Samsung Pay подвергает опасности платежные данные пользователей

Уязвимость в приложении Samsung Pay, обнаруженная исследователями компании Tencent, может стать причиной утечки конфиденциальной платежной информации, передает SecurityLab. Несмотря на заверения компании в полнейшей безопасности фирменного метода оплаты, злоумышленники могут перехватить токен, участвующий в транзакции, чтобы впоследствии сгенерировать еще один и «обчистить» кошелек жертвы.

Samsung Pay подвергает опасности платежные данные пользователей. Фото.

Токен — уникальный цифровой код, случайно генерируемый устройством с поддержкой Samsung Pay в момент оплаты. Он содержит в себе зашифрованные сведения о платежной карте, привязанной к виртуальному кошельку, а также информацию о ее держателе. Считается, что использование токенов вкупе с методами биометрической идентификации позволяет обезопасить платеж, сохранив персональные сведения в тайне.

В качестве тестового смартфона, использованного для взлома Samsung Pay, был задействован Galaxy S6. В ходе эксперимента специалистам удалось получить доступ к логам устройства, которые, в свою очередь, раскрыли данные о проведенных ранее транзакциях. Попытки повторить аналогичный опыт на других моделях не увенчались успехом, однако, уверяют исследователи, защиту можно обойти при использовании верного набора инструментов.

Теги
Лонгриды для вас
Когда выйдет One UI 8: полный график обновления Samsung

Вместе со складными смартфонами Galaxy Z Fold7 и Z Flip7 компания Samsung представила обновление One UI 8. Также свежая прошивка дебютировала на Galaxy S25 FE, а обладатели флагманов могли протестировать ее бета-версию еще несколько месяцев назад. Теперь настал черед полноценного запуска апдейта. И, благодаря утечке, которую в соцсети X опубликовал инсайдер Alfatürk, стал известен график выхода One UI 8 для всех поддерживаемых устройств.

Читать далее
Samsung скопирует элементы iOS26 в новой версии One UI 8.5

Samsung уже работает над обновлением One UI 8.5, которое должно появиться вместе с серией Galaxy S26 в начале следующего года. Утечки показывают, что корейский гигант активно заимствует дизайнерские решения из iOS 26, создавая более современный и привлекательный интерфейс для своих устройств. Уже догадались, что именно скопировала корейская компания у американской?

Читать далее
Новый вредонос Android устанавливает опасные APK. Двухфакторка не помогает

Исследователи кибербезопасности выявили кампанию, в которой злоумышленники распространяют вредонос Brokewell на Android через фальшивые объявления TradingView, подталкивающие к загрузке вредоносных APK вне Play Store. Эта схема ориентируется на трафик с мобильных устройств: при клике с десктопа показывается безобидный контент, а при клике со смартфона — поддельный сайт, имитирующий TradingView, с предложением установить «официальное» приложение. Популярность TradingView среди трейдеров и криптоинвесторов делает такие уведомления наиболее опасными.

Читать далее
Новости партнеров