Samsung Pay подвергает опасности платежные данные пользователей

Иван Кузнецов

Уязвимость в приложении Samsung Pay, обнаруженная исследователями компании Tencent, может стать причиной утечки конфиденциальной платежной информации, передает SecurityLab. Несмотря на заверения компании в полнейшей безопасности фирменного метода оплаты, злоумышленники могут перехватить токен, участвующий в транзакции, чтобы впоследствии сгенерировать еще один и «обчистить» кошелек жертвы.

Токен — уникальный цифровой код, случайно генерируемый устройством с поддержкой Samsung Pay в момент оплаты. Он содержит в себе зашифрованные сведения о платежной карте, привязанной к виртуальному кошельку, а также информацию о ее держателе. Считается, что использование токенов вкупе с методами биометрической идентификации позволяет обезопасить платеж, сохранив персональные сведения в тайне.

В качестве тестового смартфона, использованного для взлома Samsung Pay, был задействован Galaxy S6. В ходе эксперимента специалистам удалось получить доступ к логам устройства, которые, в свою очередь, раскрыли данные о проведенных ранее транзакциях. Попытки повторить аналогичный опыт на других моделях не увенчались успехом, однако, уверяют исследователи, защиту можно обойти при использовании верного набора инструментов.

Теги
Новости по теме
Новости партнеров
Игрушки с ИИ дают детям опасные советы: от разжигания огня до взрослых тем
Игрушки с ИИ дают детям опасные советы: от разжигания огня до взрослых тем
Камеру в iPhone Air оценили на уровне флагманов 2021 года: плюсы, минусы и ограничения одного объектива
Камеру в iPhone Air оценили на уровне флагманов 2021 года: плюсы, минусы и ограничения одного объектива
Обычные инвесторы массово продают Биткоин. Говорит ли это о приближении дна для криптовалют?
Обычные инвесторы массово продают Биткоин. Говорит ли это о приближении дна для криптовалют?