VietDaily | Tin tức hàng ngày
Advertisement
  • Home
  • Kinh doanh
    • Tài chính
    • Doanh nghiệp
    • Doanh nhân
  • Bất động sản
  • Giáo dục
    • Du học
    • Tuyển sinh
  • Giải trí
    • Âm nhạc
    • Điện ảnh
    • Hậu trường
    • Thời trang
    • Truyền hình
  • Công nghệ
    • Điện thoại
    • Máy tính
    • Thị trường
  • Xe
    • Ôtô
    • Xe máy
  • Đời sống
    • Gia đình
      • Tình yêu
      • Tổ ấm
    • Sức khỏe
      • Tham vấn
      • Ẩm thực
    • Video
    • Cười
  • Du lịch
  • Sức khỏe
    • Ẩm thực
    • Tham vấn
  • Làm đẹp
  • Home
  • Kinh doanh
    • Tài chính
    • Doanh nghiệp
    • Doanh nhân
  • Bất động sản
  • Giáo dục
    • Du học
    • Tuyển sinh
  • Giải trí
    • Âm nhạc
    • Điện ảnh
    • Hậu trường
    • Thời trang
    • Truyền hình
  • Công nghệ
    • Điện thoại
    • Máy tính
    • Thị trường
  • Xe
    • Ôtô
    • Xe máy
  • Đời sống
    • Gia đình
      • Tình yêu
      • Tổ ấm
    • Sức khỏe
      • Tham vấn
      • Ẩm thực
    • Video
    • Cười
  • Du lịch
  • Sức khỏe
    • Ẩm thực
    • Tham vấn
  • Làm đẹp
VietDaily | Tin tức hàng ngày
No Result
View All Result

Hacker đánh cắp thẻ tín dụng từ Samsung Pay

Thứ Ba, 09/08/2016 - 17:05
Lỗ hổng trên Samsung Pay khiến kẻ xấu có thể đánh cắp tài khoản thẻ tín dụng dễ dàng.
Lỗ hổng trên Samsung Pay khiến kẻ xấu có thể đánh cắp tài khoản thẻ tín dụng dễ dàng.

Bằng một thiết bị tự chế và vài bước đơn giản, tin tặc có thể qua mặt hệ thống bảo mật của Samsung Pay và đánh cắp thẻ tín dụng dễ dàng.

So với Android Pay hay Apple Pay, Samsung Pay có ưu thế hơn nhờ khả năng thanh toán thông qua máy thanh toán thẻ từ nhờ ứng dụng công nghệ Truyền dữ liệu An toàn qua Từ tính (Magnetic Secure Transmission – MST) do chính Samsung phát triển, thay vì chỉ máy NFC như 2 dịch vụ của Google và Apple. Điều này giúp khách hàng Samsung có thể giao dịch thẻ ở nhiều cửa hàng hơn, thay vì bị giới hạn ở những nơi chỉ được trang bị máy NFC. Tuy nhiên, nó cũng tiềm ẩn khả năng bị đánh cắp tài khoản thẻ tín dụng.

Trong buổi nói chuyện tại hội nghị bảo mật Black Hat ở Las Vegas (Mỹ) ngày 5/8, chuyên gia bảo mật Salvador Mendoza nhấn mạnh rằng, các dữ liệu mã hóa thanh toán của Samsung Pay có thể bị dự đoán, nếu nó bị theo dõi trong một khoảng thời gian nhất định. Hay nói cách khác, kẻ gian có thể bí mật theo dõi các dữ liệu giao dịch, sau đó sử dụng chúng để thực hiện các giao dịch gian lận khác mà không cần đến các thủ thuật tấn công phức tạp.

“Tokenization là quá trình thay thế dữ liệu nhạy cảm bằng các ký hiệu nhận dạng duy nhất nhằm giữ lại tất cả thông tin cần thiết về dữ liệu mà không ảnh hưởng đến vấn đề an toàn. Tuy nhiên, quá trình này yếu dần sau khi ứng dụng nhận dạng một thẻ cụ thể, tức là nó sẽ dễ dàng bị dự đoán trong tương lai”, Mendoza cho biết.

Theo Mendoza, kẻ xấu có thể đánh cắp mã thông báo từ Samsung Pay dễ dàng và sử dụng nó nhiều lần. Để chứng minh, ông đã gửi mã thông báo đến cho người bạn của mình ở Mexico. Tại nơi làm việc, ông tự tạo ra một thiết bị tạm thời đeo ở cổ tay để theo dõi các hoạt động đó. Thiết bị ứng dụng MST để lấy dữ liệu của một chiếc điện thoại khác đang sử dụng Samsung Pay để giao dịch, sau đó gửi về hộp thư của Mendoza. Tiếp theo, các dữ liệu sẽ được nạp vào thiết bị khác có tên MagSpoof, vốn khá phổ biến và dễ chế tạo. Cuối cùng, ông dùng MagSpoof lại gần một máy bán hàng tự động và mua hàng mà không gặp phải trở ngại nào.

“Tất cả thẻ tín dụng, thẻ ghi nợ, thẻ trả trước hoặc trả sau từ bất kỳ ngân hàng nào cũng đều bị ảnh hưởng bởi loại tấn công này trừ thẻ quà tặng”, Mendoza nhấn mạnh.

