خانهاخبار
ضعف امنیتی Samsung Pay و سرقت اطلاعات کارت بانکی کاربران

ضعف امنیتی Samsung Pay و سرقت اطلاعات کارت بانکی کاربران

کمتر از یک سال از معرفی سیستم پرداخت سامسونگ‌پی می‌گذرد که یک هکر موفق به شکستن رمزگذاری امنیتی آن شد و به سیستم نفوذ کرد. این کارشناس معتقد است که الگوریتم رمزگذاری سامسونگ به اندازه کافی پیچیده و قابل اعتماد نیست.
۱۳۹۵/۵/۲۰

کمپانی‌های سامسونگ و اپل تقریبا در هر زمینه‌ای باهم رقابت می‌کنند. حدودا یک سال پس از آن‌که پرداخت‌ هوشمند اپل تحت عنوان Apple pay راه اندازی شد، سامسونگ نیز در اوت 2015 از سیستم پرداخت خود با نام Samsung Pay رونمایی کرد. جدیدا یک حفره نسبتا خطرناک در سامسونگ‌پی کشف شده که مشخصات کارت اعتباری افراد را به هکرها تحویل می‌دهد!

image

آقای سالوادور مندوزا کارشناس امنیت اطلاعات، سیستم پرداخت سامسونگ را این‌گونه توضیح می‌دهد که گوشی هر کاربر اطلاعات کارت بانکی را دریافت می‌کند اما انتقال مشخصات و ارقام روی کارت به صورت رمزگذاری شده میان گوشی و دستگاه رد و بدل می‌شوند. در سخنرانی که مندوزا میان اجتماع هکرهای کلاه‌سیاه در لاس‌وگاس انجام داد ادعا کرد که این رمزگذاری آن‌قدرها هم امنیت ندارد و امکان دسترسی به اطلاعات کارت و برداشت پول را به هکرها می‌دهد.

image

همان‌طور که می‌دانید بالاخره هرنوع رمزگذاری حتی «ماشین اینگما» هم الگوریتم خاص خود را دارد که با بدست آوردن کلید می‌توان رمزهای بعدی را حدس زد. مندوزا معتقد است الگوریتم رمزگذاری کره‌ای‌ها در سیستم سامسونگ‌پی کاملا قابل پیش‌بینی است. هکرها با دانستن ارقام یک کارت و مشاهده نحوه رمزگذاری آن‌ها به راحتی می‌توانند رمز دیگر کارت‌ها را که در آینده از سیستم پرداخت استفاده می‌کنند حدس بزنند. شاید عده‌ای در ابتدا خیال کنند مندوزا عامل اپل است و می‌خواهد سامسونگ را با ادعاهای بی‌پایه خود خراب کند اما متاسفانه یا خوشبختانه موفق به اثبات آن‌ها هم شده است. این کارشناس خبره اولین رمزی که از سوی سامسونگ برای کارتش تعیین می‌شود را برای یکی از دوستانش در مکزیک فرستاد و او بدون دسترسی داشتن به گوشی یا حساب کاربری توانست بدون اجازه صاحب حساب پرداخت‌هایی انجام دهد. به این نکته دقت داشته باشید که سامسونگ‌پی هنوز به مکزیک راه نیافته اما این هکر موفق به شکستن رمزگذاری این سیستم شده است.

image

همان‌طور که انتظار می‌رفت سامسونگ همچنان واکنشی به این صحبت‌ها از خود نشان نداده است. البته در پیامی که از سوی سامسونگ منتشر شده مدیران این کمپانی ادعا می‌کنند که هر حفره امنیتی را با سرعت مورد بررسی قرار می‌دهند. آن‌ها به کاربران اطمینان دادند که اطلاعات حساب بانکی و کارت‌هایشان در امان است و تمام پرداخت‌ها رمزگذاری‌شده و امن هستند!

برچسب‌ها:

اخبار مشابه

برای ثبت نظر خود وارد حساب کاربری شوید.

دیدگاه‌ها (17 نظر)

sink

۱۳۹۵/۵/۳۰
سامسونگ با دوربین تلوزیون های هوشمندش فیلم میگرفت و با صدا همه رو هم داخل یه دیتابیس ذخیره میکرد! بعدش که لو رفت گفت نه داداچ ما اینارو ذخیره میکنیم برای چیز... چیز دیگه خلاصه...
خلاصه که هیچ دیوایس الکترونیکی ای امن نیست حتی همون بلک بریش . مارک زاکربرگ روی دوربین دیوایس های خودش نوار چسب میزنه .
اگر دنبال امنیت هستین نباید از وسلیه برقی استفاده کنید . امن ترین گوشی هم نوکیا 1100 هست !که همونم باز قابل جاسوسیه
پس الکی نیاین نگین سامسونگ فلانجا اینجوریه اونجوریه . سامسونگ از همه بدتر ، اون اپل هم با گندی که پارسال زد تو اکانت هاش بدتر ، حفره هایی که توی بلکبری پیدا کردن هم بدتر از همه که باعث شد خیلی سیاست مدار ها دیگه ازش استفاده نکنن .
تو این دنیایی که حتی سایت اف بی ای و پنتاگون و حتی شرکت های انتی ویروس رو هم هک میکنن شما دنبال گوشی 500 دلاری با امنیت هستین؟!؟! عجب....

امیر

۱۳۹۵/۵/۲۲
اصلا خودت فهمیدی چی گفتی

yh

۱۳۹۵/۵/۲۱
:))

داود

۱۳۹۵/۵/۲۱
كيارش
شما دوست داري برو بخر
جهان سوم چه به پرداخت الكترونيكي....
بخر حالش رو ببر...
احتمالا هم بسيار درست تصميم گرفتي!

v.haghkhah

۱۳۹۵/۵/۲۰
سلام دوست عزیز. یک کنفرانس سالانه به نام هکرهای کلاه‌سیاه برگزار میشه که امسال لاس‌وگاس رو به عنوان محل همایش انتخاب کردن. همون‌طور که خودتون فرمودید اجتماع هکرهای کلاه‌سیاه ممنوع هست و حضور در چنین گروه‌هایی غیرقانونیه. نام اصلی کنفرانس Black Hat Briefings هست اما خب ترجمش به "کنفرانس کلاه سیاه" یکم نامفهوم به نظر می‌رسید. توی این کنفرانس کارشناس‌های سرشناس حوزه امنیت اطلاعات معمولا درباره امنیت در فضاهای مجازی صحبت می‌کنن و به همین دلیل براش این نام انتخاب شده.
سربلند باشید.