[討論] Apple Pay和Google Pay都是嗶一下但背後

看板MobileComm (行動通訊)作者 (挖哩)時間8小時前 (2025/05/19 08:44), 1小時前編輯推噓20(24458)
留言86則, 33人參與, 1小時前最新討論串1/1
【圖表】Apple Pay和Google Pay都是「嗶一下」,但背後交易機制其實完全不一樣 2025/01/07 https://www.thenewslens.com/article/246921 我們想讓你知道的是 Apple Pay選擇將資料存放在手機內的「安全隔離區」也就是所謂的「安全晶片」中,而Goo gle Pay則是將資料存放在雲端的強大伺服器。就像把重要文件放在家中保險箱,還是存放 在銀行保管箱的差別——都很安全,但本質上卻不太一樣。 https://i.meee.com.tw/7mBgI2R.jpeg
圖:梁敏萱|文:丁肇九 在現代,人們手中的手機早已變成了數位錢包,但你是否想過,當我們使用Apple Pay或Goo gle Pay時,信用卡資訊是如何被保護的呢?讓我們一起來了解這兩大行動支付系統的安全 設計吧! 本地保護 vs 雲端加密 Apple與Google的兩種支付,系統採用了截然不同的安全策略。 Apple Pay選擇將資料存放在手機內的「安全隔離區」(Secure Element,也就是Apple所說 的「安全晶片」)中,而Google Pay則是將資料存放在雲端的Google伺服器。兩者之間,有 點像是把重要文件放在家中保險箱,還是存放在銀行保管箱的差別。 Apple Pay:在地堡壘 當你在iPhone上設定Apple Pay時,信用卡資訊會被轉換成一組稱為「裝置帳號號碼」(Dev ice Account Number, DAN)的獨特代碼。 這個代碼會被存放在手機的安全晶片中,就像是把真實的信用卡換成一張特製的代用卡。每 次交易時,系統都會使用這個代用卡號,而不是你的實際卡號。 Google Pay:雲端防衛 相較於Apple,Google Pay採用了不同的方式,當你授權付款後,它會在Google的雲端伺服 器上產生「支付令牌」(Payment Token),付款時,手機會和Google伺服器確認身份,接 著使用這個令牌來完成交易。 這就像是Google幫你保管了信用卡,當你需要支付時,給你一個專屬的通行證。 多重安全把關與設計考量 無論是Apple還是Google的系統,交易過程都經過多重加密保護,從商家平台到支付網路( 如Visa、Mastercard),再到發卡銀行,每一個環節都有專門的安全機制。 差別在於,Apple選擇將資料存在本機,強調「連Apple都不知道卡片資訊」的安全概念,讓 使用者的隱私資訊留在手中裝置,以達到資料保護效果 反之,Google則採用中心化管理,由其強大雲端系統統一把關,藉此也能讓規格萬萬種的An droid手機,不論是否擁有安全晶片的設計,都能享受到方便安全的支付服務。 因此,也別硬要比Apple和Google誰強誰弱,因為這兩種方式各有優點——本地存儲可以離 線運作且資料分散存放,雲端管理則可以即時更新安全措施,且不受單一設備損壞的影響, 使用者可以安心選擇適合自己的支付方式,享受行動支付帶來的便利。 備註 三星 knox 安全加密晶片 https://youtu.be/cSBZXC4hel8
[問卦] 有人有Gmail帳號被盜的經驗嗎? https://bit.ly/3Sa60GZ 駭客入侵後,短短三分鐘內就成功奪取我的Gmail,估計是直接跑腳本: 事後補救:電腦,手機和網路Router全面Factory reset, 密碼全部更換並改用KeePass儲存 ,移除Google綁定的信用卡, 推 ShaoRouRou: https://i.imgur.com/CDeNW4E.jpeg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 212.102.51.249 (日本) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1747615484.A.ABF.html

05/19 08:49, 8小時前 , 1F
蛤?說的好像apple pay沒把你的真實卡號送上去一樣
05/19 08:49, 1F

05/19 08:49, 8小時前 , 2F
?虛擬卡號到國際卡組織怎麼轉成真實卡號扣款?想
05/19 08:49, 2F

05/19 08:49, 8小時前 , 3F
一下就知道了
05/19 08:49, 3F
※ 編輯: wattswatts (212.102.51.249 日本), 05/19/2025 08:50:04

05/19 08:52, 8小時前 , 4F
果粉又要高潮了 ,果粉請開始您們的表演
05/19 08:52, 4F

05/19 08:52, 8小時前 , 5F
我只能說apple pay保護的是虛擬刷卡機跟實體刷卡機
05/19 08:52, 5F

05/19 08:52, 8小時前 , 6F
到手機之間,手機出去的還是要看apple自己的資安
05/19 08:52, 6F

05/19 08:54, 8小時前 , 7F
基本上就是有se跟沒se的區別 但是google應該會朝著
05/19 08:54, 7F

05/19 08:54, 8小時前 , 8F
apple的方向去
05/19 08:54, 8F

05/19 08:54, 8小時前 , 9F
不知道TEE能不能當se用
05/19 08:54, 9F

05/19 08:54, 8小時前 , 10F
果粉不需要了解這麼多,只要看到Logo是對的就夠了
05/19 08:54, 10F

05/19 08:55, 8小時前 , 11F
反正都比直接打卡號安全
05/19 08:55, 11F

05/19 08:56, 8小時前 , 12F
G跟A pay感應應該也都比實體卡感應還安全
05/19 08:56, 12F
※ 編輯: wattswatts (212.102.51.249 日本), 05/19/2025 09:03:03

