VietDaily | Tin tức hàng ngày
Advertisement
  • Home
  • Kinh doanh
    • Tài chính
    • Doanh nghiệp
    • Doanh nhân
  • Bất động sản
  • Giáo dục
    • Du học
    • Tuyển sinh
  • Giải trí
    • Âm nhạc
    • Điện ảnh
    • Hậu trường
    • Thời trang
    • Truyền hình
  • Công nghệ
    • Điện thoại
    • Máy tính
    • Thị trường
  • Xe
    • Ôtô
    • Xe máy
  • Đời sống
    • Gia đình
      • Tình yêu
      • Tổ ấm
    • Sức khỏe
      • Tham vấn
      • Ẩm thực
    • Video
    • Cười
  • Du lịch
  • Sức khỏe
    • Ẩm thực
    • Tham vấn
  • Làm đẹp
  • Home
  • Kinh doanh
    • Tài chính
    • Doanh nghiệp
    • Doanh nhân
  • Bất động sản
  • Giáo dục
    • Du học
    • Tuyển sinh
  • Giải trí
    • Âm nhạc
    • Điện ảnh
    • Hậu trường
    • Thời trang
    • Truyền hình
  • Công nghệ
    • Điện thoại
    • Máy tính
    • Thị trường
  • Xe
    • Ôtô
    • Xe máy
  • Đời sống
    • Gia đình
      • Tình yêu
      • Tổ ấm
    • Sức khỏe
      • Tham vấn
      • Ẩm thực
    • Video
    • Cười
  • Du lịch
  • Sức khỏe
    • Ẩm thực
    • Tham vấn
  • Làm đẹp
VietDaily | Tin tức hàng ngày
No Result
View All Result

Hacker đánh cắp thẻ tín dụng từ Samsung Pay

Thứ Ba, 09/08/2016 - 17:05
Lỗ hổng trên Samsung Pay khiến kẻ xấu có thể đánh cắp tài khoản thẻ tín dụng dễ dàng.
Lỗ hổng trên Samsung Pay khiến kẻ xấu có thể đánh cắp tài khoản thẻ tín dụng dễ dàng.

Bằng một thiết bị tự chế và vài bước đơn giản, tin tặc có thể qua mặt hệ thống bảo mật của Samsung Pay và đánh cắp thẻ tín dụng dễ dàng.

So với Android Pay hay Apple Pay, Samsung Pay có ưu thế hơn nhờ khả năng thanh toán thông qua máy thanh toán thẻ từ nhờ ứng dụng công nghệ Truyền dữ liệu An toàn qua Từ tính (Magnetic Secure Transmission – MST) do chính Samsung phát triển, thay vì chỉ máy NFC như 2 dịch vụ của Google và Apple. Điều này giúp khách hàng Samsung có thể giao dịch thẻ ở nhiều cửa hàng hơn, thay vì bị giới hạn ở những nơi chỉ được trang bị máy NFC. Tuy nhiên, nó cũng tiềm ẩn khả năng bị đánh cắp tài khoản thẻ tín dụng.

Trong buổi nói chuyện tại hội nghị bảo mật Black Hat ở Las Vegas (Mỹ) ngày 5/8, chuyên gia bảo mật Salvador Mendoza nhấn mạnh rằng, các dữ liệu mã hóa thanh toán của Samsung Pay có thể bị dự đoán, nếu nó bị theo dõi trong một khoảng thời gian nhất định. Hay nói cách khác, kẻ gian có thể bí mật theo dõi các dữ liệu giao dịch, sau đó sử dụng chúng để thực hiện các giao dịch gian lận khác mà không cần đến các thủ thuật tấn công phức tạp.

“Tokenization là quá trình thay thế dữ liệu nhạy cảm bằng các ký hiệu nhận dạng duy nhất nhằm giữ lại tất cả thông tin cần thiết về dữ liệu mà không ảnh hưởng đến vấn đề an toàn. Tuy nhiên, quá trình này yếu dần sau khi ứng dụng nhận dạng một thẻ cụ thể, tức là nó sẽ dễ dàng bị dự đoán trong tương lai”, Mendoza cho biết.

Theo Mendoza, kẻ xấu có thể đánh cắp mã thông báo từ Samsung Pay dễ dàng và sử dụng nó nhiều lần. Để chứng minh, ông đã gửi mã thông báo đến cho người bạn của mình ở Mexico. Tại nơi làm việc, ông tự tạo ra một thiết bị tạm thời đeo ở cổ tay để theo dõi các hoạt động đó. Thiết bị ứng dụng MST để lấy dữ liệu của một chiếc điện thoại khác đang sử dụng Samsung Pay để giao dịch, sau đó gửi về hộp thư của Mendoza. Tiếp theo, các dữ liệu sẽ được nạp vào thiết bị khác có tên MagSpoof, vốn khá phổ biến và dễ chế tạo. Cuối cùng, ông dùng MagSpoof lại gần một máy bán hàng tự động và mua hàng mà không gặp phải trở ngại nào.

“Tất cả thẻ tín dụng, thẻ ghi nợ, thẻ trả trước hoặc trả sau từ bất kỳ ngân hàng nào cũng đều bị ảnh hưởng bởi loại tấn công này trừ thẻ quà tặng”, Mendoza nhấn mạnh.

