В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Пять смартфонов, которые надо купить до увеличения цены оперативной памяти

Трудно поверить, но 2026 уже наступил. Это время новых начинаний, свежих целей и, к сожалению, более дорогих смартфонов. По мере того как искусственный интеллект продолжает развиваться, компании строят всё больше центров обработки данных. Эти ЦОД требуют огромного количества оперативной памяти для функционирования, что быстро приводит к её дефициту. Мы уже много раз об этом говорили и сейчас не будем подробно останавливаться на причинах. Сейчас для нас важно понимать, что если вы планируете купить недорогой Android-смартфон в 2026 году, почти наверняка лучше сделать это прямо сейчас, пока цены стабильны. И вот вам пять лучших вариантов для покупки.

Читать далее
Samsung Browser положит конец хаосу вкладок. Как это будет работать

Бета-версия приложения Samsung Internet Browser получила новую функцию под названием "Настройки автозакрытия". Включение этой настройки позволяет приложению закрывать неиспользуемые вкладки автоматически. Пользователи могут выбрать очистку неактивных вкладок через заданное количество дней или позволить искусственному интеллекту решать, следует ли закрыть вкладку. Не знаю, как у вас, а у меня копятся сотни складок, которые приходится закрывать вручную, а найти что-то в них бывает очень не просто. И зачем тогда их копить в таком количестве.

Читать далее
Samsung готовит прорыв, но с опозданием: презентацию Galaxy S26 пришлось перенести

Весна в следующем году начнется с громких анонсов. Все потому, что Samsung готовится представить кое-что большее, нежели просто обновление линейки смартфонов. Слухи о грядущем мероприятии компании подтверждают, что ставка будет сделана на искусственный интеллект. Но дату презентации перенесли.

Читать далее
Новости партнеров