买过苹果礼品卡的人都有过这个动作:指甲在卡片背面刮半天,刮出一串16位代码,再一个字符一个字符敲进手机。刮花了、输错了、被人抢先兑了,都是常事。

开发者 David Anderson 在领英发了一段视频,展示的正是这套流程被替换后的样子——卡片贴到 iPhone 背面,兑换就完成了。

打开网易新闻 查看精彩图片

不用刮,也不用输

据 IT之家此前报道,外媒挖掘 iOS 27 RC 代码时就发现,苹果正在为 Apple Gift Card 引入一种新的兑换方式:用户买到礼品卡、苹果服务器确认有效后,把卡片贴靠在兼容的 iPhone 机身背面,即可迅速完成兑换。

代码里还埋了安全芯片的线索。Apple Gift Card 将配备安全芯片,iPhone 通过扫描该芯片来验证卡片是否真实、是否已被使用。代码中同时出现了“此卡已被封锁”和“此卡已被取消”这类提示文案。

对消费者来说,最直接的变化是:无需刮开涂层,也无需输入 16 位代码,可能只要把 iPhone 靠近礼品卡,就能查询和兑换。

碰一下背后跑了多少步

Anderson 在帖子中展示了兑换动画,也介绍了背后的技术实现。按他的说法,iPhone 17 等机型升级到 iOS 27 后,会通过 NFC Type 4 NDEF URL 识别 Apple Gift Card,随后使用专有通信协议,与卡片进行设置、身份验证和数据交换。

卡片这一侧要返回三样东西:身份验证信息、随机数,以及用于后端查询的哈希值。

为了验证这套流程,研究人员用 JavaCard 小程序模拟了卡片协议,并通过本地代理测试了余额显示、兑换和确认页面。实际 NFC 轻触最终走完了签名、设备认证、状态查询和兑换流程。

根据这些信息判断,它是一款运行苹果专用 ROM 的英飞凌 SLM 10/CIPURSEmove 类芯片。

一张卡片的攻防账

把礼品卡做成带安全芯片的智能卡,逻辑并不复杂。礼品卡本质上是预付费凭证,谁拿到那串代码谁就能花掉里面的钱。刮涂层加16位码的组合,防的是随手翻拍,防不住批量试码和盗刷。

换成芯片方案后,验证从“你知不知道这串数字”变成“这张卡在不在你手上”,再叠加设备认证和后端状态查询,卡片的真实性和使用状态都能在兑换那一刻被确认。

代码里预留的“已被封锁”“已被取消”提示,也说明这套流程把卡片状态管理放进了兑换环节本身。

目前公开的信息来自代码挖掘和开发者演示,苹果官方尚未公布这项兑换方式的具体上线安排。