TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
Android

Samsung Pay e le carte contactless non sono così sicure come si pensa

scritto da Redazione 08/08/2016 0 commenti 2 Minuti lettura
Samsung Pay non sicuro
Condividi FacebookTwitterLinkedinWhatsappTelegram
32

Samsung Pay non sicuro

In Italia il servizio non è ancora attivo ufficialmente, ma arriverà nell’ultimo trimestre del 2016

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Un report mostra come il servizio Samsung Pay abbia un punto debole sfruttabile da malintenzionati, i quali potrebbero effettuare acquisti per conto nostro, pur riuscendo a salvaguardare la sicurezza dei dati delle nostre carte.

Il sistema Samsung Pay è uno dei tanti sistemi di pagamento sviluppati per smartphone. Nel corso degli ultimi due anni tante sono le aziende che hanno annunciato la loro personale versione del servizio. Tanto per citarne le aziende più grandi: Android Pay, Samsung Pay, Apple Pay.

In Italia il servizio Android Pay ed Apple Pay sono già attivi, mentre Samsung Pay dovrebbe ufficialmente essere presentato nel corso dell’ultimo trimestre del 2016, secondo le parole dell’AD di Samsung Italia, Carlo Barlocco.

Tutti i sistemi hanno però in comune lo stesso schema di funzionamento. Inserendo i dati delle nostre carte all’interno delle app predisposte esse vengono poi utilizzate per effettuare pagamenti contactless. Questo è possibile grazie alla tecnologia NFC presente sui nostri smartphone.

Non solo Samsung Pay, ma tutti sistemi di pagamento contactless sarebbero a rischio

Quando effettuiamo un pagamento i dati delle nostre carte non vengono trasmessi, ma viene generato un token. Questo token, che cambia a seconda del sistema di pagamento utilizzato, viene generato ogni volta che ci apprestiamo ad effettuare un acquisto. Il token quindi viene “spedito” al lettore che valida i dati in esso contenuti a partire dalla nostra carta.

Salvador Mendoza ha però evidenziato, come potrete notare anche voi dal video a fine articolo, di una grave falla del sistema. L’algoritmo che genera i token in Samsung Pay risulta poco robusto e prevedibile. Captando i tokens provenienti dal telefono essi possono essere utilizzato per effettuare acquisti.

Questo significa che effettivamente non c’è pericolo per i dati della nostra carta di credito. Questi dati vengono infatti “cifrati” nel token. E’ però possibile “copiare” i token prodotti dal nostro smartphone ed utilizzarli in maniera fraudolenta.

Molti di voi si staranno chiedendo come sia possibile “trafugare” il token in questione?

Come illustrato da Mendoza, e senza scendere in dettagli troppo tecnici, è molto semplice. Egli ha costruito una fascia da attaccare al polso che letteralmente “ruba” il segnale MST (Magnetic Secure Transmission) dei telefoni che prende in mano. Automaticamente il token viene spedito via posta elettronica al suo indirizzo, che può usare in seguito per essere compilato all’interno di uno smartphone.

Samsung pay non sicuro

Se pensate che sia abbastanza difficile, pensate cosa potrebbe succedere nascondendo il dispositivo all’interno di un lettore di schede. Utilizzate la vostra carta di credito/debito contactless o Samsung Pay per acquisti e potreste ritrovarvi con il token trafugato.

Per effettuare acquisti senza utilizzare lo smartphone ha utilizzato un MagSpoof, un dispositivo che imita il comportamento delle carte. Inserendo all’interno del dispositivo i dati del token può effettuare acquisti come se avesse una carta contactless.

Sulla questione Samsung ha risposto vagamente, senza riconoscere il problema ne accennando ad una sua possibile soluzione. Staremo a vedere come si evolverà la situazione anche in vista del lancio ufficiale in Italia, previsto entro la fine dell’anno.

 

Androidcarta di creditopaysamsung
Condividi FacebookTwitterLinkedinWhatsappTelegram
Redazione
Redazione

Articolo precedenti
Andoer, la super action CAM ad un prezzo piccolissimo
prossimo articolo
5 trucchi universali per qualunque browser

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Google Chrome: Magic Pointer cambia l’interazione con Gemini

    18/05/2026
  • Maserati elettriche con tecnologia cinese: la collaborazione strategica

    18/05/2026
  • ChatGPT per Mac bucato: due dispositivi OpenAI compromessi

    18/05/2026
  • Samsung: azioni in volo del 6,7%, cosa è successo

    18/05/2026
  • L’alca impenne: l’uccello “pinguino” sterminato dall’uomo

    18/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home