搜索帖子
登錄注冊
退出
不知道如何玩轉(zhuǎn)蓋樂世社區(qū)?別說不關(guān)照你,給你點小秘籍:
你可以去任務(wù)中心完成新手任務(wù),除了獲得豐厚的獎勵,還可以輕松玩轉(zhuǎn)社區(qū)哦。
Samsung Pay存安全漏洞 黑客成功實現(xiàn)盜刷 圖片
2016-08-08 15:06
移動支付功能雖然極大的方便了我們的生活,但并不是每個人都愿意使用該服務(wù),因為仍然還有不少人擔(dān)憂它的安全性。而事實也顯示,安全顯然不是一個絕對的概念,真正的安全應(yīng)該是不斷的發(fā)現(xiàn)潛在漏洞,并且盡快修復(fù)。
據(jù)日前媒體報道,在上周的拉斯維加斯黑帽安全大會上,安全研究員Salvador Mendoza發(fā)現(xiàn)三星移動支付服務(wù)Samsung Pay存在安全漏洞,如果黑客發(fā)現(xiàn)了這一漏洞,則可以通過另一部手機(jī)完成欺詐性付款。
據(jù)悉,Samsung Pay的加密原理是在每次支付的時候都會將信用卡數(shù)據(jù)生成一個標(biāo)記,以達(dá)到偽裝信用卡信息的目的,這樣即使黑客入侵也無法查看到真實的交易數(shù)據(jù)。不過Mendoza指出,Samsung Pay從特定的一張信用卡上產(chǎn)生第一個標(biāo)記之后,其標(biāo)記化進(jìn)程就開始變?nèi)?。這也就意味著黑客有機(jī)會來預(yù)測未來的標(biāo)記,最終利用這些標(biāo)記在其它設(shè)備中不受限制的進(jìn)行欺詐交易。Mendoza表示他曾向自己的一位墨西哥好友發(fā)送了一個符號,即便是Samsung Pay目前還沒有進(jìn)入墨西哥市場,這位好友仍能夠使用它在磁性欺騙硬件上購買商品。
三星發(fā)言人回應(yīng)稱,“Samsung Pay基于最先進(jìn)的安全功能進(jìn)行開發(fā),結(jié)合三星的Knox安全平臺,它能夠確保所有的支付信息都進(jìn)行加密和保證安全。如果Samsung Pay存有安全漏洞,我們將立即著手進(jìn)行調(diào)查,并解決相關(guān)的問題
本文轉(zhuǎn)自天極網(wǎng)http://wap.yesky.com/wap/mobile/199/104205199.shtml
粉絲
關(guān)注
發(fā)帖
? 三星蓋樂世社區(qū)
京ICP備05068163號-35 京公網(wǎng)安備11010502038794