Samsung Pay bảo mật ra sao mà dám… chấp mọi hacker?
Chưa có vụ lộ lọt thông tin nào từng xảy ra đối với giải pháp thanh toán này.
Samsung Pay đang thu hút nhiều sự chú ý khi nó đã chính thức đi vào hoạt động và trở thành giải pháp thanh toán di động đầu tiên tại Việt Nam. Trước đó, Samsung Pay đã có hơn 2 năm triển khai ở các nước phát triển như Mỹ, Đức hay trên chính “chiếc nôi” của mình là Hàn Quốc. Trong suốt thời gian qua, giải pháp này đã cho thấy khả năng bảo mật tốt với việc chưa từng xuất hiện một vụ lộ lọt thông tin nào liên quan tới bảo mật.
Samsung Pay giúp thu gọn các thẻ ngân hàng (ATM, Visa, MasterCard,…) vào trong một thiết bị.
Theo các tài liệu từ Samsung, giải pháp Samsung Pay của họ được trang bị 3 lớp bảo mật là Samsung Knox, Tokenization và các phương thức xác thực khi thanh toán (mống mắt, vân tay hoặc mã PIN). Trong đó, Samsung Knox là một nền tảng an ninh độc quyền, được tích hợp vào cả phần mềm và phần cứng trên các dòng smartphone của hãng này. Khi thiết bị được bật, Knox sẽ liên tục thẩm định tính toàn vẹn của thiết bị ở thời điểm đó so với cài đặt gốc, để kịp thời phát hiện ngay mọi sự thay đổi đáng ngờ với mục tiêu đảm bảo dữ liệu an toàn xuyên suốt.
Samsung Knox là giải pháp bảo mật cho chiếc smartphone.
Video đang HOT
Còn với Tokenization, khi người dùng liên kết một thẻ ngân hàng lên điện thoại, hệ thống TSP (Token Service Provider) của tổ chức chuyển mạch thẻ sẽ mã hóa thông tin thẻ thành một mã duy nhất (token) để lưu trữ trên thiết bị. Điều đó có nghĩa là thông tin thẻ không được lưu lại, thay vào đó là một mã token đại diện cho nó. Khi thực hiện giao dịch, mã token này sẽ được sử dụng thay cho số thẻ nên không ai có thể lấy trộm được thông tin thẻ của người dùng; thậm chí nếu tin tặc có cao tay đánh cắp được bằng một cách nào đó thì nó cũng chỉ là một đoạn token vô nghĩa.
Số thẻ ngân hàng được mã hóa qua lớp Tokenization.
Chưa hết, thông tin thẻ còn được bảo mật thêm một lớp nữa, bằng cách sử dụng các chuỗi xác thực mã hóa dùng một lần (cryptogram). Chuỗi xác thực cryptogram được tạo ra bằng cách sử dụng 3 phần thông tin khác nhau: Chuỗi token tạo ra từ số thẻ, số thứ tự của giao dịch thanh toán được tạo ra từ bộ đếm giao dịch và cuối cùng là một mã bí mật. Chuỗi xác thực này được tạo ra ngẫu nhiên và chỉ dùng một lần duy nhất cho mỗi giao dịch, nên cũng là một thông tin không có giá trị với kẻ tấn công.
Với các lớp xử lý như trên, khi thực hiện thanh toán qua Samsung Pay, smartphone sẽ gửi đi chuỗi token kèm theo chuỗi cryptogram. Việc sử dụng chuỗi token khiến cho các hacker không thể dò được ra số thẻ thanh toán của khách hàng; nhưng dù cho tìm được chuỗi token đó, chúng cũng không thể sử dụng để thực hiện việc thanh toán trên một thiết bị khác vì không có thuật toán để tạo cryptogram.
Ngoài các lớp xử lý sâu trong hệ thống như trên, phương thức xác thực bằng sinh trắc học như mống mắt, vân tay cũng bảo mật không kém. Những phương thức này giúp giúp xác định chính chủ nhân của chiếc smartphone đang thực hiện giao dịch chứ không phải ai khác.
Theo Danviet.vn
Mạng Wi-Fi toàn cầu đã bị hack
Giao thức WPA2 mà phần lớn các kết nối Wi-Fi sử dụng đã bị hacker phá vỡ.
Theo Theguardian, chuyên gia về an ninh tại trường đại học KU Leuven (Bỉ) đã phát hiện lỗ hổng của giao thức bảo mật WPA2 đang được sử dụng để bảo vệ phần lớn các kết nối Wi-Fi đã bị tin tặc phá vỡ. Điều này đồng nghĩa kẻ xấu có thể tấn công và ăn cắp thông tin qua mạng Internet không dây. Các nhà nghiên cứu đã đặt tên cho kỹ thuật tấn công này Krack (viết tắt của Key Reinstallation AttaCK).
"Hacker có thể sử dụng kỹ thuật tấn công mới để đọc thông tin mà trước đây được cho là mã hóa an toàn", chuyên gia Vanhoef cho hay. "Chúng có thể ăn cắp thông tin nhạy cảm như số thẻ tín dụng, mật khẩu, tin nhắn trò chuyện, email, ảnh..."
Người này nhấn mạnh: "Krack có thể phá huỷ các mạng Wi-Fi được bảo vệ hiện đại. Tùy thuộc vào cấu hình mạng, kẻ tấn công có thể thêm vào mạng Wi-Fi đó một số ransomware hoặc phần mềm độc hại". Ông nói "bất kỳ dữ liệu hoặc thông tin nào truyền qua Wi-Fi hiện đều có thể được giải mã, thậm chí cả nội dung một trang web".
