[討論] Apple Pay和Google Pay都是嗶一下但背後

看板MobileComm作者 (挖哩)時間9月前 (2025/05/19 08:44), 9月前編輯推噓17(291268)
留言109則, 45人參與, 9月前最新討論串1/1
【圖表】Apple Pay和Google Pay都是「嗶一下」,但背後交易機制其實完全不一樣 2025/01/07 https://www.thenewslens.com/article/246921 我們想讓你知道的是 Apple Pay選擇將資料存放在手機內的「安全隔離區」也就是所謂的「安全晶片」中,而Goo gle Pay則是將資料存放在雲端的強大伺服器。就像把重要文件放在家中保險箱,還是存放 在銀行保管箱的差別——都很安全,但本質上卻不太一樣。 https://i.meee.com.tw/7mBgI2R.jpeg
圖:梁敏萱|文:丁肇九 在現代,人們手中的手機早已變成了數位錢包,但你是否想過,當我們使用Apple Pay或Goo gle Pay時,信用卡資訊是如何被保護的呢?讓我們一起來了解這兩大行動支付系統的安全 設計吧! 本地保護 vs 雲端加密 Apple與Google的兩種支付,系統採用了截然不同的安全策略。 Apple Pay選擇將資料存放在手機內的「安全隔離區」(Secure Element,也就是Apple所說 的「安全晶片」)中,而Google Pay則是將資料存放在雲端的Google伺服器。兩者之間,有 點像是把重要文件放在家中保險箱,還是存放在銀行保管箱的差別。 Apple Pay:在地堡壘 當你在iPhone上設定Apple Pay時,信用卡資訊會被轉換成一組稱為「裝置帳號號碼」(Dev ice Account Number, DAN)的獨特代碼。 這個代碼會被存放在手機的安全晶片中,就像是把真實的信用卡換成一張特製的代用卡。每 次交易時,系統都會使用這個代用卡號,而不是你的實際卡號。 Google Pay:雲端防衛 相較於Apple,Google Pay採用了不同的方式,當你授權付款後,它會在Google的雲端伺服 器上產生「支付令牌」(Payment Token),付款時,手機會和Google伺服器確認身份,接 著使用這個令牌來完成交易。 這就像是Google幫你保管了信用卡,當你需要支付時,給你一個專屬的通行證。 多重安全把關與設計考量 無論是Apple還是Google的系統,交易過程都經過多重加密保護,從商家平台到支付網路( 如Visa、Mastercard),再到發卡銀行,每一個環節都有專門的安全機制。 差別在於,Apple選擇將資料存在本機,強調「連Apple都不知道卡片資訊」的安全概念,讓 使用者的隱私資訊留在手中裝置,以達到資料保護效果 反之,Google則採用中心化管理,由其強大雲端系統統一把關,藉此也能讓規格萬萬種的An droid手機,不論是否擁有安全晶片的設計,都能享受到方便安全的支付服務。 因此,也別硬要比Apple和Google誰強誰弱,因為這兩種方式各有優點——本地存儲可以離 線運作且資料分散存放,雲端管理則可以即時更新安全措施,且不受單一設備損壞的影響, 使用者可以安心選擇適合自己的支付方式,享受行動支付帶來的便利。 備註 三星 knox 安全加密晶片 https://youtu.be/cSBZXC4hel8
[問卦] 有人有Gmail帳號被盜的經驗嗎? https://bit.ly/3Sa60GZ 駭客入侵後,短短三分鐘內就成功奪取我的Gmail,估計是直接跑腳本: 事後補救:電腦,手機和網路Router全面Factory reset, 密碼全部更換並改用KeePass儲存 ,移除Google綁定的信用卡, 推 ShaoRouRou: https://i.imgur.com/CDeNW4E.jpeg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 212.102.51.249 (日本) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1747615484.A.ABF.html

05/19 08:49, 9月前 , 1F
蛤?說的好像apple pay沒把你的真實卡號送上去一樣
05/19 08:49, 1F

05/19 08:49, 9月前 , 2F
?虛擬卡號到國際卡組織怎麼轉成真實卡號扣款?想
05/19 08:49, 2F

05/19 08:49, 9月前 , 3F
一下就知道了
05/19 08:49, 3F
※ 編輯: wattswatts (212.102.51.249 日本), 05/19/2025 08:50:04

