В Samsung Pay нашли уязвимость, позволяющую красть данные кредиток
Южнокорейская компания Samsung старается двигать прогресс с помощью своих устройств и сервисов. Samsung Pay — это будущее платежей для пользователей устройств этой компании. Сервис должен соответствовать всем современным требованиям. Но насколько он им соответствует? Мы ждем запуска Samsung Pay в России, и должны быть уверены в том, что сервис безопасен. В его безопасности недавно появились сомнения.
На конференции Black Hat в Лаc-Вегасе исследователь в области безопасности Сальвадор Мендоса вышел на сцену с рассказом о том, как Samsung обрабатывает данные банковских карт. Samsung Pay переводит эти данные в токены, которые нельзя украсть. Однако, по мнению Мендоса, несовершенство процесса создания токенов позволяет его предсказать.
Мендоса уверяет, что с помощью его системы предсказания он смог создать токен, который он отправил своему другу в Мексике. В этой стране не работает Samsung Pay, но его друг смог использовать Samsung Pay с полученным токеном для оплаты покупки.
Насколько известно исследователям в области безопасности, на данный момент этот метод не используется злоумышленниками для кражи платежной информации пользователей Samsung Pay. Однако Samsung обещала оперативно реагировать на каждую потенциальную уязвимость. Южнокорейский гигант выступил с официальным комментарием.
Samsung подтвердила, что метод Мендоса может использоваться для незаконных операций. Однако компания считает, что слишком много условий должно быть соблюдено для его работы. Злоумышленник должен находиться очень близко к жертве, глушить сигнал, либо отговорить жертву от совершения платежа после аутентификации. В противном случае злоумышленник получит бесполезный токен.
Samsung считает существование этой проблемы «допустимым» риском и подчеркивает, что подобным методом незаконные операции могут совершаться и с другими платежными системами, кредитными и дебетовыми картами.
Теги
Лонгриды для вас
4 крутых смартфона, которые стоит купить вместо культового Samsung Galaxy A56
Линейка Galaxy A от Samsung — одна из самых популярных среди доступных Android-смартфонов. Недавно представленный Galaxy A56 5G с его приличными характеристиками, современным дизайном и невысокой ценой казался бы очевидным выбором. Однако реальность оказалась иной. При детальном изучении выясняется, что смартфон имеет посредственную производительность, не получил беспроводную зарядку и оснащен не самой хорошей камерой. Но главная проблема A56 заключается в том, что конкуренты предлагают значительно больше за те же деньги или даже дешевле.
Читать далее Раз и навсегда разрешаем важный спор: что лучше Pixel или Samsung
Существует одно из старейших противостояний в потребительском мире: Coca-Cola против Pepsi. Если кто-то предпочитает Колу, означает ли это автоматическую ненависть к Пепси? Любой здравомыслящий человек ответит «нет». Это просто предпочтение. Однако в технологическом мире, особенно когда речь идет о смартфонах, эта логика почему-то не всегда работает. Считается, что если вы на одной стороне баррикад, то обязательно ненавидите другую. Это особенно заметно в противостоянии Android против iOS, но подобное встречается и между Pixel с Samsung. Ведь это действительно разных подход к созданию сматфонов, хотя они и построены на Android.
Читать далее Рейтинг хороших смартфонов до 30 000 рублей. Какой купить в России и точно не пожалеть
Android-смартфонов так много, что многих это сбивает с толку при покупке нового устройства. Но в этом есть и плюс, так как можно подобрать телефон на любой кошелек, не идя на компромиссы. Так, например, в 2025 году существует довольно обширный сегмент неплохих смартфонов до 30 000 рублей, с чем были проблемы 5-7 лет назад. Сюда попадают камерофоны, игровые устройства и даже весьма специфичные, которые на российском рынке в диковинку. Какой телефон взять до 30 000 рублей? Рекомендуем обратить внимание на эти - точно не пожалеете.
Читать далее