В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
У Samsung появилась реклама даже в холодильниках

Несколько дней назад Samsung официально запустила пилотную программу размещения рекламы на дисплеях умных холодильников Family Hub. Может показаться, что в этом нет ничего особенного, но представьте, что выкупили холодильник примерно за 200-250 тысяч рублей, а вам показывают ролики торговых сетей и конкретных продуктов. Думаю, вы будете не очень эти довольны. Тем не менее, такая ситуация наблюдает. Почему так происходит и что сподвигло корейскую компанию на такое решение.

Читать далее
Кто не получит One UI 8. Samsung отказалась обновлять больше 100 смартфонов

После выпуска стабильной версии Android 16 для устройств Google на низком старте находятся и другие производители смартфонов, готовые в ближайшие месяцы объявить о релизе своих оболочек на базе свежей ОС. В частности, Samsung уже представила две бета-версии One UI 8 в рамках подготовки к обновлению нескольких десятков своих моделей. Но еще больше смартфонов и планшетов Galaxy останутся без новой оболочки и операционной системы. Рассказываем, кто не получит One UI 8.

Читать далее
Как Samsung смеялась над Apple, а потом сама скопировала все недостатки айфона

Всем известна любовь китайских брендов к высмеиванию Apple. У нашего Redmi за 10 тысяч камера на 108 мегапикселей, а твой айфон так умеет? Шах и мат, хейтеры! Реклама китайских продуктов, построенная на сравнении ничего не значащих цифр, выглядит нелепо, но еще нелепее смотрятся попытки корейской компании Samsung подколоть Apple. Она годами высмеивала недостатки айфонов, а со временем сама перенимала их, что свидетельствует об абсолютной вторичности смартфонов Galaxy.

Читать далее
Новости партнеров