Sau khi được cảnh báo, Samsung trả lời như sau: “Samsung Pay được xây dựng với các tính năng bảo mật tiên tiến nhất, đảm bảo tất cả các thông tin thanh toán của người dùng được mã hóa và lưu giữ an toàn. Tuy nhiên, đội ngũ kỹ thuật đang xem xét vấn đề mà Mendoza đưa ra và nếu đây là lỗ hổng tiềm năng, chúng tôi sẽ khắc phục sớm”.

Bảo Lâm
Theo Vnexpress

Related Posts

Iphone Gap Lan Dau Tien Xuat Hien Apple Gay Soc Toan Thi Truong Di Dong 4
Công nghệ

iPhone gập lần đầu tiên xuất hiện, Apple gây ‘sốc’ toàn thị trường di động

Oppo Apex Guard 001 1
Công nghệ

OPPO công bố khái niệm Apex Guard – khẳng định cam kết dẫn đầu về chuẩn mực chất lượng

Facebook Dong Ung Dung Messenger Tren May Tinh Tu 15 12 Nguoi Dung Can Lam Gi 3
Công nghệ

Facebook đóng ứng dụng Messenger trên máy tính từ 15/12, người dùng cần làm gì?

Kingston Dual Portable Ssd 02 3 2
Công nghệ

Kingston ra mắt giải pháp lưu trữ SSD di động đa kết nối

Zoom Into Vietnam Oppo Find X9 Series Congngheviet 03 2
Công nghệ

OPPO Việt Nam khởi động cuộc thi ảnh “Để Thấy. Để Thêm Yêu.”

Khong Phai Nvidia Day Moi La Cong Ty Ai Nong Nhat The Gioi Luc Nay 3
Công nghệ

Không phải Nvidia, đây mới là công ty AI ‘nóng’ nhất thế giới lúc này

Poco F8 Pro All 2 2
Công nghệ

POCO F Series chính thức trở lại thị trường Việt Nam với POCO F8 Pro

Xiaomi 2 1 1
Công nghệ

Lợi nhuận ròng điều chỉnh quý III/2025 của Xiaomi tăng 80,9%, đạt 1,59 tỷ USD

Unnamed File 19 1
Kinh doanh

Bosch bắt tay Huy Trần và màn định nghĩa mới về “Một chiến dịch thành công”

Tin cập nhật

Cuc Duong Bo Viet Nam Chi Dao Khan Ung Pho Mua Lu Tai Mien Trung
Đời sống

Cục Đường bộ Việt Nam chỉ đạo khẩn ứng phó mưa lũ tại miền trung

Iphone Gap Lan Dau Tien Xuat Hien Apple Gay Soc Toan Thi Truong Di Dong 4
Công nghệ

iPhone gập lần đầu tiên xuất hiện, Apple gây ‘sốc’ toàn thị trường di động

Ngan Hang Nha Nuoc Se Can Thiep De On Dinh Ty Gia 1
Kinh doanh

Ngân hàng Nhà nước sẽ can thiệp để ổn định tỷ giá

Chua Den Tet Ve May Bay Nhieu Chang Da Chay Hang 2
Kinh doanh

Chưa đến Tết, vé máy bay nhiều chặng đã “cháy hàng”

Thien Tai Cuc Ky Di Thuong Kha Nang Con 1 2 Con Bao Tren Bien Dong 1
Đời sống

Thiên tai cực kỳ dị thường, khả năng còn 1-2 cơn bão trên Biển Đông

Lam Dong Hon 1 700 Can Nha Bi Ngap Di Doi Khan Cap Nguoi Dan Den Noi An Toan 1
Đời sống

Lâm Đồng: Hơn 1.700 căn nhà bị ngập; di dời khẩn cấp người dân đến nơi an toàn

De Xuat Bo Sung 670 Ty Dong Cho 10 Tinh Khac Phuc Duong Bo Sau Thien Tai 1
Đời sống

Đề xuất bổ sung 670 tỷ đồng cho 10 tỉnh khắc phục đường bộ sau thiên tai

500 Nguoi Viet Sap Bay Lua Dao Gia Mao Du An Cua Vingroup Doji 1
Đời sống

500 người Việt sập bẫy lừa đảo giả mạo dự án của Vingroup, Doji

Tuyen Phat Hai Nguoi Trung Quoc Nhap Canh Vao Viet Nam Trom Cap 1
Đời sống

Tuyên phạt hai người Trung Quốc nhập cảnh vào Việt Nam trộm cắp

Pepsico X Mercedes Amg Petronas F1 1 1
Kinh doanh

Sting Energy chính thức trở thành đối tác toàn cầu của đội đua Mercedes-AMG PETRONAS F1

VietDaily.vn

Quản lý nội dung: Phạm Đức Quỳnh
Trưởng ban biên tập: Nhà báo Nguyễn Thanh Bình
Trụ sở: 49 đường D5, P. 25, Q. Bình Thạnh, TP. HCM
Điện thoại: 028 3602 4005 – 0919 099 989
Email: ducquynh001@gmail.com

Giấy phép hoạt động số 65/GP-TTĐT do Sở Thông tin và Truyền thông TP. HCM cấp ngày 4-10-2019

© 2019 VietDaily

No Result
View All Result
  • Trang chủ
  • Kinh doanh
  • Bất động sản
  • Giáo dục
  • Giải trí
  • Công nghệ
  • Xe
  • Đời sống
  • Du lịch
  • Sức khỏe
  • Làm đẹp

© 2019 VietDaily