据外媒报道,本周在拉斯维加斯参加黑帽大会的网络安全研究人员萨尔瓦多·门多萨(Salvador Mendoza)指出,三星电子移动支付功能Samsung Pay的安全存在局限性。如果黑客发现了这一漏洞,可以通过另一部手机完成欺诈性付款。
Samsung Pay是基于磁性的非接触支付系统,它已在一些最新款的三星电子智能手机中成为标准功能之一。通过把信用卡数据转换为标记,Samsung Pay让黑客无法从用户的设备中获取到信用卡卡号。
不过这些标记并没有想象中的安全。门多萨的研究结果显示,Samsung Pay的标记化过程极为有限,且可以预测标记的序列。先于8月4日黑帽大会的主题演讲之前,门多萨在电子邮件中曾解释称,在Samsung Pay从特定的一张信用卡上产生第一个标记之后,其标记化进程就开始变弱。这也就意味着黑客有机会来预测未来的标记。
黑客可以盗用Samsung Pay产生的标记,然后用它在其它设备中不受限制的进行欺诈交易。门多萨称,攻击者可以从Samsung Pay设备中盗取标记,然后不受限制的使用它。他说,他曾向自己的一位墨西哥好友发送了一个符号,即便是Samsung Pay目前还没有进入墨西哥市场,这位好友仍能够使用它在磁性欺骗硬件上购买商品。
关于如何盗取符号的问题,门多萨称其实过程相当的简单。门多萨开发的这台设备捆绑在自己的前臂,当他拿起别人的手机时,这台设备就能够通过无线方式盗取磁性安全传输,然后会把盗取的标记通过电子邮件形式发送到他的个人邮箱。然后,门多萨就可以把这个标记编辑到另一部手机。
门多萨称,所有银行的信用卡、借记卡和预付卡都将会受到此类攻击的影响。不过这种攻击方式对礼品卡无效,因为Samsung Pay抛出一个条码进行扫描,而不是发送一个信号。
三星电子方面并未透露该公司是否将修复这一漏洞。该公司发言人称,“Samsung Pay基于更先进的安全功能进行开发,确保所有的支付信息都进行加密和保证其安全。如果Samsung Pay存有安全隐患,我们将立即着手进行调查,并解决相关的问题。”
小编推荐阅读《万灵启源SSR抽奖概率揭晓》SSR抽奖概率究竟是多少呢?(以游戏为主,让你了解抽奖背后的真相)
阅读《最囧大脑》32关通关攻略技巧指南(打破困境,激活大脑,轻松通关)
阅读深度详解王者荣耀深渊王者段位要求(从细节到实战,解析深渊王者段位升级技巧攻略)
阅读《明日方舟》最强先锋干员推荐指南(打造最强先锋战队,从干员推荐到培养全解析)
阅读《魔兽世界》怀旧服技巧指南大全(挑战圣光的召唤任务,为部落联盟赢取荣誉)
阅读探寻江湖中的宝藏——寻找《烟雨江湖》西子君剑线索的攻略技巧最新(游戏中怎样获得西子君剑线索?)
阅读星露谷物语下水道屏障破解攻略技巧指南(助你轻松突破下水道难关,快速获得丰厚奖励)
阅读《燃烧意志路奇加点攻略技巧指南》(航海王游戏中路奇如何加点,最新推荐汇总)
阅读王者荣耀史诗皮肤卡意思一览大全(探索王者荣耀史诗皮肤的故事,了解背后的涵义)
阅读《重返深渊锁镰》武器攻略大全最新(每把武器攻略,助你通关游戏)
阅读《DNF》游戏牛郎星的光辉快速获得攻略技巧(跨越星际尽享荣耀)
阅读探秘梦幻模拟战手游雾风的技能属性攻略(雾风技能解析,让你成为游戏中的绝佳战士)
阅读怎样选择合适的门派成为《我的侠客》游戏高手?(掌握门派特点,选择最佳武功路线)
阅读