Samsung Pay Dính Lỗi Bảo Mật, Hacker Có Thể Làm Giả Thẻ Tín Dụng Để Mua Hàng

12 Tháng Tám 20167:00 CH(Xem: 14165)
Samsung Pay Dính Lỗi Bảo Mật, Hacker Có Thể Làm Giả Thẻ Tín Dụng Để Mua Hàng
blank
Chức năng thanh toán qua di động không tiếp xúc đang dần thành tiêu chuẩn trên các dòng smartphone Galaxy mới nhất của Samsung, nhưng có một hacker đã tìm ra cách để can thiệp vào các tín hiệu của họ.

Thượng tuần tháng 08/2016, trong một buổi thuyết trình tại Defcon, Salvador Mendoza đã trình diễn một số hình thức tấn công nhắm vào hệ thống Samsung Pay, cùng phản hồi của nhà sản xuất smartphone về việc đã nhận thức lỗ hổng, nhưng cho rằng những cuộc tấn công như vậy có tỷ lệ thành công là rất thấp.

Cuộc tấn công do Mendoza trình diễn tập trung vào việc can thiệp hoặc làm giả token thanh toán – các mã được tạo ra bởi smartphone để thay thế cho thông tin thẻ tín dụng. Các token được gửi từ thiết bị di động đến thiết bị thanh toán qua các giao dịch không dây. Chúng sẽ hết hạn trong vòng 24 giờ sau khi được tạo ra và chỉ được dùng một lần duy nhất. Mendoza đã chỉ ra một số kiểu tấn công nhắm vào mục tiêu này.

Theo kịch bản, một thiết bị đeo tay được sử dụng để đọc lướt qua các số token tạo ra bởi smartphone của người dùng. Người dùng cần phải xác thực một thanh toán qua di động, tuy nhiên, một hacker có thể đánh lừa người dùng bằng cách yêu cầu để họ thấy cách Samsung Pay hoạt động.

Trong bài thuyết trình, Mendoza cũng tuyên bố đã tìm ra các mô hình về cách thức tạo ra token của Samsung, cho phép kẻ tấn công có thể tự tạo ra token mới. Theo Mendoza, nếu một kẻ tấn công phân tích các token một cách cẩn thận, hắn có thể thực hiện một phương pháp đoán để làm được điều này.


Về phía Samsung, hãng đã bác bỏ phần trình bày của Mendoza, cho rằng: “Điều quan trọng cần lưu ý rằng Samsung Pay không sử dụng thuật toán như đã tuyên bố trong phần trình bày của hacker Black Hat trên để mã hóa thông tin thanh toán”. Tuy nhiên, Samsung cũng thừa nhận rằng trong một số tình huống nhất định, kẻ tấn công có thể đọc lướt số token thanh toán của người dùng và thực hiện việc mua hàng gian lận với thẻ của họ.

Công ty khẳng định tỷ lệ thành công của hành động gian lận này là rất thấp. Kẻ tấn công phải ở đủ gần với mục tiêu trong quá trình thực hiện việc mua hàng hợp lệ. Có nghĩa là kẻ tấn công phải chờ đợi  người dùng mua hàng ở một cửa hàng, can thiệp vào tín hiệu giữa smartphone và thiết bị thanh toán, đọc lướt qua số token trên điện thoại của họ, và sau đó sử dụng số token đó trước khi người dùng hoàn thành việc mua hàng như dự định.

