Biometric authentication
搜索文档
How Crypto Industry Is Rewriting Rules of Custody, Identity, and Defense in an Era of Automated Threats.
Yahoo Finance· 2025-11-28 18:17
This highlights a critical tension in the market. While developers race to build "smart" wallets that can recover lost keys via social guardians, the hardware sector doubles down on isolation.“These scams come in every form, so rather than chasing specific attacks, we focus on the core principle: never enter your seed words on any connected device. Not a phone, not a computer, even if the app looks legitimate.”Lucien Bourdon , a Bitcoin Analyst at hardware wallet pioneer Trezor , argues that while the tools ...
Digital payments companies see jump in transaction success rates via new two-factor authentication
The Economic Times· 2025-10-13 08:31
行业趋势与监管背景 - 印度储备银行(RBI)于2025年9月26日发布《数字支付交易认证指南》,要求所有数字支付必须使用至少双因素认证 [9][12] - 监管推动旨在采用更多基于风险的认证模式,以应对国内及跨境在线支付中日益增多的欺诈事件 [10][12] - 数字支付行业预计,随着生物识别和通行密钥等新认证方式的启用,交易成功率将提升2-3个百分点 [11] 现有认证方式(OTP)的挑战 - 一次性密码作为默认的第二认证因素,存在发送问题,常导致交易失败 [1][11] - OTP可能受网络问题、输入错误或代码过期等因素影响 [7] - 根据印度国家支付公司数据,主要银行在统一支付接口上的交易成功率为93-95%,交易失败的主要原因是业务拒绝,其次是技术拒绝 [2][11] - 技术拒绝通常是由于输入错误PIN码或后端问题造成 [4][11] 新兴认证方式的优势 - 生物识别和通行密钥与设备绑定,无OTP发送问题,可确保更高的成功率 [11] - 生物识别认证有望提高交易成功率,并能解决UPI用户常输错PIN码的问题 [1][11] - 通行密钥每次认证使用硬件保护的私钥与在Visa注册的公钥进行签名,减少对电信网络的依赖,并使网络钓鱼或凭证重放攻击几乎不可能 [5] - 认证安全层从“你拥有的东西”(如OTP)转变为“你固有的东西”(生物特征),安全性更高 [7] 对交易成功率和成本的影响 - 此举对卡交易的影响最为显著,其中大量失败源于摩擦点,而生物识别能有效解决 [5][11] - 通行密钥有助于降低数字支付的处理成本,因为发送OTP的成本将大幅减少 [6] - 印度每月处理数十亿笔交易,发送短信产生巨大成本,新方式将完全绕过这一环节 [6][7] 欺诈预防与安全性提升 - 欺诈预防是支付行业感到振奋的另一个方面 [8] - OTP可能通过数字欺诈从客户处获取,而使用生物识别或通行密钥的认证不易受到中间人攻击或网络钓鱼攻击 [8] - 结合已实施的设备令牌化,用户体验更好且更安全,因为OTP可能被分享,而生物特征不能 [9][12] 主要市场参与者的动态 - 大多数大型支付聚合商已推出基于生物识别的认证 [5] - 像Visa这样的卡公司正加倍投入通行密钥作为第二因素 [5] - 根据2025年8月UPI数据,HDFC银行的业务拒绝率为4.6%,巴罗达银行为8.5%,印度国家银行为5.9%,最高的是Airtel Payments Bank,为14.05% [12]