В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Samsung нашла способ сделать складные смартфоны дешевле, но не в России

Складные смартфоны долгое время оставались дорогим удовольствием для энтузиастов мобильных технологий. Однако Samsung нашла способ сделать свои инновационные устройства более доступными для широкой аудитории. Компания впервые включила складные телефоны в программу сертифицированных восстановленных устройств, что открывает новые возможности для тех, кто мечтал о Galaxy Z серии. Так как они официально не продаются в России, купить их будет довольно сложно, но можно. В любом случае это хороший знак, который говорит о том, что купить топовую раскладушку можно будет дешевле рынка.

Читать далее
Samsung выпустила новые беспроводные зарядки Qi2 до появления совместимых смартфонов

Samsung представила в США две новые беспроводные зарядки с сертификацией Qi2, опередив выход собственных смартфонов с полной поддержкой этого стандарта. Обновленные зарядные устройства работают с последними флагманами компании, но для использования всех возможностей Qi2 потребуется специальный магнитный чехол. Моделями, которые смогут использовать этот стандарт сразу из коробки станут скорее всего устройства серии Galaxy S26, ожидаемые через несколько месяцев.

Читать далее
Конец эпохи Tizen OS. Samsung прекращает поддержку часов на этой системе

Время попрощаться с вашими умными часами Samsung на базе Tizen OS стремительно приближается. Компания готовится к финальному этапу прекращения поддержки этой операционной системы, что затронет миллионы пользователей по всему миру, все еще использующих старые модели Galaxy Watch. Да, они до сих пор остаются актуальными и хорошо работают, но пришло время двигаться вперед. По крайней мере так думает Samsung, хотя многие с ней и не согласны.

Читать далее
Новости партнеров