Comment un guichet automatique s'assure-t-il qu'une carte de crédit / débit est authentique pour les cartes à bande magnétique et à puce?

Nabyl Benmlih-Taya

Nabyl Benmlih-Taya, Consultant senior en prévente chez HPS (2014-present)

Répondu il y a 51w · L'auteur dispose de réponses 214 et de vues de réponses 377.3k

Le guichet automatique ne garantit pas qu'une carte est authentique, quel que soit son facteur de forme (cartes à bande magnétique ou cartes EMV / à puce); le guichet automatique s'assure que les éléments de base de la carte sont corrects, tels que le réseau de cartes (le laissez-passer de stationnement ou le badge de travail doivent être rejetés), le numéro de carte passe le chiffre de contrôle, a une date d'expiration valide si elle est prise en charge, etc.

Ces contrôles ne sont pas conçus pour permettre au guichet automatique de distribuer de l'argent immédiatement, mais réduisent plutôt le nombre de demandes que le guichet automatique transmettra aux acquéreurs. L'avantage de réduire la demande de carte invalide / inappropriée aux acquéreurs, la banque satisfait à ses contrôles de qualité des données et réduit ses frais généraux.

Lorsque DAB envoie les demandes de carte nettoyées aux acquéreurs, qui vérifieront ensuite dans leurs livres si la carte est authentique ET ont les fonds demandés pour l'opération demandée. Par exemple, une demande de solde n'aurait pas besoin de se soucier des fonds disponibles, mais d'un retrait en espèces.

Remarque sur la différence entre les cartes à puce / EMV et les cartes Magstripe dans le contexte de cette question; le principal facteur de différenciation est que la carte à puce / emv peut (ou non dépend de la configuration de la banque émettrice) que le code PIN soit stocké (de manière sécurisée) sur la puce; cela est très important pour établir l'identité de la personne qui utilise la carte; Si un code PIN correct est utilisé, il est supposé que c'est le titulaire de la carte. Le fait d’avoir le code PIN stocké sur la carte permet au DAB de vérifier le code PIN par rapport au code PIN crypté stocké et de rejeter / conserver la carte si trop de codes PIN incorrects sont entrés. Encore une fois, cette aide réduit le nombre de demandes de carte non valides / inappropriées adressées à l'émetteur cette fois!

Leggi:  Pourquoi Flipboard me donne-t-il un message d'erreur disant "vous devez être connecté à Internet pour utiliser Flipboard" alors que mon iPad est déjà en ligne?

J'espère que cela a aidé!

Jayaraman Raju

Jayaraman Raju, ancien conseiller en informatique bancaire

Répondu il y a 51w · L'auteur dispose de réponses 1.4k et de vues de réponses 3.7m

EMV est une norme technique pour les cartes de paiement intelligentes, ainsi que pour les terminaux de paiement et les guichets automatiques pouvant les accepter. Les cartes EMV sont des cartes à puce (également appelées cartes à puce ou cartes à puce) qui stockent leurs données sur des circuits intégrés en plus des bandes magnétiques (pour la compatibilité avec les versions antérieures).

Celles-ci incluent des cartes qui doivent être insérées physiquement (ou "plongées") dans un lecteur et des cartes sans contact pouvant être lues sur une courte distance à l'aide de technologie d'identification par radiofréquence (RFID).

Les cartes de paiement conformes à la norme EMV sont souvent appelées cartes à puce et NIP ou cartes à puce et signature, en fonction des méthodes d'authentification utilisées par l'émetteur de la carte.

  • EMV signifie Europay, MasterCard et Visa, les trois sociétés à l'origine de la création de la norme.
  • La norme est maintenant gérée par EMVCo, un consortium dont le contrôle est réparti à parts égales entre Visa, MasterCard, JCB, American Express, China UnionPay et Discover. [1]
  • Il existe des normes basées sur ISO / IEC 7816 pour les cartes de contact et des normes basées sur ISO / IEC 14443 pour les cartes sans contact (MasterCard Contactless, PayWave, ExpressPay).

Les implémentations de cartes à puce les plus connues du standard EMV sont:

  • VIS - Visa
  • MasterCard chip - MasterCard
  • AEIPS - American Express
  • UICS - China Union Pay
  • J Smart - JCB
  • D-PAS - Discover / Diners Club International.
Leggi:  Who is considered to be the greatest entrepreneur though he failed in everything he started?

Visa et MasterCard ont également élaboré des normes pour l'utilisation de cartes EMV dans des appareils afin de prendre en charge les transactions sans carte par téléphone et par Internet.

MasterCard dispose du programme d’authentification par puce (CAP) pour le commerce électronique sécurisé. Son implémentation est connue sous le nom de EMV-CAP et prend en charge un certain nombre de modes.

Visa utilise le schéma DPA (Dynamic Passcode Authentication), qui consiste à implémenter CAP en utilisant différentes valeurs par défaut.

le mode de traitement des codes confidentiels dépend des capacités de la carte et du terminal ATM;

En venant à votre requête, comment la carte est validée et jugée authentique; le processus de validation dépend du numéro de carte inscrit en relief sur la carte;

le processus de validation est expliqué dans le blog: Comment reconnaître une carte de crédit valide; pour les cartes ATM, le processus est également applicable;

Benjamin Black Perley

Benjamin Black Perley, Miles and Points Geek

Répondu il y a 51w · L'auteur dispose de réponses 6.4k et de vues de réponses 2.8m

Ce ne sera pas le cas, sauf en utilisant le crypto algo intégré à la puce. La bande magnétique elle-même n'a jamais été conçue pour être une mesure de sécurité, mais simplement un moyen simple de rendre le numéro de compte lisible par machine. Seulement la première partie d'exiger «quelque chose que vous avez» avec «quelque chose que vous connaissez».

Steven Cook

Steven Cook, utilise la recherche Google

Mise à jour il y a 37w · L'auteur dispose de réponses 699 et de vues de réponses 767.6k

Leggi:  Quels sont les meilleurs portefeuilles Blockchain et comment puis-je créer le meilleur portefeuille Blockchain?

Ce n'est pas.

La machine vérifie uniquement que les données encodées sur la bande magnétique ou sur la puce sont correctes. Elle ne dispose malheureusement d'aucune méthode pour déterminer si la carte est authentique ou si elle est clonée.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.