![]() |
據外媒8月8日報道,網絡安全研究人員薩爾瓦多·門多薩(Salvador Mendoza)于8月初在拉斯維加斯參加黑帽大會時指出,Samsung Pay存在安全隱患。若黑客發現了這一漏洞,便可以通過另一部手機完成欺詐性付款。
Samsung Pay基于磁性的非接觸支付系統,目前,它已在一些最新款的三星電子智能手機中成為標準功能之一。三星認為,通過將信用卡數據轉換為標記,Samsung Pay便讓黑客無法從用戶設備中獲取到信用卡卡號信息。不過,這些標記并沒有想象中的安全。
門多薩的研究結果顯示,Samsung Pay的標記化過程不僅有限,還可以預測出其標記的序列。黑客通過盜用Samsung Pay產生的標記,便可以用它在其它設備中不受限制的進行欺詐交易。門多薩稱,攻擊者也可以從Samsung Pay中盜取標記,然后不受限制地使用它。他說,他曾向自己的一位墨西哥好友發送了一個標記符號,雖然Samsung Pay目前還未進入墨西哥市場,這位好友仍能夠使用它在磁性欺騙硬件上購買商品。
三星電子公司的發言人稱:“如果Samsung Pay存有安全隱患,我們將立即著手進行調查,并解決相關的問題?!钡瑫r,他試圖提醒所有用戶:“Samsung Pay基于更先進的安全功能進行開發的,它能夠確保所有的支付信息都進行加密和保證其安全?!?/p>
→→ 韓品速遞相關新聞