В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток

Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.

В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток. Фото.

На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.

Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.

Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.

Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.

Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.

Теги
Лонгриды для вас
Чем новый Samsung Galaxy A07 лучше недорогих Redmi и POCO

Устраивая масштабные презентации, компания Samsung преимущественно уделяет внимание флагманским моделям, однако в России больше популярностью пользуются недорогие устройства, чьи анонсы проходят без особой помпы. То же самое произойдет со смартфоном Galaxy A07, который был представлен чуть ли не в тайне, но наверняка станет одним из главных хитов следующих месяцев. Ведь он, несмотря на свою кажущуюся невзрачность, во многом лучше конкурентов от Xiaomi.

Читать далее
Galaxy S25 FE сильно подешевел, но его все равно не стоит покупать. Рассказываю, почему

“Народный” флагман Galaxy S25 FE внезапно подешевел: в некоторых магазинах его уже можно найти за 42 тысячи рублей, если выбирать версию с 256 ГБ памяти. Кажется, это отличный шанс урвать флагман подешевле? Это не совсем так. Если разобраться чуть подробнее, все выглядит не так радужно. И вот почему.

Читать далее
Samsung слила Galaxy XR: все о гарнитуре смешанной реальности на Android — характеристики, дата выхода и цена

Samsung готова бросить вызов Apple Vision Pro. В сеть утекли подробности о новой гарнитуре Project Moohan, которая, по всей видимости, выйдет под коммерческим названием Samsung Galaxy XR. Это станет первой серьезной попыткой компании ворваться в сегмент устройств смешанной реальности на базе Android XR: новой платформы, созданной Google совместно с Qualcomm.

Читать далее
Новости партнеров