В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Стали известны дизайн, цвета и дата выхода Samsung Galaxy S25 FE

Индустрия мобильных технологий с нетерпением ожидает анонса Samsung Galaxy S25 FE, и новые утечки информации приоткрывают завесу тайны над этим устройством. Серия утечек раскрывает подробности о внешнем виде, цветовых решениях и возможной дате презентации смартфона. Учитывая, что такие массовые утечки не бывают полностью случайными, это может нам сказать многое о готовящейся новинке.

Читать далее
Кто получит One UI 8. Полный список смартфонов и планшетов Samsung

Разработчики из Samsung находится на финишной прямой и уже совсем скоро выпустят оболочку One UI 8. И, хотя устройства корейской компании отличаются длительным сроком поддержки, далеко не все из них получат долгожданное обновление. Некоторые устройства останутся за бортом, а кое-кто сможет установить апдейт только через несколько месяцев после релиза. Какие телефоны получат One UI 8 — рассказываем в нашем материале.

Читать далее
Samsung нашла способ сделать складные смартфоны дешевле, но не в России

Складные смартфоны долгое время оставались дорогим удовольствием для энтузиастов мобильных технологий. Однако Samsung нашла способ сделать свои инновационные устройства более доступными для широкой аудитории. Компания впервые включила складные телефоны в программу сертифицированных восстановленных устройств, что открывает новые возможности для тех, кто мечтал о Galaxy Z серии. Так как они официально не продаются в России, купить их будет довольно сложно, но можно. В любом случае это хороший знак, который говорит о том, что купить топовую раскладушку можно будет дешевле рынка.

Читать далее
Новости партнеров