05/19 08:52, 9月前 , 4F
果粉又要高潮了 ,果粉請開始您們的表演
05/19 08:52, 4F

05/19 08:52, 9月前 , 5F
我只能說apple pay保護的是虛擬刷卡機跟實體刷卡機
05/19 08:52, 5F

05/19 08:52, 9月前 , 6F
到手機之間,手機出去的還是要看apple自己的資安
05/19 08:52, 6F

05/19 08:54, 9月前 , 7F
基本上就是有se跟沒se的區別 但是google應該會朝著
05/19 08:54, 7F

05/19 08:54, 9月前 , 8F
apple的方向去
05/19 08:54, 8F

05/19 08:54, 9月前 , 9F
不知道TEE能不能當se用
05/19 08:54, 9F

05/19 08:54, 9月前 , 10F
果粉不需要了解這麼多,只要看到Logo是對的就夠了
05/19 08:54, 10F

05/19 08:55, 9月前 , 11F
反正都比直接打卡號安全
05/19 08:55, 11F

05/19 08:56, 9月前 , 12F
G跟A pay感應應該也都比實體卡感應還安全
05/19 08:56, 12F
※ 編輯: wattswatts (212.102.51.249 日本), 05/19/2025 09:03:03

05/19 09:04, 9月前 , 13F
這就是用出優越感的最佳案例
05/19 09:04, 13F
※ 編輯: wattswatts (212.102.51.249 日本), 05/19/2025 09:06:53

05/19 09:11不, , 14F
一個雲端驗證 一個事後驗證
05/19 09:11不, 14F
就金塊放自家保險箱 天天在家看著 vs 金塊放銀行保險箱 多年之後要看 卻不見了 銀行 表示我不知道XD ※ 編輯: wattswatts (37.19.205.146 日本), 05/19/2025 09:28:37

05/19 09:33, 9月前 , 15F
金塊也不是我的 我要用時才會變成我的
05/19 09:33, 15F

05/19 09:33, 9月前 , 16F
有人拿走?又不是我拿的 我那有差
05/19 09:33, 16F

05/19 09:39, 9月前 , 17F
推說明,可以理解G的做法,畢竟Android硬體太多種了
05/19 09:39, 17F
親兒子Pixel 手機中的 Google Titan M 安全晶片 其他家安卓 有什麼?

05/19 09:45, 9月前 , 18F
三星也是local storage吧,那就沒什麼好說的
05/19 09:45, 18F

05/19 09:45, 9月前 , 19F
要也是pixel先用se而已,這麼多廠商不可能跟他們說
05/19 09:45, 19F

05/19 09:45, 9月前 , 20F
沒se不准用gp吧
05/19 09:45, 20F

05/19 10:02, 9月前 , 21F
兩邊都有超愛嘴對手的信徒粉絲 超好笑為信仰而戰^^b
05/19 10:02, 21F

05/19 10:35, 9月前 , 22F
我認為這個訊息基本上不是很正確,google pay 是可
05/19 10:35, 22F

05/19 10:35, 9月前 , 23F
以離線交易的,早期的 token 導致很多感應上小問題
05/19 10:35, 23F

05/19 10:35, 9月前 , 24F
,常常因連線失敗,現在Google Pay安全主要是而且你
05/19 10:35, 24F

05/19 10:35, 9月前 , 25F
手機只要有下載過Apk, 系統就會很有機會直接關掉Goo
05/19 10:35, 25F

05/19 10:35, 9月前 , 26F
gle Pay功能 ,簡單來講就是跟蘋果一樣杜絕第三方
05/19 10:35, 26F

05/19 10:35, 9月前 , 27F
未認證軟體問題,但是卡片基本上就是存在手機上 ,
05/19 10:35, 27F

05/19 10:47, 9月前 , 28F
Apple Pay使用時手機不需要網路就能刷
05/19 10:47, 28F

05/19 10:47, 9月前 , 29F
Google Pay應該需要網路吧?
05/19 10:47, 29F

05/19 10:51, 9月前 , 30F
google pay可以不用連網
05/19 10:51, 30F

05/19 10:52, 9月前 , 31F
google pay印象中也是存在手機
05/19 10:52, 31F

05/19 10:56, 9月前 , 32F
可以不用連網,應該說GP可以不用每次都連
05/19 10:56, 32F

05/19 10:57, 9月前 , 33F
Google pay 離線交易太多次或超過金額就要連線驗證
05/19 10:57, 33F

05/19 10:58, 9月前 , 34F
g pay不用連網,那這篇文就錯了吧?
05/19 10:58, 34F
還有 41 則推文
還有 6 段內文
05/19 15:45, 9月前 , 76F
實體卡有機會被側錄
05/19 15:45, 76F

05/19 15:46, 9月前 , 77F
發文的心態...
05/19 15:46, 77F

05/19 16:06, 9月前 , 78F
一些大廠商 花錢花閒功夫花時間研發 特別使用硬體加密晶片 是在犯傻摟?

