中国黑客攻破LoopPay,三星有麻烦了

根据纽约时报的报道,几个月前韩国电子巨头三星旗下的公司LoopPay被一群中国黑客攻破,而LoopPay正是提供技术给三星在美国推广Samsung Pay的供应商。

事情的发展是这样的:三星 2 月份以超过 2.5 亿美元收购了LoopPay,接着3月份被称为Codoso 或者 Sunshock 的黑客组织就跟踪进入到了LoopPay公司的内部计算机网络。据 LoopPay 高管称,黑客的目标应该是公司的新技术,关于磁性安全传输的技术也被称为 MST,这是应用在 Samsung Pay 支付系统上的核心技术,上周才在美国公开亮相。

如同苹果的Apple Pay,谷歌的Android Pay这些支付方式,三星的Samsung Pay为了方便消费者使用手机支付采用了NFC近场通信技术,不过LoopPay的MST技术可以让手机模拟常用的磁条卡,适应旧式的支付系统,而商家不需要花费额外的资金去更换新的设备。

LoopPay的CEO兼Samsung Pay联合总经理威尔格雷林(Will Graylin)表示,这群黑客已经侵入了LoopPay 的公司网络中,不过并没有涉及到管理支付的生产系统中。安全专家还在努力的搜寻相关信息,不过暂时没有任何迹象表明,黑客渗透到了三星的系统中或消费者的数据被泄漏出来。

LoopPay直到8月份才发现了Codoso组织入侵,现在表示已经将受影响的机器全部移除,并且确信消费者的付款信息和个人终端没有受到影响。三星首席隐私官达琳雪松(Darlene Cedres)在一份声明中表示,“Samsung Pay 没有受到影响,而且也没有迹象表明个人消费信息存在风险。”并强调“这是针对LoopPay公司网络的一次独立事件,LoopPay 会立即解决这个问题,和 Samsung Pay 没有关系。”

不过 LoopPay 在 8 月 21 号才雇用了两个私人取证小组调查,这仅仅在 Samsung Pay 在美国发布的前一周。而且调查从一开始就不太寻常:LoopPay 告诉调查小组查看网络部分有什么问题,其中一个小组 Sotoria 拿到了 LoopPay 备份的数据,并被要求 3 天后离开公司总部。格雷林表示是因为Sotoria 在查看系统的过程中发现需要处理的事项超出了签订的合同范围从而要求提高薪酬,LoopPay 仍在和 Sotoria 合作解决这个问题。

LoopPay还没有通知相关的执法部门,因为公司相信没有任何客户的数据或者财务信息被盗取。格雷林还淡化了黑客可能利用相关的信息渗透到 Samsung Pay 或山寨一个类似产品,如果这样的事情发生,LoopPay会提起专利诉讼,更为重要的是,这是只有银行,信用卡公司和运营商愿意模仿相关产品。

不管 LoopPay 和三星是否解决了相关的问题,不过这消息来得不是时候。雷锋网刚报道完 Verizon 支持 Samsung Pay 就爆出这消息,三星还忙着和苹果竞争,下面还有国产手机往上走,这样的负面新闻还是少点比较好。至于国内消费者,看看就好,反正 Samsung Pay 在天朝都不能用。

作者:卢家俊

来源:51CTO

时间: 2024-09-12 20:31:49

中国黑客攻破LoopPay,三星有麻烦了的相关文章

人机大战2.0:Safari在5秒内被中国黑客攻破

棋局已经结束,让我们来关注这一场引起全世界黑客关注的大赛,你不仅可以通过这个舞台收获名誉,还可以挣到巨额奖金. 如果你平时关注一些与破解相关的新闻,应该不会对 Pwn2Own 这个名字感到陌生.这是全世界最著名,人气最高,而且奖金也最丰厚的黑客大赛,每一年都会吸引来自全世界的黑客积极参与.今年,Pwn2Own 于当地时间 3 月 17 日在加拿大温哥华拉开序幕,黑客们也开始对各类科技产品动手了. 威锋网通过国外媒体了解到,平时我们所使用的一系列浏览器也在黑客的破解名单之内.其中,苹果的 Safa

黑得漂亮!中国黑客仅用11秒攻破 Chrome 浏览器

   这两天,谷歌完虐李世石,嚣张得不可一世. 说起来谷歌对自己的技术还是很有底气的,他们号称拥有世界上最多最强的技术专家.不过中国黑客可不这么想.在今天刚结束的国际黑客大赛Pwn2Own上,中国黑客团队一举干掉了号称攻击难度最大的谷歌 Chrome 浏览器,并成功获得系统最高权限. 谷歌AlphaGo在棋盘上打败李世石要用四个小时, 而中国黑客攻破 Chrome 浏览器只用了11秒. 这个黑客团队名为 360Vulcan Team,他们也成为了在 Pwn2Own 上首次攻破 Chrome 的黑