Hiện tại, Windows, Linus, iOS đều bị ảnh hưởng, các thiết bị thu phát sóng Wi-Fi, điện thoại di động, laptop hay smartwatch cũng không còn an toàn. Wi-Fi tại gia và ngay cả các công ty cũng không có thể bị "dòm ngó".
Trung tâm an ninh mạng quốc gia của Anh cho biết để tấn công được lỗ hổng bảo mật này bằng phương pháp Krack, hacker phải ở gần mục tiêu. Tuy nhiên, lỗ hổng trên không cho phép chúng khai thác các trang web được bảo mật, như dịch vụ ngân hàng và mua sắm trực tuyến.
Trung tâm ứng cứu khẩn cấp máy tính của Mỹ (Cert) cảnh báo: "Tin tặc sau khi khai thác lỗ hổng Krack sẽ giải mã, phát lại gói tin, chiếm quyền kiểm soát kết nối TCP, chèn nội dung Http..."
Hiện tại, các trang web được bảo mật như dịch vụ ngân hàng vẫn đang được đảm bảo, mạng riêng ảo (VPN) và giao thức SSH chưa bị động tới. Kết nối tới các trang web không hỗ trợ Https (hay đơn giản không hiển thị biểu tượng ổ khoá trên thanh địa chỉ) sẽ không an toàn. Tương tự vậy, Internet gia đình cũng bị coi là không an toàn.
Ở Việt Nam, với hơn 45% điểm truy cập Wi-Fi tại Hà Nội và TP HCM không sử dụng mật khẩu cũng như bất kỳ giao thức bảo mật nào cho router (theo Avast Software), nguy cơ mất an toàn là rất lớn. Sự cố bảo mật này càng nghiêm trọng hơn khi kết hợp với thói quen sử dụng thiết bị cầm tay làm việc tại các địa điểm công cộng hay thói quen sử dụng Wi-Fi "chùa".
Cục An toàn thông tin Việt Nam hôm nay đã đưa ra cảnh báo nguy cơ mất an toàn thông tin trên các thiết bị sử dụng mạng Wi-Fi. Theo đó, người dùng cần thường xuyên theo dõi và cập nhật các bản "vá" trên các thiết bị cầm tay, các thiết bị di dộng, trình điều khiển card mạng không dây của máy tính và các thiết bị phát sóng Wi-Fi.
Người dùng cần cẩn trọng khi sử dụng các mạng không dây, đặc biệt là các mạng không dây công cộng, chỉ truy cập các trang web sử dụng giao thức bảo mật Https và thận trọng khi nhập thông tin các tài khoản cá nhân, hay các thông tin nhạy cảm khác trên các trang web.
Tiếp tục duy trì giao thức mã hóa WPA/WPA2 cho các thiết bị phát sóng không dây sử dụng tại gia đình kết hợp với mật mã ở mức độ khó cao, bởi đây vẫn là giao thức mã hóa an toàn nhất hiện nay ngăn chặn được các hình thức tấn công giải mã khác.
Bảo Nam
Theo VNE
Cần làm khi tài khoản Facebook bị tấn công? Khi phát hiện Facebook đang bị người lạ tấn công để thực hiện những hành vi như lừa đảo hoặc tiếp cận thông tin cá nhân, bạn làm thế nào để bảo vệ tài khoản một cách an toàn? Hacker rất có thể lợi dụng tài khoản Facebook để thực hiện ý đồ xấu Facebook rơi vào tay hacker sẽ cho phép chúng...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Ba Lan sẵn sàng kích hoạt cơ sở trung chuyển sau khi Mỹ nối lại viện trợ quân sự cho Ukraine
Thế giới
12:38:24 12/03/2025
Sự cố "hớ hênh" của Jennie bị biến thành trò đùa tình dục, netizen kịch liệt lên án
Nhạc quốc tế
11:58:28 12/03/2025
Kim Sae Ron từng công khai thể hiện tình yêu với Kim Soo Hyun ở phim trường và đây là cách tài tử phản ứng
Sao châu á
11:54:06 12/03/2025
Vụ ngụy trang đất hiếm 'tuồn' ra nước ngoài: Bộ Công an truy nã Lưu Đức Hoa
Pháp luật
11:26:18 12/03/2025
Để con 2 tuổi tự chơi với chó Golden, cảnh tượng sau đó khiến người mẹ chết điếng người
Netizen
11:16:35 12/03/2025
Chu Thanh Huyền - vợ Quang Hải đáp trả khi bị so sánh chỉ bằng một nửa nàng dâu hào môn Phương Nhi
Sao thể thao
11:06:16 12/03/2025
Điều đặc biệt ở sa mạc Sahara trông như một viễn cảnh ngoài hành tinh
Lạ vui
11:02:21 12/03/2025
Người phụ nữ 31 tuổi sống một mình trong căn hộ tối giản, đẹp mê: Đi đâu cũng không bằng về nhà
Sáng tạo
10:57:13 12/03/2025
Đánh hội đồng nữ sinh lớp 7 rồi tung clip lên mạng xã hội
Tin nổi bật
10:45:55 12/03/2025
7 sai lầm trong việc skincare có thể hủy hoại làn da của bạn
Làm đẹp
10:33:46 12/03/2025