05/19 16:12, 9月前 , 79F
google pay用的方法叫HCE
05/19 16:12, 79F

05/19 16:13, 9月前 , 80F
實體信用卡要注意卡號和安全碼的流出
05/19 16:13, 80F
※ 編輯: wattswatts (149.40.62.39 美國), 05/19/2025 16:17:57

05/19 16:18, 9月前 , 81F
尤其有部分卡的卡號和安全碼印在同一面容易被偷拍
05/19 16:18, 81F

05/19 16:20, 9月前 , 82F
樓主有個觀念需要更新
05/19 16:20, 82F

05/19 16:20, 9月前 , 83F
內建SE真正安全性強處是針對暗碼的保存
05/19 16:20, 83F

05/19 16:21, 9月前 , 84F
對帳號密碼那種容易明碼出現在各種地方的效果有限
05/19 16:21, 84F

05/19 16:22, 9月前 , 85F
所以各種帳號密碼才會要求多方驗證
05/19 16:22, 85F

05/19 16:23, 9月前 , 86F
來確保帳密流出了還不見得能第一時間被登入修改
05/19 16:23, 86F
※ 編輯: wattswatts (149.40.62.39 美國), 05/19/2025 16:23:29

05/19 18:08, 9月前 , 87F
Google很常搭配雲端處理包括衛星定位地理資訊等都是
05/19 18:08, 87F

05/19 18:12, 9月前 , 88F
不知道iPhone未來有沒有辦法利用nfc-sim的機會?
05/19 18:12, 88F
快淘汰的產品 都快收攤了

05/19 18:31, 9月前 , 89F
一直都是商業問題
05/19 18:31, 89F

05/19 20:29, 9月前 , 90F
貧果好棒棒 估狗好爛爛 哪裡領500?
05/19 20:29, 90F
用上硬體加密晶片的三星 小米 哪時候出iphone手機了?

05/19 20:56, 9月前 , 91F
你那還來得及買比特幣嗎?
05/19 20:56, 91F

05/20 00:56, 9月前 , 92F
對應信用卡載具的機器超少
05/20 00:56, 92F

05/20 01:02, 9月前 , 93F
史前大火每個版洗文章喔
05/20 01:02, 93F

05/20 03:10, 9月前 , 94F
05/20 03:10, 94F

05/20 07:02, 9月前 , 95F
其實不少多元支付機從前幾年開始就對應信用卡載具
05/20 07:02, 95F

05/20 07:04, 9月前 , 96F
但店員不見得懂操作及尚未對應GooglePay存發票
05/20 07:04, 96F

05/20 07:06, 9月前 , 97F
今年初系統後台更新後GooglePay才能完全等同實體卡
05/20 07:06, 97F

05/20 07:22, 9月前 , 98F
現在支付選項「多元信用卡」發票選項「多元票證」
05/20 07:22, 98F

05/20 07:24, 9月前 , 99F
就能讓GooglePay跟實體信用卡一樣當發票載具了
05/20 07:24, 99F

05/20 07:27, 9月前 , 100F
體感上超商店員比較熟這塊直接講存信用卡大多通用
05/20 07:27, 100F

05/20 08:16, 9月前 , 101F
05/20 08:16, 101F
※ 編輯: wattswatts (138.199.21.197 日本), 05/20/2025 08:21:27

05/20 11:07, 9月前 , 102F
兩家的pay都很好用。沒什麼好吵的
05/20 11:07, 102F

05/20 11:25, 9月前 , 103F
優越仔硬要踩其他家只會讓人越來越反感
05/20 11:25, 103F

05/20 14:08, 9月前 , 104F
如果把google伺服器改名"安全代碼服務商"......
05/20 14:08, 104F

05/20 21:28, 9月前 , 105F
講一堆扯到發票載具
05/20 21:28, 105F

05/20 21:28, 9月前 , 106F
跟原文要講的安全性有什麼關係嗎?
05/20 21:28, 106F

05/20 21:45, 9月前 , 107F
原PO捧一踩一的心態不健康
05/20 21:45, 107F

05/20 22:26, 9月前 , 108F
超無聊 被盜就刷退就好了
05/20 22:26, 108F

05/20 22:27, 9月前 , 109F
wallet時期就在用 根本沒被盜過= =
05/20 22:27, 109F
文章代碼(AID): #1eAdxyg_ (MobileComm)