Sau khi được cảnh báo, Samsung trả lời như sau: “Samsung Pay được xây dựng với các tính năng bảo mật tiên tiến nhất, đảm bảo tất cả các thông tin thanh toán của người dùng được mã hóa và lưu giữ an toàn. Tuy nhiên, đội ngũ kỹ thuật đang xem xét vấn đề mà Mendoza đưa ra và nếu đây là lỗ hổng tiềm năng, chúng tôi sẽ khắc phục sớm”.

Bảo Lâm
Theo Vnexpress

Related Posts

Xiaomi Smart Band 10 Model Angle 6 2 2
Công nghệ

Xiaomi Smart Band 10 chính thức ra mắt: Màn hình lớn, kết nối thông minh

Unnamed
Công nghệ

Mua laptop đi học 2025: Mỏng nhẹ, AI, pin lâu đang là “combo” được săn đón

Unnamed (1)
Công nghệ

Sơn Tùng M-TP đồng hành OPPO Reno14 Series: Khi những phiên bản tốt nhất gặp nhau 

Unnamed 21 2
Công nghệ

Khám phá hệ sinh thái sản phẩm Viettel AI: Giải pháp toàn diện cho chuyển đổi số

Iphone Chinh Hang Gia Duoi 10 Trieu Thoi Diem Vang Sam Smartphone Xin 2
Công nghệ

iPhone chính hãng dưới 10 triệu: Thời điểm ‘vàng’ sắm smartphone xịn?

Google To Apple Sao Chep Cac Tinh Nang Android Len Iphone 2
Công nghệ

Google tố Apple sao chép các tính năng Android lên iPhone

Unnamed
Công nghệ

OPPO ra mắt OPPO A5x với thiết kế bền bỉ, pin khủng, giá từ 3,69 triệu đồng

Dell Data Center Cooridor
Công nghệ

Dell Technologies mang đến các đổi mới về hạ tầng phi tập trung dựa trên phần mềm

Huawei Va Zte Dua Ai Vao Vanh Dai Va Con Duong Bat Chap Lenh Trung Phat Tu My 2
Công nghệ

Huawei và ZTE đưa AI vào Vành đai và Con đường, bất chấp lệnh trừng phạt từ Mỹ

Tin cập nhật

De Xuat Phuong An Thu Phi 13 Tuyen Cao Toc Hoan Thanh Trong Nam 2025 1
Kinh doanh

Đề xuất phương án thu phí 13 tuyến cao tốc hoàn thành trong năm 2025

Phat Tu 4 Doi Tuong Lua Dua Nguoi Sang Campuchia Trai Phep 1
Đời sống

Phạt tù 4 đối tượng lừa đưa người sang Campuchia trái phép

Unnamed (3)
Du lịch

Chiêm ngưỡng vẻ đẹp thơ mộng của Singapore dọc theo các tuyến xe buýt

Unnamed 1
Làm đẹp

Versace Bright Crystal – Biểu tượng của sự quyến rũ, thuần khiết và tỏa sáng

Danh Sach Cac Bi Thu Tinh Uy Thanh Uy Cac Tinh Thanh Pho Moi Sau Sap Nhap 1
Đời sống

Danh sách các Bí thư Tỉnh ủy, Thành ủy các tỉnh, thành phố mới sau sáp nhập

Sap Nhap Tinh Sap Xep Xa Tu Ngay 1 7 Doanh Nghiep Lam Sao De Xuat Hoa Don 1
Kinh doanh

Sáp nhập tỉnh, sắp xếp xã: Từ ngày 1/7, doanh nghiệp làm sao để xuất hoá đơn?

Bat Nu Quai Co 7 Tien An Lua Dao Chiem Doat Tai San 1
Đời sống

Bắt nữ quái có 7 tiền án, lừa đảo chiếm đoạt tài sản

Le Cong Bo Nghi Quyet Thanh Lap Tp Da Nang Chi Dinh Nhan Su Chu Chot 4
Đời sống

Lễ công bố nghị quyết thành lập TP. Đà Nẵng, chỉ định nhân sự chủ chốt

Sap Xep Cong Chuc Cap Xa Moi Khong Can Lam Lai Thu Tuc Tiep Nhan Neu Du Dieu Kien 1
Đời sống

Sắp xếp công chức cấp xã (mới): Không cần làm lại thủ tục tiếp nhận nếu đủ điều kiện

Cong Bo Danh Sach Chu Tich 23 Tinh Thanh Moi Sau Sap Nhap 1
Đời sống

Công bố danh sách Chủ tịch 23 tỉnh thành mới sau sáp nhập

VietDaily.vn

Quản lý nội dung: Phạm Đức Quỳnh
Trưởng ban biên tập: Nhà báo Nguyễn Thanh Bình
Trụ sở: 49 đường D5, P. 25, Q. Bình Thạnh, TP. HCM
Điện thoại: 028 3602 4005 – 0919 099 989
Email: ducquynh001@gmail.com

Giấy phép hoạt động số 65/GP-TTĐT do Sở Thông tin và Truyền thông TP. HCM cấp ngày 4-10-2019

© 2019 VietDaily

No Result
View All Result
  • Trang chủ
  • Kinh doanh
  • Bất động sản
  • Giáo dục
  • Giải trí
  • Công nghệ
  • Xe
  • Đời sống
  • Du lịch
  • Sức khỏe
  • Làm đẹp

© 2019 VietDaily