Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Fintek

Samsung Pay’deki açık ile hacker’lar alışveriş yapabiliyor

by Aytun Çelebi
10/08/2016
in Fintek
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Salvador Mendoza adlı araştırmacı, teknoloji devinin ödeme uygulamasında bir şifreleme açığı buldu. Bununla ödemeyle ilgili bilgiler çalınarak satın alma yapılabiliyor.

Mendoza’ya göre, Samsung’un ödemelerde kullanılan token’ların (sembol) önemli verileri önemsiz verilerle değiştirmesi esnasında gerçekleştirilen güvenli işlem, o kadar da güvenli değil.

Bu işlem örneğin ödemeyle ilgili bir bilgiyi şifrelemeye yarıyor. Şifre anahtarı ile tüm veriler şifrelenerek iletiliyor, böylece aradaki iletişim (ortadaki taraf ya da Man in the Middle saldırılarında) takip edilebilse bile, bir anlam ifade etmiyor.

Samsung Pay örneğinde, sembolleştirme (tokenization) adı verilen bu süreçte ödeme yapılan kart verileri bilgiler çalınmasın diye rastgele sembollerle değiştiriliyor, ancak bu süreçteki işlemde rastgele sembol seçim işlemi belirli bir limit içerisinde kaldığından, hacker’ların gelecekte yaratılabilecek sembolleri tahmin etmesine sebep oluyor. Bu durum da, kart bilgisine ulaşabilmesini sağlıyor.

Samsung Pay ile ilgili açık bununla da sınırlı değil. Saldırganlar Samsung’un eski manyetik kart destekleyen POS’lardaki ödemeleri de MST teknolojisinin ilettiği kablosuz sinyallerden okuyan bir cihaz geliştirmiş durumdalar. Bu da, yukarıda bahsettiğimiz sembollerin telefona bir uygulama ya da zararlı yazılım kurmadan kolayca okunabilmesini sağlıyor.

Samsung henüz konuyla ilgili bir açıklama yapmadı. Henüz ülkemizde kullanılmayan Samsung Pay adlı mobil ödeme ve mobil cüzdan uygulaması, anlaşıldığı kadarıyla güvenlik açısından son hâle gelmiş değil. Buna benzer ödeme sistemlerinde de benzer güvenlik sorunları yaşanıyor, ancak bunların kısa sürede çözülmesi işten değil.

Tags: açıkalışverişgüvenlikmobil cüzdanmobil ödemeSamsung Pay

İLGİLİ YAZILAR

Elon Musk'ın yapay zekası Grok, sıradan insanların ev adreslerini ifşa ediyor
Yapay Zeka

Elon Musk’ın yapay zekası Grok, sıradan insanların ev adreslerini ifşa ediyor

by Kerem Gülen

Elon Musk'ın xAI şirketine ait sohbet botu Grok'un, basit bir sorguyla sıradan bireylerin ev adreslerini, telefon numaralarını ve hatta aile...

Read moreDetails
Bluetooth güvenlik
Güvenlik

Bluetooth açık mı? Hacker’lar seni izliyor olabilir

by Kerem Gülen

Bluetooth teknolojisi, son otuz yılda kablosuz bağlantının standartlarından biri haline geldi. Kulaklıklardan akıllı saatlere, bilgisayar çevre birimlerinden sağlık cihazlarına kadar...

Read moreDetails
Mobilde kimlik avı tehlikesi daha mı az?
Güvenlik

Mobilde kimlik avı tehlikesi daha mı az?

by Kerem Gülen

Carnegie Mellon Universitesi'nden (ABD) yapilan bir arastirma, mobil cihaz kullananlarin bilgisayar kullananlara kiyasla kimlik avina (phishing) daha az yatkin oldugunu...

Read moreDetails
Qualcomm, çip açıkları için acil telefon güncellemeleri yayınladı
Güvenlik

Qualcomm, çip açıkları için acil telefon güncellemeleri yayınladı

by DIGITAL REPORT

ABD merkezli şirket Qualcomm, çiplerindeki güvenlik açıkları için çok sayıda güvenlik yaması yayınladı. Akıllı telefon üreticilerinin şimdi güncellemeler sağlaması ve...

Read moreDetails

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM