VietDaily | Tin tức hàng ngày
Advertisement
  • Home
  • Kinh doanh
    • Tài chính
    • Doanh nghiệp
    • Doanh nhân
  • Bất động sản
  • Giáo dục
    • Du học
    • Tuyển sinh
  • Giải trí
    • Âm nhạc
    • Điện ảnh
    • Hậu trường
    • Thời trang
    • Truyền hình
  • Công nghệ
    • Điện thoại
    • Máy tính
    • Thị trường
  • Xe
    • Ôtô
    • Xe máy
  • Đời sống
    • Gia đình
      • Tình yêu
      • Tổ ấm
    • Sức khỏe
      • Tham vấn
      • Ẩm thực
    • Video
    • Cười
  • Du lịch
  • Sức khỏe
    • Ẩm thực
    • Tham vấn
  • Làm đẹp
  • Home
  • Kinh doanh
    • Tài chính
    • Doanh nghiệp
    • Doanh nhân
  • Bất động sản
  • Giáo dục
    • Du học
    • Tuyển sinh
  • Giải trí
    • Âm nhạc
    • Điện ảnh
    • Hậu trường
    • Thời trang
    • Truyền hình
  • Công nghệ
    • Điện thoại
    • Máy tính
    • Thị trường
  • Xe
    • Ôtô
    • Xe máy
  • Đời sống
    • Gia đình
      • Tình yêu
      • Tổ ấm
    • Sức khỏe
      • Tham vấn
      • Ẩm thực
    • Video
    • Cười
  • Du lịch
  • Sức khỏe
    • Ẩm thực
    • Tham vấn
  • Làm đẹp
VietDaily | Tin tức hàng ngày
No Result
View All Result

Hacker đánh cắp thẻ tín dụng từ Samsung Pay

Thứ Ba, 09/08/2016 - 17:05
Lỗ hổng trên Samsung Pay khiến kẻ xấu có thể đánh cắp tài khoản thẻ tín dụng dễ dàng.
Lỗ hổng trên Samsung Pay khiến kẻ xấu có thể đánh cắp tài khoản thẻ tín dụng dễ dàng.

Bằng một thiết bị tự chế và vài bước đơn giản, tin tặc có thể qua mặt hệ thống bảo mật của Samsung Pay và đánh cắp thẻ tín dụng dễ dàng.

So với Android Pay hay Apple Pay, Samsung Pay có ưu thế hơn nhờ khả năng thanh toán thông qua máy thanh toán thẻ từ nhờ ứng dụng công nghệ Truyền dữ liệu An toàn qua Từ tính (Magnetic Secure Transmission – MST) do chính Samsung phát triển, thay vì chỉ máy NFC như 2 dịch vụ của Google và Apple. Điều này giúp khách hàng Samsung có thể giao dịch thẻ ở nhiều cửa hàng hơn, thay vì bị giới hạn ở những nơi chỉ được trang bị máy NFC. Tuy nhiên, nó cũng tiềm ẩn khả năng bị đánh cắp tài khoản thẻ tín dụng.

Trong buổi nói chuyện tại hội nghị bảo mật Black Hat ở Las Vegas (Mỹ) ngày 5/8, chuyên gia bảo mật Salvador Mendoza nhấn mạnh rằng, các dữ liệu mã hóa thanh toán của Samsung Pay có thể bị dự đoán, nếu nó bị theo dõi trong một khoảng thời gian nhất định. Hay nói cách khác, kẻ gian có thể bí mật theo dõi các dữ liệu giao dịch, sau đó sử dụng chúng để thực hiện các giao dịch gian lận khác mà không cần đến các thủ thuật tấn công phức tạp.

“Tokenization là quá trình thay thế dữ liệu nhạy cảm bằng các ký hiệu nhận dạng duy nhất nhằm giữ lại tất cả thông tin cần thiết về dữ liệu mà không ảnh hưởng đến vấn đề an toàn. Tuy nhiên, quá trình này yếu dần sau khi ứng dụng nhận dạng một thẻ cụ thể, tức là nó sẽ dễ dàng bị dự đoán trong tương lai”, Mendoza cho biết.

Theo Mendoza, kẻ xấu có thể đánh cắp mã thông báo từ Samsung Pay dễ dàng và sử dụng nó nhiều lần. Để chứng minh, ông đã gửi mã thông báo đến cho người bạn của mình ở Mexico. Tại nơi làm việc, ông tự tạo ra một thiết bị tạm thời đeo ở cổ tay để theo dõi các hoạt động đó. Thiết bị ứng dụng MST để lấy dữ liệu của một chiếc điện thoại khác đang sử dụng Samsung Pay để giao dịch, sau đó gửi về hộp thư của Mendoza. Tiếp theo, các dữ liệu sẽ được nạp vào thiết bị khác có tên MagSpoof, vốn khá phổ biến và dễ chế tạo. Cuối cùng, ông dùng MagSpoof lại gần một máy bán hàng tự động và mua hàng mà không gặp phải trở ngại nào.

“Tất cả thẻ tín dụng, thẻ ghi nợ, thẻ trả trước hoặc trả sau từ bất kỳ ngân hàng nào cũng đều bị ảnh hưởng bởi loại tấn công này trừ thẻ quà tặng”, Mendoza nhấn mạnh.

