Samsung Pay hỗ trợ máy nào 2020

Một chuyên gia bảo mật đã tìm ra lỗ hổng trong hệ thống thanh toán Samsung Pay, giúp kẻ xấu có thể lợi dụng để thực hiện giao dịch mà không cần sự cho phép của chủ nhân.

  • Công nghệ sạc nhanh của bộ ba Galaxy S22 vừa được xác nhận trên chứng nhận 3C
  • Hàng loạt tính năng hot của bộ đôi Galaxy S22 Ultra và Galaxy S22+ vừa được tiết lộ
  • Samsung ra mắt TV The Frame Mini tại VN: Khung tranh kiêm TV cao cấp, giá chỉ 17.9 triệu đồng

Samsung Pay là tính năng thanh toán dựa trên công nghệMagnetic Secure Transmission (MST), cho phép người dùng giao dịch trực tiếp với cácmáy quẹt thẻ POS mà không cần sự hỗ trợ của NFC như Apple Pay hay Android Pay. Ưu điểm của nó làgiúp khách hàng có thể giao dịch ở nhiều cửa hàng hơn, tuy nhiên, đằng sau nó cũng ẩn chứa những nguy cơ bảo mật.

Salvador Mendoza, một chuyên gia bảo mật đã chia sẻ về lỗ hổng bảo mật của Samsung Pay tạihội nghị bảo mật Black Hat ở Las Vegas (Mỹ). Cách thức hoạt động của Samsung Pay là chuyển các thông tin nhạy cảm như số tài khoản, tên chủ thẻ thành một dạng mã khóa (token), và khi giao dịch thì token này sẽ được chuyển đến ngân hàng nhằm mục đích bảo mật. Tuy nhiên theoSalvador, cơ chế mã hóa nàysẽ bị yếu đi sau lần đầu tiên, dẫn đến việc nhữngkết quả mã hóa trong những lần giao dịch sau đócó thể dự đoán được.

Từ những mã token này, hacker có thể sử dụng chúng để thực hiện giao dịch bất hợp pháp mà chủ thẻkhông hề hay biết. Theo Mendoza, anh đã gửi mã token đến một người bạn tại Mexico, và người bạn này của anh có thể sử dụng nó để thanh toán mà không gặp bất kỳ trở ngại nào. Cần phải nói thêm rằng, Mexico hiện chưa nằm trong danh sách những quốc gia được Samsung Pay hỗ trợ, vậy nên hacker có thể thực hiện thanh toán ở bất kỳ đâu trên thế giới.

Tuy nhiên, cách thức để trộm mã token là không hề đơn giản. Mendoza đã đeo một thiết bị đặc biệt ở cổ tay. Người dùng Samsung Pay cũng cần đặt smartphone của mình sát với thiết bị này thì nómới có thểhút mã token. Đương nhiên, trên thực tế thì sẽchẳng ai lại chạm smartphone của mình vào cổ tay người khác. Nhưng sẽ rất nguy hiểm nếu hacker giấu những thiết bị này vào các máy quẹt thẻ thông thường mà chúng ta đang sử dụng hàng ngày.

Samsung Pay hỗ trợ máy nào 2020
Mỗi lần người dùng mở Samsung Pay, một mã token sẽ được sản sinh
Samsung Pay hỗ trợ máy nào 2020
Hacker sẽ sử dụng một thiết bị đặc biệt nhằm hút mã token từ smartphone
Samsung Pay hỗ trợ máy nào 2020
Còn đây là MagSpoof thiết bị sẽ đóng vai trò chứa token và giả làm thẻ tín dụng
Samsung Pay hỗ trợ máy nào 2020
Hacker sẽ chuyển dữ liệu token sang MagSpoof
Samsung Pay hỗ trợ máy nào 2020
Quẹt MagSpoof vào máy đọc thẻ như bình thường
Samsung Pay hỗ trợ máy nào 2020
Và thanh toán thành công