Samsung Pay подвергает опасности платежные данные пользователей

Иван Кузнецов

Уязвимость в приложении Samsung Pay, обнаруженная исследователями компании Tencent, может стать причиной утечки конфиденциальной платежной информации, передает SecurityLab. Несмотря на заверения компании в полнейшей безопасности фирменного метода оплаты, злоумышленники могут перехватить токен, участвующий в транзакции, чтобы впоследствии сгенерировать еще один и «обчистить» кошелек жертвы.

Токен — уникальный цифровой код, случайно генерируемый устройством с поддержкой Samsung Pay в момент оплаты. Он содержит в себе зашифрованные сведения о платежной карте, привязанной к виртуальному кошельку, а также информацию о ее держателе. Считается, что использование токенов вкупе с методами биометрической идентификации позволяет обезопасить платеж, сохранив персональные сведения в тайне.

В качестве тестового смартфона, использованного для взлома Samsung Pay, был задействован Galaxy S6. В ходе эксперимента специалистам удалось получить доступ к логам устройства, которые, в свою очередь, раскрыли данные о проведенных ранее транзакциях. Попытки повторить аналогичный опыт на других моделях не увенчались успехом, однако, уверяют исследователи, защиту можно обойти при использовании верного набора инструментов.

Теги
Новости по теме
Новости партнеров
iPhone Air — самый выгодный смартфон Apple в России. Он стоит даже дешевле, чем iPhone 17
iPhone Air — самый выгодный смартфон Apple в России. Он стоит даже дешевле, чем iPhone 17
Аналитики прогнозируют новый этап буллрана криптовалют после свежего рекорда Биткоина. Почему?
Аналитики прогнозируют новый этап буллрана криптовалют после свежего рекорда Биткоина. Почему?
Почему первые трамваи в России называли «московскими гильотинами»?
Почему первые трамваи в России называли «московскими гильотинами»?