В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Ждете Samsung Galaxy S26? Лучше ищите другой смартфон. Новинка уже почти разочаровала

Ещё несколько месяцев назад ожидания от линейки Samsung Galaxy S26 были чрезвычайно высокими. Ходили слухи, что базовую модель заменит мощный Galaxy S26 Pro, «переходная» Plus-версия уступит место продвинутому Galaxy S26 Edge, а Ultra останется вершиной инженерного совершенства. Предполагалось, что Samsung наконец-то перегруппирует линейку и вернёт новшествам прежний масштаб. Однако новые утечки и слухи рушат все надежды. Вместо прогресса мы получаем очередное поколение смартфонов без прорыва и без вдохновения.

Читать далее
Как Samsung может убить индустрию складных смартфонов новой линейкой

Samsung готовится представить свои новые складные смартфоны Galaxy Z Fold 7 и Galaxy Z Flip 7 через несколько недель, но пару дней назад утечки уже раскрыли ключевую информацию о ценах для европейского рынка. От нее можно отталкиваться сколько будут стоить смартфоны в остальном мире. И картина получается довольно сомнительная. Вот и давайте подумаем нормально ли ставить такой ценник. Заодно скажу сколько именно он будет стоить, если вы еще не слышали.

Читать далее
Samsung разрабатывает камеры с непрерывным зумом, но не для себя. Кто их получит первым

Компания Samsung работает над революционной технологией камер с непрерывным зумом для смартфонов, но владельцы Galaxy-устройств не смогут опробовать эту технологию первыми. Согласно инсайдерской информации, Samsung Electro-Mechanics разрабатывает эту систему по заказу нескольких китайских производителей смартфонов. Вот как так получается? Может они не так уж и хороши? Давайте разбираться.

Читать далее
Новости партнеров