В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Snapdragon 8 Elite 2 оказался намного мощнее Exynos 2600. Результаты первого теста Geekbench

Новый флагманский мобильный процессор Qualcomm Snapdragon 8 Elite 2 неожиданно появился в бенчмарке Geekbench более чем за месяц до официального анонса. Раннее тестирование дает представление о возможностях грядущего чипсета и его конкурентных преимуществах. Мало кто сомневался, что он будет очень мощным, но теперь у нас есть представление о том, каким именно он будет и чего примерно от него стоит ждать на практике.

Читать далее
Samsung представила доступный флагман Galaxy S25 FE. Кому подойдет смартфон и сколько будет стоить в России

Сегодня, 4 сентября, Samsung выпустила Galaxy S25 FE - очередную слегка упрощенную версию флагмана 2025 года. В прошлом было много слухов о том, что компания хочет избавиться от этой линейки, но в итоге его решили сохранить из-за растущего с каждым годом среднебюджетного сегмента. Характеристики Galaxy S25 FE утекли в сеть задолго до выхода смартфона и совпали с тем, какой получилась новинка на самом деле. Смотрим на новый смартфон Samsung уже сейчас.

Читать далее
У смартфонов Samsung будет революционный процессор. Такие не делают Qualcomm и Apple

В то время как гики выбирают смартфоны на Snapdragon, Samsung рассказала о «революции» на рынке мобильных чипов. Компания заявила, что ее новый процессор Exynos 2600 станет настоящим прорывом. Но, как это обычно бывает у корейцев, за их сладкими словами всегда скрывается горькая правда. Мы изучили характеристики Exynos 2600, выяснив, в чем заключается «революционность» свежего чипа, и почему технологический прорыв Samsung, скорее всего, не даст дивидендов простым пользователям.

Читать далее
Новости партнеров