В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
8 крутых функций, которые ждут Samsung после выхода обновления One UI 8.5

Продолжая развертывание обновления One UI 8, компания Samsung уже готовит оболочку One UI 8.5. Как ожидается, промежуточная версия системы выйдет в начале следующего года вместе с анонсом серии смартфонов Galaxy S26. И, хотя до дня X остается еще несколько месяцев, ребятам из androidauthority.com и другим инсайдерам удалось раздобыть информацию о главных фишках One UI 8.5. Мы собрали их воедино и теперь готовы поделиться секретами обновления.

Читать далее
Почему смартфоны с батареей на 20 000 мА*ч есть только у ноунеймов, а популярные бренды их не делают

Мы любим рассуждать об автономности современных гаджетов и возмущаться тем, что производители упорно не хотят выпускать смартфоны с большими батареями. Вот только не все задумываются, чем в таком случае пришлось бы пожертвовать и компаниям, и самим пользователям. И всего-то ради нескольких дополнительных часов работы от одного заряда. В Samsung наглядно показали, почему смартфоны от топовых брендов до сих пор топчутся в районе 5000 мА*ч.

Читать далее
Чем отличаются складные смартфоны Flip и Fold. Какой лучше купить?

К концу 2025 года уже никого не удивить складными смартфонами. Устройства с гибкими экранами сегодня делают Samsung, Google, Xiaomi, HUAWEI, TECNO и другие бренды. Вообще, каждая уважающая себя компания считает такое устройство обязательным в своей линейке. И, как правило, ведущие бренды выпускают два типа складных телефонов: Flip и Fold. Оба форм-фактора основаны на технологии гибких экранов, однако работают и ощущаются они по-разному.

Читать далее
Новости партнеров