Фінансові новини
- |
- 22.01.26
- |
- 07:05
- |
-
RSS - |
- мапа сайту
Авторизация
Samsung признала наличие уязвимости в мобильной платежной системе Samsung Pay
16:08 10.08.2016 |
Южнокорейская компания Samsung признала наличие уязвимости в своей бесконтактной мобильной платежной системе Samsung Pay, однако отметила, что ее эксплуатация возможна только при определенных обстоятельствах.
Речь идет о заявлении исследователя Сальвадора Мендосы (Salvador Mendoza), в рамках выступлений на конференциях по безопасности Black Hat и DEF CON продемонстрировавшего уязвимость платежной системы к скимминг- и спуфинг-атакам. Для обеспечения достаточного уровня защищенности пользовательских данных в основе Samsung Pay лежит система генерации специальных токенов, заменяющих номера пластиковых карт. Токены генерируются каждый раз при совершении новой транзакции. По словам исследователя, обнаруженная им уязвимость позволяет перехватить токен при помощи специального устройства.
Как утверждает Мендоса, проблема связана с алгоритмом, генерирующим трехзначные коды для каждой транзакции, которые злоумышленники могут легко угадать с помощью брутфорс-атаки или других методов. Иными словами, преступник может перехватить токен, определить правильный код для второй транзакции и использовать его для совершения покупок через учетную запись жертвы.
В подтверждение своей теории исследователь опубликовал видеоролик с наглядным примером атаки.
Демонстрация Мендосы вызвала ответную реакцию со стороны Samsung. Вначале компания опровергла наличие уязвимости, однако затем признала, что действительно использует описанный на презентации алгоритм генерации кодов транзакций. По словам представителей производителя, скимминг-атака возможна, но только при определенных условиях, предполагающих очень небольшое расстояние между злоумышленником и жертвой.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Національне антикорупційне бюро й Спеціалізована антикорупційна
прокуратура повідомили про підозру колишньому заступнику керівника Офісу
президента та його брату за підозрою в привласненні понад 141 мільйон
гривень, призначених для виплат за "зеленим" тарифом.
Оголошення "плану процвітання" для післявоєнної України, заплановане у
Давосі, відкладено через розбіжності Європи з Вашингтоном. Причина -
незгода щодо Гренландії та "Ради миру", пише видання.
Cуперечка щодо Гренландії відсунула на другий план заплановане
використання тижня Давосу для досягнення домовленостей між США, Україною
та європейськими державами щодо гарантій безпеки та реконструкції
України
Україна може стати європейським левом з точки зору темпів зростання
економіки, але їй варто продовжувати необхідні для цього реформи,
наголосила директор-розпорядник Міжнародного валютного фонду (МВФ)
Крісталіна Георгієва
Мінрозвитку у 2026 році планує підготувати законопроєкт про запровадження обов'язкового техогляду усіх транспортних засобів.
Українська універсальна біржа з понад 25-річним досвідом лише за минулий рік провела 7,7 тис. біржових торгів.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Курс долара США слабо змінюється в парах з євро, фунтом стерлінгів і японською єною вранці в середу.
Міністерство фінансів України 20 січня 2026
року на аукціоні з розміщення облігацій внутрішньої державної позики
(ОВДП) залучило до державного бюджету 7,5 млрд гривень.
Вкладники банків, що ліквідуються, у 2025 році отримали 352,8 млн грн гарантованого відшкодування.
У вівторок, 20 січня, золото досягло рекордного максимуму, вперше подолавши поріг у 4 700 доларів США за унцію.
Курс долара США знижується до євро і фунта вранці у вівторок через
зростання напруженості у відносинах між Сполученими Штатами і Європою. У
парі з японською валютою долар дорожчає.
Сьогодні в Україні в готівковому обігу перебуває 1,5 млрд монет
номіналом 50 копійок. Щоб підтримувати їхню належну якість, щороку
потрібно докарбовувати близько 30 млн монет, частину з яких планується
замінити шагами.
У 2025 році статки світових мільярдерів зросли до 18,3 трлн американських доларів - найвищого показника на сьогодні.
Рада ЄС ухвалила поправку до регламенту, що дозволить сприяти створенню гігафабрик штучного інтелекту (ШІ) у Європі.
Кількість абонентів "Київстару", які зареєструвалися для використання
технології Starlink Direct to Cell (D2C, прямий супутниковий зв'язок зі
смартфоном) від часу її запуску у листопаді 2025 року, перевищила 3 млн
абонентів, найактивніше сервісом користуються в Києві, Львові, Вінниці,
Хмельницькому та Дніпрі
Згідно з угодою, тайванські компанії з виробництва мікросхем та
технологій інвестують щонайменше $250 млрд у виробничі потужності в США,
а уряд Тайваню гарантуватиме цим компаніям кредит на $250 млрд.
США впроваджують 25% мита на певні чипи для штучного інтелекту, вироблені на Тайвані, зокрема NVIDIA H200. Як передає
Bloomberg, уряд буде стягувати мито з мікросхем, які ввозяться до США
перед остаточною відправкою китайським клієнтам та на інші закордонні
ринки.
Wikimedia Enterprise створено у 2021 році для надання великим
компаніям платного доступу до розширеної версії API Wikipedia. Ця версія
адаптована для комерційного використання та роботи з системами штучного
інтелекту.
Платформа X Ілона Маска заявила, що Grok більше не генеруватиме оголені
зображення людей. Компанія заявляє, що нові обмеження були впроваджені
для акаунта чат-бота у соціальній мережі й подібна функціональність
тепер недоступна навіть платним користувачам.
Відсьогодні YouTube запускає новий пакет інструментів для батьків з
України, які зможуть краще контролювати що і як довго їхні діти
дивляться на платформі. Серед них - налаштування часу перегляду для
Shorts та нагадування про сон чи перерву.