В Samsung Pay найдена опасная уязвимость (видео)
За последнюю пару лет многие крупные компании, такие как Apple, Google и Samsung, запустили свои мобильные платёжные системы. С их помощью владельцы современных мобильных устройств могут расплачиваться в магазинах, ресторанах и барах, просто поднеся смартфон к специальному считывателю.
Конечно, при создании подобных платёжных систем разработчики уделяли очень много внимания безопасности пользовательских данных. Однако, как утверждает эксперт по компьютерной безопасности Сальвадор Мендоза, в Samsung Pay есть уязвимость, которой могут воспользоваться злоумышленники.
Для обеспечения достаточного уровня защищенности пользовательских данных в основе платёжной системы от компании Samsung лежит система специальных токенов. Последние заменяют собой номера пластиковых карт и генерируются каждый раз при совершении новой транзакции.
Эксперт по компьютерной безопасности утверждает, что при активном использовании Samsung Pay система генерации токенов начинает действовать по определенному шаблону и злоумышленники могут предсказать, каким будет следующий токен.
В подтверждение своей теории Сальвадор Мендоза опубликовал небольшой ролик, в котором отправил один из сгенерированных ранее токенов своему коллеге. На основе полученных данных он смог создать другой ключ и с его помощью совершить покупку в торговом автомате.
- Кредитные карты: альтернативы для неработающих граждан
- Платформа покер-рума Pokerok - ключевой обзор популярного игрового азартного софта
- Экспертные аккаунты Discord: Новый уровень возможностей
- Работа вахтой: от скромности до карьерного успеха
- Начало ремонта в новостройке без отделки - пошаговое руководство для новичков
09.08.2016 22:40 | Светлана Любкина