05/19 09:04, 8小時前 , 13F
這就是用出優越感的最佳案例
05/19 09:04, 13F
※ 編輯: wattswatts (212.102.51.249 日本), 05/19/2025 09:06:53

05/19 09:11不, , 14F
一個雲端驗證 一個事後驗證
05/19 09:11不, 14F
就金塊放自家保險箱 天天在家看著 vs 金塊放銀行保險箱 多年之後要看 卻不見了 銀行 表示我不知道XD ※ 編輯: wattswatts (37.19.205.146 日本), 05/19/2025 09:28:37

05/19 09:33, 7小時前 , 15F
金塊也不是我的 我要用時才會變成我的
05/19 09:33, 15F

05/19 09:33, 7小時前 , 16F
有人拿走?又不是我拿的 我那有差
05/19 09:33, 16F

05/19 09:39, 7小時前 , 17F
推說明,可以理解G的做法,畢竟Android硬體太多種了
05/19 09:39, 17F
親兒子Pixel 手機中的 Google Titan M 安全晶片 其他家安卓 有什麼?

05/19 09:45, 7小時前 , 18F
三星也是local storage吧,那就沒什麼好說的
05/19 09:45, 18F

05/19 09:45, 7小時前 , 19F
要也是pixel先用se而已,這麼多廠商不可能跟他們說
05/19 09:45, 19F

05/19 09:45, 7小時前 , 20F
沒se不准用gp吧
05/19 09:45, 20F

05/19 10:02, 7小時前 , 21F
兩邊都有超愛嘴對手的信徒粉絲 超好笑為信仰而戰^^b
05/19 10:02, 21F

05/19 10:35, 6小時前 , 22F
我認為這個訊息基本上不是很正確,google pay 是可
05/19 10:35, 22F

05/19 10:35, 6小時前 , 23F
以離線交易的,早期的 token 導致很多感應上小問題
05/19 10:35, 23F

05/19 10:35, 6小時前 , 24F
,常常因連線失敗,現在Google Pay安全主要是而且你
05/19 10:35, 24F

05/19 10:35, 6小時前 , 25F
手機只要有下載過Apk, 系統就會很有機會直接關掉Goo
05/19 10:35, 25F

05/19 10:35, 6小時前 , 26F
gle Pay功能 ,簡單來講就是跟蘋果一樣杜絕第三方
05/19 10:35, 26F

05/19 10:35, 6小時前 , 27F
未認證軟體問題,但是卡片基本上就是存在手機上 ,
05/19 10:35, 27F

05/19 10:47, 6小時前 , 28F
Apple Pay使用時手機不需要網路就能刷
05/19 10:47, 28F

05/19 10:47, 6小時前 , 29F
Google Pay應該需要網路吧?
05/19 10:47, 29F

05/19 10:51, 6小時前 , 30F
google pay可以不用連網
05/19 10:51, 30F

05/19 10:52, 6小時前 , 31F
google pay印象中也是存在手機
05/19 10:52, 31F

05/19 10:56, 6小時前 , 32F
可以不用連網,應該說GP可以不用每次都連
05/19 10:56, 32F

05/19 10:57, 6小時前 , 33F
Google pay 離線交易太多次或超過金額就要連線驗證
05/19 10:57, 33F

05/19 10:58, 6小時前 , 34F
g pay不用連網,那這篇文就錯了吧?
05/19 10:58, 34F
還有 18 則推文
還有 3 段內文
05/19 13:00, 4小時前 , 53F
由雲端代替內建SE來生成加密token載進手機儲存使用
05/19 13:00, 53F

