В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Samsung выпустила свой самый мощный процессор Exynos 2500. Какие смартфоны его получат

Samsung регулярно выпускает флагманские процессоры собственного производства для своих топовых смартфонов. Так, прошлогодний Galaxy S24 в большинстве регионов, включая Россию, получил чип Exynos 2400, однако его наследник Galaxy S25 вне зависимости от рынка сбыта поставлялся со Snapdragon 8 Elite от Qualcomm. Эксперты полагали, что Samsung намеренно отказалась от процессора Exynos 2500 из-за нестабильности железа во время внутренних тестов, но сейчас корейская компания все-таки выпустила многострадальный чип и планирует оснащать им новые смартфоны.

Читать далее
Samsung снова выкатила глобальное обновление One UI 7. Что нужно знать

После непродолжительной паузы компания Samsung наконец-то возобновила распространение долгожданного обновления One UI 7. Многие пользователи Galaxy по всему миру уже начали получать новую версию пользовательского интерфейса на свои устройства. Надо выяснить, кто уже может установить обновление и какие новшества оно принесет.

Читать далее
Вот самое плохое, что есть в телефонах Samsung

Реклама стала неотъемлемой частью цифровой жизни 2025 года. Мы привыкли видеть рекламные объявления при просмотре видео на YouTube, прокрутке социальных сетей или чтении статей в интернете. Это ладно — смирились и даже понимаем. Однако есть места, где реклама появляется совершенно неожиданно и неуместно. Например, ее можно встретить в приложениях на дорогих смартфонах, на главном экране телевизоров или даже на дисплее умного холодильника.

Читать далее
Новости партнеров