文|移動支付網
6月6日,蘋果公司在年度開發者大會(WWDC23)上推出了其首代混合現實(MR)頭戴式顯示設備Vision Pro,以及第一個空間操作系統Vision OS,用戶可以通過語音、眼動、手勢等方式與眼前場景進行交互,該設備將在2024年早期推出市場。
不僅僅是硬件設備,蘋果還推出了Optic ID,這是繼蘋果Touch ID、Face ID后,基于虹膜的又一種安全身份驗證方式。
蘋果表示Optic ID可以用于替代密碼,實現自動解鎖、在App Store上進行消費或者使用Apple Pay完成購物支付等。蘋果強調Optic ID所創建的虹膜數據存儲在頭顯的安全隔離區(Secure Enclave)中,離線保存,不會向應用開放訪問。
許多具有前瞻視野的支付人察覺到,蘋果虹膜支付的到來,將推動整個行業的發展,他們或跟進這一新興支付方式的研發。
虹膜支付早已有之
公開資料顯示,虹膜識別的研發和使用可以追溯到20世紀80至90年代,國內一些特殊安檢場景有應用虹膜識別的先例,比如礦業、銀行業。
虹膜識別在身份認證領域應用逐漸成熟之后,開始嘗試在支付領域進行探索。
2014年,南京郵電大學的研究生王濤及其團隊研發了虹膜支付系統。該系統將虹膜信息儲存在終端中,在POS機支付、網絡支付、移動支付等進行安全認證時,從源頭上提供了安全有效的身份認證解決方案,消費者只需要用眼睛看一眼,支付寶就會自動“輸入”密碼完成支付。
前述方案僅僅是研發探索,并沒有規模落地,不過驗證了技術的可行性。此外,還有更多商業機構也在探索虹膜支付的商用可能。
2015年,日本NTT Docomo和富士通聯合,在新推出的Arrows NX F-04G手機上,希望把虹膜識別技術運用到移動支付中,令其在解鎖手機外還能有其它的作為。
三星在很早之前就開始了虹膜識別的研發。2016年8月,三星發布的Galaxy Note7正式加入了虹膜識別,彼時僅僅應用于手機解鎖。基于三星推出的Samsung Pay推廣情況,業界普遍認為,虹膜識別+Samsung Pay成為一種實現虹膜支付的有效途徑。當年9月,三星更新Samsung Pay,正式在Galaxy Note 7上支持虹膜支付。
2017年,三星再發布旗艦手機三星S8、S8+,支持虹膜支付。與此同時,民生手機銀行宣布,成為首家支持三星S8/S8+手機使用虹膜支付的銀行應用。
然而虹膜支付的用戶接受度有限,三星作為手機虹膜支付的最大推動者,并沒被其他手機廠商效仿,反倒是蘋果的指紋與人臉識別,被國內各大廠商所學習并應用。
虹膜支付有其局限性,一方面是相對于刷臉,虹膜識別區域不大,反應速度有待提升;另一方面虹膜識別設備造價成本高,規模推廣存在困難。
經過多年的市場驗證,手機終端的虹膜支付創新基本是走到盡頭,刷臉與指紋已經足夠滿足手機終端的便捷身份識別需求。不過到了MR時代,虹膜支付可謂是“專業對口”了。
新的虹膜支付創新時代來了嗎?
在蘋果發布MR頭顯之前,今年1月,騰訊就注冊多個虹膜識別相關專利,其中包括“微信虹膜識別”、“微信虹膜支付”、“微信虹膜”等商標。
聯想到最近騰訊在刷掌支付的動作頻頻,于是許多人猜測騰訊是否會推出單獨的虹膜支付終端,以滿足特殊場景的支付需求。但多位行業人士向移動支付網表示,虹膜識別區域小,需要用戶專注的看著識別設備,體驗可能不太好。而且,從風控角度來看,如果識別距離太遠,出現多人、擁擠情況時,誤識別、盜刷風險較大;如果識別距離太近,則大大降低支付體驗,只適合個人智能終端使用,而不適合推出商戶收款機具。
而蘋果發布MR頭顯之后,微信虹膜支付專注于MR頭顯中支付需求的發展方向更加明確,如指紋或刷臉一樣,屆時獲得終端商開放相關開發接口即可。如在蘋果MR頭顯上實現微信支付。
對蘋果MR頭顯持樂觀態度的專業人士向移動支付網表示,這將是顛覆移動終端一個重要創新,蘋果手機開啟了智能手機時代,而蘋果Vision Pro則會開啟MR時代,顛覆蘋果的只有蘋果本身。
從這一觀點來看,MR頭顯會成為線上支付的主要入口,研發虹膜支付的意義不亞于線下掃碼支付。縱使MR頭顯不能完全替代智能手機,但也會是繼PC、手機之后,重要的支付設備。
那么當虹膜支付新興之后,又會遇到哪些問題呢?
標準需統一。在指紋支付出現之后,各個終端廠商相繼推出指紋支付功能,由于相關標準不統一,應用商與終端廠商需要一一對接,完成應用適配,這加大了應用落地難度。為此,FIDO、IFAA(現更名為“IIFAA”)等機構出現,加強標準和認證方面的統一。在此之前,FIDO和IFAA均推動了虹膜支付在手機終端中的標準統一。而到了MR頭顯中,新設備需新標準,也可能出現新機構,推動標準統一。
法律及安全措施需跟進。雖然蘋果明確虹膜信息儲存在本地,并不會上傳進而出現泄露。然而這是企業行為,整個產業的發展需要出臺新的規范甚至法律,來確保虹膜信息的全生命周期管理的合法合規,保護用戶信息安全。
技術科普與用戶教育的重要性。新興身份認證技術與支付結合,時常出現各類風險事件,不同人之間的存在信息差、認知差,使得用戶很容易在無意識的情況下,被遭受資金損失。這就需要支付服務商做好對用戶的技術科普與用戶教育,同時針對可能的風險,推出一系列限額、止付等風控措施。