесконтактной оплаты. Apple Pay, Samsung Pay, Android Pay и другие «пеи» работают с картами определенных платежных систем и конкретных банков.
В приложении карта оцифровывается, и её номер нигде не сохраняется – ни на смартфоне, ни на серверах приложения. Продавцы тоже не видят номер карты.
Вместо номера генерируется токен. Только банк или платежная система могут сопоставить этот токен с номером карты.
При оплате NFC-устройством в терминале касса так же, как и при обычной оплате, генерирует предварительный чек. Вы запускаете приложение и подносите смартфон к терминалу. Он устанавливает связь с терминалом, эмулируя карту.
Для эмуляции карты используется технология HCE (Host-based Card Emulation). NFC-контроллер обеспечивает передачу данных из платежного приложения в смартфоне на терминал и обратно.
Когда сеанс связи установлен, смартфон получает данные от терминала и формирует транзакцию. Затем вам нужно подтвердить транзакцию отпечатком пальца, сканированием лица или другим надежным способом.
В транзакции участвуют банк-эквайер, который обслуживает терминал, банк-эмитент, который выпустил карту, и платежная система, к которой относится карта. Получается как в 3D Secure, только ещё безопаснее. Сымитировать подтверждение транзакции гораздо сложнее, да и шагов проверки больше.
Смартфоны Samsung также могут имитировать карты с магнитной полосой в Samsung Pay. Для этого используется собственная технология MST (Magnetic Secure Transmission — магнитная безопасная передача).
В этом случае создается магнитное поле, похожее на сигнал от магнитной полосы банковской карты. Проводить смартфоном по считывателю не придется: MST работает на расстоянии до 7-8 см.
Таким образом, MST в Samsung Pay позволяет платить смартфоном даже в древних терминалах, рассчитанных только на карты с магнитной полосой. С iPhone так не получится.
С другой стороны, не все смартфоны Samsung поддерживают Samsung Pay, особенно в бюджетных сериях.
Всё сложно и с умными часами. Так, Gear S2, Gear Sport, Galaxy Watch и Galaxy Watch Active2 поддерживают только оплату по NFC, а Gear S3 – и MST тоже.
Бонус: как троллить очередь бесконтактной оплатой
Идею подала пользовательница Twitter @MyHopeIsRock (мы не пытаемся задеть чувства верующих):
снилось что я приклеила скотчем кредитку под обложку библии пришла в магаз на кассе спрашивают как платить будете я отвечаю С БОЖЬЕЙ ПОМОЩЬЮ прикладываю библию к терминалу платеж проходит а я эпично собираю покупки и валю
звучит как то что я обязана буду сделать во взрослой жизни
— Алевтина Карловна ❄️ дожила до 2020 (@MyHopeIsRock) November 4, 2019
Действительно, карту можно вклеить или вложить куда угодно, от комсомольского билета до книг Сапковского о Ведьмаке. Весь вопрос в удобстве и безопасности использования.