В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
В One UI 8.5 будет новая защита от серьезного заболевания. Как это работает

Samsung разрабатывает революционную функцию в One UI 8.5, которая поможет пользователям с фотосенсибильной эпилепсией безопасно пользоваться мобильными устройствами. Проблема в том, что не все догадываются о наличии у себя такого заболевания. Поэтому нововведение будет полезным широкому кругу пользователей. Система работает просто и незатейливо, но она работает. Сейчас разберемся, как именно.

Читать далее
Смело берите эти пять Android-смартфонов, если увидите их по скидке

В этой подборке хочется рассказать не просто о лучших смартфонах в той или иной ценовой категории или в зависимости от назначения. Лучше рассмотрим смартфон немного с другой стороны. Распродажи крупных ритейлеров — отличная возможность приобрести некоторые модели со значительной скидкой. Однако обилие предложений может затруднить выбор действительно выгодных вариантов. Низкая цена не всегда означает удачную покупку. Но вот вам пять моделей, которые сами по себе очень удачные, но немного переоценены и когда вы встретите их со скидкой, это значит, что они стали чем-то вроде «топа за свои деньги».

Читать далее
Сколько стоит ремонт Samsung Galaxy Z TriFold. Можно купить почти любой новый флагман

Samsung Galaxy Z TriFold стал первым смартфоном компании с двойным складыванием, предлагая впечатляющий 10-дюймовый дисплей в компактном формате. Однако инновационная конструкция имеет и обратную сторону — стоимость ремонта, которая может серьезно ударить по карману владельца. В целом, не сложно догадаться, что такой ремонт просто не может стоить дешево и что-то подобное мы видели в HUAWEI Mate XT, но все же давайте обсудим ситуацию более подробно.

Читать далее
Новости партнеров