В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Когда выйдут, и какими будут тройные раскладушки HUAWEI и Samsung

Согласно свежим утечкам, выпуск первой трикладушки Samsung всё ближе, однако похоже, что главный конкурент компании, HUAWEI, может снова опередить корейцев. Как сообщает южнокорейское издание The Bell, HUAWEI планирует презентовать новое поколение своего трифолд-флагмана уже к концу этого года. Судя по информации, улучшения коснутся, прежде всего, прочности конструкции и производительности по сравнению с предыдущей моделью Mate XT Ultimate Design, которая поступила в продажу в Китае в сентябре прошлого года, а затем вышла и на мировой рынок. Только за первые два месяца было реализовано более 400 000 этих устройств, а цена у перекупщиков «уходила в космос».

Читать далее
Samsung рассказала, что делать, если смартфон быстро разряжается после обновления One UI 7

One UI 7 — пожалуй, самое проблемное обновление Samsung за последние годы. Владельцы смартфонов Galaxy оставляют тысячи жалоб в интернете на лаги интерфейса, исчезновение некоторых функций камеры, а кто-то и вовсе говорит, что его устройство не включается. Но самая распространенная проблема апдейта — быстрая разрядка Samsung. Именно на автономность после обновления люди жалуются чаще всего, и производитель наконец-то решил рассказать, как пользователи Galaxy могут устранить неисправность.

Читать далее
Как увеличить время автономной работы смартфонов Samsung Galaxy

Для современного пользователя смартфона, который часами пользуется приложениями, работает с документами, путешествует или просто активно юзает интернет, проблема быстрого разряда батареи становится всё острее. Особенно это актуально для владельцев Samsung Galaxy, ведь даже столь продвинутые устройства могут быстро садиться при интенсивном использовании. К счастью, Samsung предлагает ряд инструментов и функций, позволяющих заметно продлить срок службы аккумулятора и повысить автономность смартфона.

Читать далее
Новости партнеров