В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
One UI 8.5 принесет одно из самых больших визуальных обновлений смартфонов Samsung

Компания Samsung готовится представить одно из самых значительных изменений в интерфейсе за последние годы — обновление панели быстрых настроек в One UI 8.5. Это обновление не только изменит внешний вид системы, но и сделает её значительно удобнее в повседневном использовании благодаря гибким возможностям кастомизации. Данного изменения ждали многие и теперь компания готова сделать важный шаг на встречу людям.

Читать далее
Samsung выпустила свой самый мощный процессор Exynos 2600 для смартфонов. Он круче Snapdragon и MTK

Гонка производительность смартфонов не останавливается ни на минуту, и сегодня на арену вышел очередной участник — процессор Exynos 2600. Это новый чипсет Samsung, который будут использовать смартфоны компании, и он, несмотря на весь скепсис, кое в чем стал лучше Snapdragon и MediaTek. Для подтверждения столь смелых заявлений, достаточно взглянуть на характеристики Exynos 2600, и тогда сразу станет ясно, в чем дело.

Читать далее
Чем Samsung Galaxy Z TriFold отличается от Huawei Mate XTs

Эра трискладных смартфонов наступила, и конкуренция набирает обороты. Некоторое время Samsung представила Galaxy Z TriFold, бросая вызов Huawei Mate XTs Ultimate Design — преемнику первого коммерчески доступного трискладного телефона. Оба устройства раздвигают границы возможного в области складных технологий, но используют принципиально разные подходы. Вот и давайте разберемся, в чем между ними разница, ведь она есть.

Читать далее
Новости партнеров