В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Почему сейчас лучше держаться подальше от нового смартфона Galaxy Z Flip7 FE

В этом году компания Samsung решила расширить линейку своих складных смартфонов, выпустив помимо привычных Galaxy Z Fold7 и Galaxy Z Flip7 упрощенную раскладушку Galaxy Z Flip7 FE. С одной стороны, задумка классная, ведь мы давно ждем, когда устройства с гибким экраном станут по-настоящему доступными. С другой — прямо сейчас смартфон Galaxy Z Flip7 FE является самой бесполезной моделью серии. Почему? Дальше поймете.

Читать далее
Продажи Samsung Galaxy S26 могут начаться на месяц позже. Причины серьезные, но их держат в тайне

Если вы планировали обновить прошлогодний флагман Galaxy на новый уже в феврале следующего года, есть плохие новости. Судя по свежим утечкам, ждать придется как минимум на месяц дольше. Что же произошло у Samsung и почему компания может нарушить привычный график?

Читать далее
Samsung устала проигрывать и придумала план против Xiaomi. Что такого появится в камере Galaxy S26 Ultra?

Похоже, южнокорейский техногигант уже не понимает, как еще можно улучшить камеры в смартфонах без серьезного аппаратного апгрейда. Последний козырь в рукаве Samsung это программные оптимизации, а еще аппаратные улучшалки в виде отдельных аксессуаров для камеры. Такой подход позволит компании не уступать китайским флагманам в мобильной фотографии. Разбираемся, на что именно делает ставку производитель.

Читать далее
Новости партнеров