В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Утечки показывают, что Samsung Galaxy Tab S11 Ultra будет ну очень мощным

Новые утечки раскрывают подробности о грядущем флагманском планшете Samsung Galaxy Tab S11 Ultra. Полученные материалы включают официальные рендеры, промо-изображения и видеоролики, которые демонстрируют как внешний вид устройства, так и его технические характеристики. И пусть стоит новый планшет будет как атомный ледокол, но такая производительность точно будет многим полезна и вызывает большой интерес.

Читать далее
Samsung разрабатывает камеры с непрерывным зумом, но не для себя. Кто их получит первым

Компания Samsung работает над революционной технологией камер с непрерывным зумом для смартфонов, но владельцы Galaxy-устройств не смогут опробовать эту технологию первыми. Согласно инсайдерской информации, Samsung Electro-Mechanics разрабатывает эту систему по заказу нескольких китайских производителей смартфонов. Вот как так получается? Может они не так уж и хороши? Давайте разбираться.

Читать далее
Почему смартфоны с батареей на 20 000 мА*ч есть только у ноунеймов, а популярные бренды их не делают

Мы любим рассуждать об автономности современных гаджетов и возмущаться тем, что производители упорно не хотят выпускать смартфоны с большими батареями. Вот только не все задумываются, чем в таком случае пришлось бы пожертвовать и компаниям, и самим пользователям. И всего-то ради нескольких дополнительных часов работы от одного заряда. В Samsung наглядно показали, почему смартфоны от топовых брендов до сих пор топчутся в районе 5000 мА*ч.

Читать далее
Новости партнеров