В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Почему не стоит покупать смартфоны редких цветов

Samsung уже не первый год радует поклонников линейки Galaxy особенными расцветками флагманов — зелёный Titanium Jadegreen, кораллово-красный Coralred, ледяной Icy Blue и другие уникальные оттенки доступны только в фирменном онлайн-магазине производителя, но в России их можно найти в продаже. В том числе и благодаря параллельному импорту. Ожидается, что тренд продолжится: грядущие Galaxy Z Fold 7 и Flip 7 будут продаваться в эксклюзивном онлайн-цвете Green Mint. Яркие цвета действительно выделяют устройство среди стандартных чёрного, белого и серебристого вариантов, однако, выбирая такой смартфон, важно знать о некоторых важных нюансах.

Читать далее
Попробовал Samsung и решил вернуться к Pixel. Согласитесь со мной?

Шесть лет назад я сменил Pixel на Samsung, разочаровавшись в надёжности тогдашних флагманов от Google. Какое-то время я пользовался корейскими смартфонами и был странным человеком, в арсенале которого были iPhone, HUAWEI и те самые Samsung разных поколений. S-серия давала мне стабильность, мощность, классную экосистему и всё, чего не хватало в моём Pixel 3XL. Но месяц с Pixel 9 Pro перевернул мои ощущения. Может, пришло время вернуться?

Читать далее
Одни Galaxy S26 будут лучше, чем другие. Они получат Bluetooth 6.1, и вот что он им даст

Южнокорейская компания Samsung готовится к релизу смартфонов Galaxy S26. Новинки получат обновленные камеры и мощные процессоры. А еще, если верить слухам, устройства могут стать первыми в мире с поддержкой Bluetooth 6.1. Однако не все версии "галактик" получат эту технологию. Сейчас расскажем, что к чему.

Читать далее
Новости партнеров