Trang ZDNet cho biết, “mọi thẻ tín dụng, thẻ ghi nợ và thẻ trả trước từ bất kỳ ngân hàng liên kết nào” đều dễ bị tổn thương với cùng một cách tấn công tương tự. Dù quá trình là rất khó thực hiện, nhưng nó có thể đơn giản hơn nếu thiết lập một thiết bị thanh toán giả mạo ở ngay trong cửa hàng. Công ty cũng cho biết đã làm việc với hãng thanh toán, nhận định vấn đề là một “rủi ro chấp nhận được”.
57Vote
43Vote
33Vote
22Vote
14Vote
3.419
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
02 Tháng Ba 2014
Tất cả thiết bị của Apple hiện tại như iPhone, iPad, iPod, Apple Macbook đều là những thiết bị hoàn hảo về thiết kế cũng như tính năng. Các ứng dụng mới ra đời gần như hàng ngày để phục vụ cho nhu cầu của người sử dụng, kho ứng dụng của Apple gồm iOS (dùng cho iPhone, iPad, iPod) và Mac Appstore (dùng cho máy Mac) được đánh giá là kho ứng dụng tốt nhất Thế Giới với đầy đủ các ứng dụng thuộc nhiều lĩnh vực để phục vụ cho công việc và cuộc sống như bản đồ, gọi điện thoại miễn phí, mạng xã hội, nhật ký.... Chính vì vậy, việc đầu tiên khi bạn sở hữu một trong những thiết bị của Apple chính là ghi danh cho mình một tài khoản Apple ID để có thể tải về những ứng dụng mới và hay nhất. Hãy cùng theo các bước hướng dẫn sau đây để ghi danh cho mình một tài khoản mới ngay nhé.
28 Tháng Hai 2014
Bạn phải trả tiền để mua thẻ hàng tháng để gọi về Việt Nam? Mỗi lần khi gọi bạn cứ phải phập phồng canh thời gian và cảm thấy xót mỗi khi cuộc gọi kéo dài quá lâu? Hãy để nguoivietphone giúp bạn, với hướng dẫn sử dụng Line chi tiết, bạn có thể gọi hoặc nhắn tin miễn phí 24 giờ 7 ngày hoàn toàn miễn phí. Hãy cầm lấy chiếc điện thoại của bạn và thực hiện ngay một cuộc gọi miễn phí về Việt Nam ngay cùng với chúng tôi.
27 Tháng Hai 2014
Bạn muốn tìm một ứng dụng để kết nối với người thân tại Việt Nam miến phí nhưng chưa biết nên chọn ứng dụng nào? Nằm ở vị trí khá cao trong bảng xếp hạng của Apple mục ứng dụng gọi điện miễn phí, Tango giúp bạn trò chuyện với người thân bất cứ lúc nào và ở bất cứ nơi nào. Hãy cùng nguoivietphone thử qua nhé.
25 Tháng Hai 2014
Google Hangouts là dịch vụ miễn phí của gã khổng lồ Google cho phép bạn gửi tin nhắn hoặc gọi video với một cá nhân riêng rẻ hoặc một nhóm nhiều người trong cùng thời điểm. Với tính năng gọi Video cho nhóm nhiều người, Hangouts chính là giải pháp khi bạn cần những cuộc họp với các thành viên trong công ty hoặc gặp mặt với toàn thể đại gia đình thông qua Internet.
24 Tháng Hai 2014
Cũng là một trong những ứng dụng giúp bạn gửi tin nhắn, chia sẽ hình ảnh/video, thực hiện cuộc gọi VoIP hoàn toàn miễn phí, nhưng Viber đã đơn giản hóa cho người dùng bằng việc tự động nhận biết số điện thoại hiện có trong danh bạ và thông báo cho bạn biết ai đã và đang sử dụng Viber, giúp bạn có thể bắt đầu sử dụng dịch vụ gần như ngay lập tức để kết nối cùng bạn bè và người thân. Chính vì lý do đó, Viber đã thu hút được hàng trăm triệu người dùng trên khắp thế giới và có mặt ở hầu hết hệ điều hành phổ biến trên thiết bị di động lẫn trên máy tính để bàn.
24 Tháng Hai 2014
Skype là ứng dụng đa nền tảng cho phép bạn nhắn tin, gọi điện thoại hoặc gọi Video hoàn toàn miễn phí thông qua internet. Mở đầu bằng phiên bản trên máy tính, skype giờ đây được mở rộng sang tất cả các thiết bị như điện thoại, tablet và phủ sóng khắp tất cả các hệ điều hành phổ biến hiện nay.