Sau khi được cảnh báo, Samsung trả lời như sau: “Samsung Pay được xây dựng với các tính năng bảo mật tiên tiến nhất, đảm bảo tất cả các thông tin thanh toán của người dùng được mã hóa và lưu giữ an toàn. Tuy nhiên, đội ngũ kỹ thuật đang xem xét vấn đề mà Mendoza đưa ra và nếu đây là lỗ hổng tiềm năng, chúng tôi sẽ khắc phục sớm”.

Bảo Lâm
Theo Vnexpress

Related Posts

G42 And Vietnamese Consortium Commit To Build National Ai Infrastructure And Develop Southeast Asias Intelligence Capacity 1 2
Công nghệ

G42 và liên danh doanh nghiệp Việt Nam cam kết kiến tạo hạ tầng AI quốc gia

Roborock 010 1
Công nghệ

Saros 20 Series: Roborock đặt chuẩn mới cho phân khúc robot hút bụi cao cấp

Viet Nam Ghi Nhan Toc Do Tang Truong Nhanh Nhat Dat Muc Tang Truong Hang Nam Tren 25 Trong Nam 2025 2
Công nghệ

Payoneer mở rộng hạ tầng thanh toán tại Mexico và Indonesia

Dell 001
Thị trường

Dell Technologies bổ nhiệm ông Richard Mclaughlin vào vị trí Chủ tịch Khu vực APJC

Asus Thuc Day Hop Tac Chien Luoc Tai Hoi Nghi Doi Tac Asus Apac 2026 5
Công nghệ

ASUS thúc đẩy hợp tác chiến lược tại Hội nghị Đối tác ASUS APAC 2026

892b5f9d 4502 47e7 Ab3a 82724cf28c11 1
Công nghệ

Ổ USB Kingston dòng IronKey Keypad 200 đạt chứng nhận NIST FIPS 140-3 cấp độ 3

Unnamed File 3 1
Công nghệ

Dreame Việt Nam giới thiệu bộ đôi chủ lực cho mùa nồm ẩm: DD20 và H16 Pro Steam

Unnamed File 2
Công nghệ

ASUS giới thiệu Vivobook S14/S16 và Zenbook 14 trang bị chip Ryzen AI 400 Series

Poco M8 Pro 5g Eye Protection (3)
Công nghệ

POCO chính thức giới thiệu POCO M8 Series, giá từ 7,49 triệu đồng

Tin cập nhật

Hinh Thanh Trung Tam Tai Chinh Hang Khong Quoc Te Tai Tphcm 4
Kinh doanh

Hình thành Trung tâm Tài chính hàng không Quốc tế tại TPHCM

So Do Dien Tu Chinh Thuc Thay The Ban Giay Trong Thu Tuc Hanh Chinh 2
Bất động sản

Sổ đỏ điện tử chính thức thay thế bản giấy trong thủ tục hành chính

Sau Da Tang Nong Lai Suat Tiet Kiem Bat Dau Giam 2
Kinh doanh

Sau đà tăng nóng, lãi suất tiết kiệm bắt đầu giảm

Gia Ve Xe Khach Tang Gap 7 Lan Cuc Duong Bo Yeu Cau Kiem Tra Xu Ly Vi Pham 1
Đời sống

Giá vé xe khách tăng gấp 7 lần, Cục Đường bộ yêu cầu kiểm tra, xử lý vi phạm

Bo Cong Thuong Phan Hoi Dong Nai Vu Viec Ngung Ban Xang Tren Cao Toc 1
Kinh doanh

Bộ Công Thương phản hồi Đồng Nai vụ việc ngừng bán xăng trên cao tốc

Unnamed File 21 1
Kinh doanh

Nestlé lan tỏa thông điệp Tết 2026: Khi Tết là những khoảnh khắc sum vầy bên nhau

800x450 1
Du lịch

Trung Quốc đứng thứ hai trong lựa chọn du lịch quốc tế của khách Việt dịp Tết

Dai Dien Sabeco Trao Tang Phong Bao Li Xi Cho Nguoi Dan Tinh Lao Cai 3
Kinh doanh

Sabeco và Uỷ ban TW Mặt trận Tổ quốc trao 900 phần quà Tết tại Lào Cai và Tuyên Quang

G42 And Vietnamese Consortium Commit To Build National Ai Infrastructure And Develop Southeast Asias Intelligence Capacity 1 2
Công nghệ

G42 và liên danh doanh nghiệp Việt Nam cam kết kiến tạo hạ tầng AI quốc gia

Tgc Vietnam 2026 Poster (2)
Âm nhạc

SOOBIN, MIN, Phương Ly cùng dàn sao xác nhận biểu diễn tại concert TGC Vietnam 2026

VietDaily.vn

Quản lý nội dung: Phạm Đức Quỳnh
Trưởng ban biên tập: Nhà báo Nguyễn Thanh Bình
Trụ sở: 49 đường D5, P. 25, Q. Bình Thạnh, TP. HCM
Điện thoại: 028 3602 4005 – 0919 099 989
Email: ducquynh001@gmail.com

Giấy phép hoạt động số 65/GP-TTĐT do Sở Thông tin và Truyền thông TP. HCM cấp ngày 4-10-2019

© 2019 VietDaily

No Result
View All Result
  • Trang chủ
  • Kinh doanh
  • Bất động sản
  • Giáo dục
  • Giải trí
  • Công nghệ
  • Xe
  • Đời sống
  • Du lịch
  • Sức khỏe
  • Làm đẹp

© 2019 VietDaily