В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Правда ли, что флагманские телефоны Samsung больше никому не нужны

Слухи о среднебюджетном Samsung Galaxy A57 циркулировали месяцами, но последние недели принесли ясность. Полная спецификация устройства показывает впечатляющий набор характеристик включает зарядку мощностью 45 Вт, что очень много для Samsung, и батарею на 4900 мАч в корпусе толщиной всего 6,9 мм. Для самого Galaxy A57 это выглядит просто отлично, но для Samsung в целом, есть нюансы. Дело в том, что такие улучшения превосходят характеристики грядущих Galaxy S26 и S26 Plus. И получается какая-то странная ситуация, хотя путаница в позиционировании не нова для южнокорейской копании.

Читать далее
Что нового появилось в One UI 8.5 для Samsung. Обзор всех функций

Завершив развертывание обновления One UI 8, компания Samsung готовится выпустить следующую версию своей оболочки. Ею станет прошивка One UI 8.5, которая появится совсем скоро. Как и предыдущая версия, она базируется на операционной системе Android 16, но в то же время предлагает огромное количество улучшений. Чтобы их перечислить, не хватит пальцев обеих рук, а потому мы собрали все нововведения One UI 8.5 в один текст.

Читать далее
Samsung представила доступный флагман Galaxy S25 FE. Кому подойдет смартфон и сколько будет стоить в России

Сегодня, 4 сентября, Samsung выпустила Galaxy S25 FE - очередную слегка упрощенную версию флагмана 2025 года. В прошлом было много слухов о том, что компания хочет избавиться от этой линейки, но в итоге его решили сохранить из-за растущего с каждым годом среднебюджетного сегмента. Характеристики Galaxy S25 FE утекли в сеть задолго до выхода смартфона и совпали с тем, какой получилась новинка на самом деле. Смотрим на новый смартфон Samsung уже сейчас.

Читать далее
Новости партнеров