05/19 13:02, 4小時前 , 54F
信用卡感應的只是一組虛擬卡號 真正安全性是在驗證
05/19 13:02, 54F

05/19 13:03, 4小時前 , 55F
現在使用手機信用卡幾乎都要透過解鎖過程來驗證
05/19 13:03, 55F

05/19 13:05, 4小時前 , 56F
要討論安全性絕對是驗證方式遠大於虛擬卡號的加密
05/19 13:05, 56F

05/19 13:08, 4小時前 , 57F
而受到實體SE恩惠最大的其實是交通票證卡
05/19 13:08, 57F

05/19 13:15, 4小時前 , 58F
交通票證有太多離線環境需求且需要寫入儲存金額
05/19 13:15, 58F

05/19 13:16, 4小時前 , 59F

05/19 13:17, 4小時前 , 60F
加上為了能免解鎖/開機等同實體卡的內建SE明顯優勢
05/19 13:17, 60F

05/19 13:35, 3小時前 , 61F
這張圖有點奇怪,Google pay不需要一直聯網
05/19 13:35, 61F

05/19 14:06, 3小時前 , 62F
那張圖只是表示GooglePay需要從伺服器下載token
05/19 14:06, 62F

05/19 14:07, 3小時前 , 63F
只是信用卡虛擬卡號不必太常刷新所以能長時間離線
05/19 14:07, 63F

05/19 14:09, 3小時前 , 64F
而像GooglePay裡的日本西瓜卡或小米一卡通一樣存SE
05/19 14:09, 64F
Re: [問題] iphone不能用悠遊卡責任在誰身上? https://bit.ly/3ScrDGH 支援googlepay就有SE? 那台灣安卓怎麼沒全品牌都能裝一卡通 裝西瓜卡 嘿嘿 ※ 編輯: wattswatts (37.19.205.217 日本), 05/19/2025 14:18:12 ※ 編輯: wattswatts (37.19.205.205 日本), 05/19/2025 14:24:45

05/19 14:27, 3小時前 , 65F
誰跟你講支援GooglePay就一定有SE了
05/19 14:27, 65F

05/19 14:28, 3小時前 , 66F
GooglePay是原理上可支援SE
05/19 14:28, 66F

05/19 14:29, 2小時前 , 67F
而GooglePay的西瓜卡和一卡通現狀只依附SE
05/19 14:29, 67F
小米14和小米14 Ultra搭載了恩智浦的SN220系列晶片,該晶片集成了eSIM功能、安全晶片 和近場通訊等功能,讓用戶的行動服務都在真正的Android設備上運行,可確保用戶安全無 憂。此外,眾所周知,FIDO2金鑰可以提供更安全、更簡單的密碼替代方案,能夠儲存在安 全晶片上,讓使用者在使用安全服務時更方便、更安心。 https://bit.ly/3YSxrJc 沒支援se手機那開放什麼googlepay 先把自家的帳號安全搞好啦 googlepay真非常安全

05/19 14:31, 2小時前 , 68F
而台灣透過nfc-sim的SE也達到大部分品牌能用一卡通
05/19 14:31, 68F
※ 編輯: wattswatts (37.19.205.203 日本), 05/19/2025 14:35:18

05/19 14:40, 2小時前 , 69F
GooglePay電支主要是信用卡上面講過了關鍵是在驗證
05/19 14:40, 69F

05/19 14:46, 2小時前 , 70F
樓主貼了個Gmail帳號被盜 那跟SE根本毫無關係
05/19 14:46, 70F

05/19 15:00, 2小時前 , 71F
支援gp一定有tee
05/19 15:00, 71F

05/19 15:00, 2小時前 , 72F
不過我有=\=我要開放
05/19 15:00, 72F

05/19 15:05, 2小時前 , 73F
Suica就是只開放實體TypeF 沒有實體TypeF直接無緣
05/19 15:05, 73F

05/19 15:06, 2小時前 , 74F
而像台版Pixel有TypeF也還有系統限制需要刷機硬開
05/19 15:06, 74F

05/19 15:09, 2小時前 , 75F
所以拿實體卡感應就不安全了?
05/19 15:09, 75F

05/19 15:45, 1小時前 , 76F
實體卡有機會被側錄
05/19 15:45, 76F

05/19 15:46, 1小時前 , 77F
發文的心態...
05/19 15:46, 77F

05/19 16:06, 1小時前 , 78F
一些大廠商 花錢花閒功夫花時間研發 特別使用硬體加密晶片 是在犯傻摟?

05/19 16:12, 1小時前 , 79F
google pay用的方法叫HCE
05/19 16:12, 79F

05/19 16:13, 1小時前 , 80F
實體信用卡要注意卡號和安全碼的流出
05/19 16:13, 80F
※ 編輯: wattswatts (149.40.62.39 美國), 05/19/2025 16:17:57

05/19 16:18, 1小時前 , 81F
尤其有部分卡的卡號和安全碼印在同一面容易被偷拍
05/19 16:18, 81F

05/19 16:20, 1小時前 , 82F
樓主有個觀念需要更新
05/19 16:20, 82F

05/19 16:20, 1小時前 , 83F
內建SE真正安全性強處是針對暗碼的保存
05/19 16:20, 83F

05/19 16:21, 1小時前 , 84F
對帳號密碼那種容易明碼出現在各種地方的效果有限
05/19 16:21, 84F

05/19 16:22, 1小時前 , 85F
所以各種帳號密碼才會要求多方驗證
05/19 16:22, 85F

05/19 16:23, 1小時前 , 86F
來確保帳密流出了還不見得能第一時間被登入修改
05/19 16:23, 86F
※ 編輯: wattswatts (149.40.62.39 美國), 05/19/2025 16:23:29
文章代碼(AID): #1eAdxyg_ (MobileComm)
文章代碼(AID): #1eAdxyg_ (MobileComm)