三星 Galaxy S8、iPhone 7、华为 Mate9 Pro 基带被黑客攻破

美国时间 10月31日,第一天的移动 Pwn2Own 黑客大会比预计早了半小时结束,腾讯科恩实验室.360安全战队.Richard Zhu三组选手成功攻破了三星 Galaxy S8.iPhone 7.华为 Mate9 Pro 基带. 其中,360 安全战队利用浏览器漏洞实现了对三星Galaxy S8的控制,能够读取手机里的文件,安装任意应用.腾讯安全科恩战队利用四个漏洞获取了 WIFI 的代码执行权限,并且在 iPhone7重启之后保持攻破. Richard Zhu 也利用 Safari 的两个

全球首次!中国黑客通过安全漏洞远程攻破特斯拉,可在行驶中“帮”你刹车

    今天早上,一群中国黑客宣布成功攻破了特斯拉! 这群黑客来自腾讯科恩实验室,他们拍摄并上传了一个完整的视频,显示了"狂虐"特斯拉的全过程. 在视频中,黑客们展示了以下几种攻击方法: 不用钥匙打开汽车车门: 在行驶中(变道时)让特斯拉的后视镜突然关闭: 在行驶中突然打开汽车的后备箱: 在行驶中让汽车突然刹车. 科恩实验室公布的破解特斯拉视频地址如下: http://v.qq.com/x/page/y0329yuyczc.html 科恩实验室的黑客们告诉雷锋网(公众号:雷锋网)宅客频

中国黑客30秒远程攻破iOS 受访时称就是奔着第一名去的

中国黑客30秒远程攻破iOS 受访时称就是奔着第一名去的IT时报记者 潘少颖神不知鬼不觉,一部装有最新iOS7系统的iPhone5手机中的照片账号密码等被王琦轻而易举地盗取了.在今年11月初举行的第三届上海市信息安全活动周,碁震(上海)云计算科技有限公司掌门人王琦露了一手,震住了场内众人.王琦说,最干净.最新.最安全的手机,都无法完全避免漏洞.在11月中旬日本东京举行的世界顶级信息安全比赛Pwn2Own上,王琦和他的小伙伴们则震住了全球的技术高手.碁震团队(Keen Team)花了不到30秒时间

中国黑客产业生态链观察:入侵郭台铭邮箱欲敲诈

英国<金融时报> 席佳琳/文 5年前一个闷热而潮湿的春夜,在华南城市深圳, 6个年轻人正在喝酒,渐渐有点高了.他们中的一个人回忆起当时的情景:"那天酒桌上第一次有人提到富士康(Foxconn)时,大家都已经喝了不少啤酒.但我们马上就意识到这主意非常不错." 他们打算入侵富士康的计算机系统.富士康是一家规模庞大的台湾合同制造商,组装了许多世界畅销的电子设备,比如苹果( Apple)的iPhone.这不是几个醉鬼酒后异想天开的念头.根据三名知情人士的说法,4个月后,这6个黑客攻

中国黑客|封面报道

黑客鼻祖--凯文·米特尼克( Kevin David Mitnick )在他的著作<欺骗的艺术>中将他入侵计算机系统的动因概括为"被好奇心驱使,被探索技术的欲望与智力挑战的虚荣所驾驭".这个原始驱动力几乎适用于每一名黑客:无论是涉及黑色产业.被执法机关通缉的骇客,还是以网络安全为职业的安全黑客. 安全黑客,在圈子内更为人熟知的名字是"白帽子",他们与涉及黑产的黑客相对立,通常代表正义.供职于各大网络安全公司或企业安全部门的他们,工作包括监测漏洞.查杀木马

中国黑客谱系

中国最早黑客组织红客联盟解散称因激情已去一个时代的终结终需要一个符号.2004年最后一天,中国红客联盟(HUC)发起人lion关闭了这个曾经聚集了国内最多黑客爱好者的网站.这在网上激起了一波怀旧潮,一篇名为告别中国黑客的激情年代的帖子成为春节后网络上的热门转帖.中国的大部分网民(超过一半是在2002年以后才接触网络)第一次听说从1998年到2001年发生的6次中外黑客大战,他们中的一个说:就因为晚生了两年,我竟然没有赶上那么多事情.黑客们的反应与大众正好相反.听到红盟解散的消息后,一个叫大鹰的黑

微软捕获中国黑客刘蝶雨的故事

<成长>:微软捕获中国黑客刘蝶雨大约在5年前,即1998年夏天,李开复第一次来到北京组建研究院的时候,口袋里揣着微软公司雄心勃勃的计划:6年投资8000万美元,寻找到100个最杰出的研究人员.那时候他的身边只有两个人.他们在北京中关村希格玛大厦落了脚. 从那时到今天,积聚在北京微软研究院里的这些年轻人,渐渐让全世界感到惊讶.微软中国研究院已经改名为微软亚洲研究院.聚集在希格玛大厦第五层里的年轻人已经有400多人.如今世界上第一流的5种杂志上发表的论文,每100篇中有5篇是从这个研究院出去的.而