Apple Pay是一种移动支付系统,截至2024年,美国估计有6020万用户正在使用它。 Oberlo的一篇文章预测,该数字将在2026年增长到估计的670万。
关键要点
- Apple Pay肯定比现金更安全,它具有比信用卡更多的安全功能。
- 一些安全功能(例如两因素识别)是可选的。
- 复杂的密码仍然是一个好主意。
至于安全是否安全,苹果薪水肯定比现金更安全。而且,只要帐户所有者启用其完整的安全功能,就应该比塑料更安全。
Apple Pay安全功能
Apple Pay可用于在接受该交易的任何商家,网络零售商或应用程序中完成交易。此外,它允许用户通过消息发送和接收其他用户的钱。
每个交易都包含许多安全措施:
- 它使用近场通信(NFC),这是一种基于芯片的技术,可以与读卡器进行通信,而无需与之接触。该卡停留在您的钱包里。
- 为了确定交易,用户可以使用两因素识别,包括指尖或面部ID以及密码。使用指尖或面部ID是可选的。
- 苹果建议其客户选择复杂的密码。它不能阻止您将猫的名字用作密码,因此此安全提示(例如两因素识别)是自愿的。
- 商人永远不会给您的原始卡帐号。 (苹果也无法访问它。)
- 一个令牌化方法用于处理交易。也就是说,为一次性使用而创建了一个唯一的加密代码。该代码(而不是您的帐号)是为了授权交易的。
- 如果用户怀疑该帐户已经不安全,则可以通过iCloud系统禁用Apple Pay。
苹果承诺永远不会在其云上共享卡信息。虽然这意味着用户必须在每个设备中手动将其卡信息输入,但它增加了服务的安全性。
怎么了?
不用说,苹果薪水及其竞争对手面临着渴望扩大其安全墙的不断攻击。到目前为止,这些尝试似乎已经发现了用户创建的漏洞,但不是由Apple创造的。
重要的
一份报告表明,Wi-Fi热点可用于拦截和重复使用加密交易数据。
一项未经证实的报告声称,申请工资可以使利用被盗身份变得更容易。也就是说,犯罪分子可以简单地将被盗的信息(包括信用卡号)加载到iPhone中,然后进行购物狂欢。 (实际上,这是发行被盗卡的银行的责任,而不是苹果。)
白帽子攻击
另一份未经证实的报告声称,“白帽”黑客能够用恶意软件感染设备,然后在由iPhone用户输入并发送到Apple Server时拦截付款数据。这只能在“越狱” iPhone上完成,这意味着使用已篡改的软件。
另一份报告声称,Wi-Fi热点的用户容易受到黑客的攻击,这些黑客可以拦截和重复使用用于启用Apple Pay交易的密码图。是的,该密码图应该只能使用一次,但是显然有些商人可以将它们多次使用。一个错误利用Apple Pay系统的错误的另一个示例。