В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Товар имеет недостаток. Стоит ли покупать смартфон без RuStore и MAX в России

С 1 сентября 2025 года мессенджер MAX, а также магазин RuStore и еще два десятка приложений, стали обязательными в России. Теперь производители смартфонов обязаны предустанавливать их на свои устройства, если их планируется официально продавать на территории нашей страны. Однако смартфоны без RuStore и национального мессенджера никуда не пропали: их до сих пор можно купить. Но стоит ли?

Читать далее
Сравнение Galaxy S25 и Galaxy S25 FE: какой флагман Samsung лучше купить

На прошлой неделе компания Samsung выпустила смартфон Galaxy S25 FE, аббревиатура «FE» в названии которого расшифровывается как «Fan Edition». Официально это самая доступная модель флагманской линейки 2025 года, получившая множество улучшений в сравнении с предшественником: меньше рамки экрана, больше батарея и быстрее зарядка, а также мощнее процессор. Но насколько конкурентоспособно свежий смартфон выглядит в сравнении Galaxy S25 и Galaxy S25 FE? Стоит ли брать новинку, или лучше остановиться на базовом флагмане?

Читать далее
Какие элементы других смартфонов будут в Samsung Galaxy S26

Новый год уже наступил, а это значит, что приближается традиционное мероприятие Galaxy Unpacked от Samsung. Хотя событие ожидается немного позже обычного — презентацию Galaxy S26 предположительно отложили на несколько недель — свежая утечка уже дает хорошее представление о том, как будет выглядеть финальная версия устройств. Тут не все так однозначно, ведь, если верить макету, многие детали сильно подсмотрены у других моделей.

Читать далее
Новости партнеров