В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
5 причин наконец-то купить себе компактный смартфон

С годами смартфоны меняются под влиянием того, как мы ими пользуемся. Если раньше «мобилу» брали в руки исключительно для звонка, то сейчас для многих людей она уже заменила фотоаппарат, компьютер и даже телевизор. Потребление контента стало одним из главных сценариев использования смартфона. Из-за этого сегодня почти каждая модель — огромная «лопата», для которой уже не хватает одной руки. И в том числе поэтому сейчас — самое время перестать идти на поводу у рынка и купить себе компактный смартфон.

Читать далее
Samsung отменила выход Galaxy S26 Edge. Вместо него будет другой смартфон

У одного производителя эра тонких смартфонов только началась, а другой уже успел прощупать рынок и понять, что ему такой бизнес просто напросто не нужен. Спустя всего пять месяцев после громкой премьеры Samsung решила свернуть производство линейки Galaxy Edge. В корейских кулуарах говорят, что решение окончательное, и планов по возвращению можно не ждать.

Читать далее
Что выбрать между Google Pixel 10 и Samsung Galaxy S25. Выбор очевиден

Линейка Google Pixel долгое время оставалась в тени флагманов Samsung Galaxy S, которые традиционно предлагали более премиальную сборку, мощную начинку и надежность. Однако с официальным анонсом серии Pixel 10 Google кардинально пересмотрела свой подход, устранив основные недостатки и бросив серьезный вызов корейскому гиганту. Неужели пришло время, когда из двух смартфонов можно рекомендовать именно Пиксель?

Читать далее
Новости партнеров