Samsung ออกมาโต้ ปัญหาความปลอดภัยของ Samsung Pay ไม่ใช่เรื่องจริง

วันก่อนเราได้เสนอข่าวในวงการแฮกเกอร์ Black Hat ไป ที่มีแฮกเกอร์อ้างว่าเขาพบช่องโหว่ของระบบ Samsung Pay ที่สามารถขโมยข้อมูลในระบบไปทำธุรกรรมทางการเงินได้ ล่าสุดวันนี้ทาง Samsung ได้ออกมาแถลงการณ์ตอบโต้ ปฏิเสธปัญหาด้านความปลอดภัยของระบบ Samsung Pay แล้ว

ระบบ Samsung Pay มีรูปแบบการทำงานคล้ายกับการใช้งานบัตรแม่เหล็ก โดยจะเก็บข้อมูลของบัตรในรูปแบบของ Token ไว้ในสมาร์ทโฟน แต่แทนที่จะอาศัยแถบแม่เหล็กด้านหลังของการ์ด Samsung Pay จะใช้ข้อมูลของบัตรที่เก็บไว้ในระบบในการสร้างข้อมูลชำระเงินออกมาในรูปแบบ Token เป็นครั้งๆ ไป ซึ่งแต่ละครั้งที่สร้างจะมีการเข้ารหัสข้อมูลใหม่ทุกครั้ง ทำให้ยากต่อการถูกแฮกเป็นอย่างมาก

แต่ปัญหา คือ แฮกเกอร์ได้ออกมาประกาศว่า เขาค้นพบรูปแบบการสร้าง Token ของ Samsung Pay โดยหากดักข้อมูลการสร้าง Token ได้แล้วครั้งหนึ่ง เขาอ้างว่าจะคาดเดารูปแบบรหัสของ Token ครั้งถัดไปได้

แน่นอนว่าซัมซุงออกมาปฏิเสธความเป็นไปได้นี้แล้ว โดยระบุว่า Samsung pay มีการป้องกันความปลอดภัยด้วย Knox ทั้งด้านซอฟต์แวร์และฮาร์ดแวร์ และยังมีชิป TrustZone สำหรับประมวลผลข้อมูลที่ต้องการความปลอดภัยสูงโดยเฉพาะ

อย่างไรก็ตามดูเหมือนว่า Samsung จะไม่ได้บอกว่า การใช้บางวิธีการอย่างการดักจับสัญญาณและ Skimming นั้นเป็นไปไม่ได้ เพียงแต่ว่ามันต้องอาศัยความต้องการหลายอย่างในการที่จะแฮกถึงจะทำได้ เช่น แฮกเกอร์ต้องอยู่ใกล้เป้าหมายและดักจับสัญญาณให้ได้ก่อนที่เจ้าของบัญชีจะยืนยัน และเจ้าของบัญชียังจะได้รับการแจ้งเตือนก่อนการชำระเงินอยู่แล้ว จึงเป็นไปได้ยากมากที่แฮกเกอร์จะสามารถขโมยข้อมูลไปใช้ได้

ด้านล่างนี้เป็นคำแถลงจากทาง Samsung ครับ

Recent reports implying that Samsung Pay is flawed are simply not true. Samsung Pay uses a multi-layer security system that works in tandem with the security systems of our partners to detect any emerging threats. Samsung Pay is safe, secure and consumers can be assured that there is no known risk associated to using our payment service."

แปลไทยคร่าวๆ ก็ประมาณว่า "จากรายงานล่าสุดที่มีการระบุว่าSamsung Pay นั้นมีช่องโหว่นั้นไม่จริง ระบบ Samsung Pay มีการเข้าระบบรักษาความปลอดภัยหลายชั้น และทำงานควบคู่กับระบบรักษาความปลอดภัยของพันธมิตรในการตรวจจับความผิดใดๆ ก็ตามปกติที่เกิดขึ้น ระบบ Samsung Pay มีความปลอดภัย ผู้ใช้บริการสามาถรวางใจได้ว่าจะไม่พบกับความเสี่ยงในการใช้บริการระบบชำระเงินของเราอย่างแน่นอน"



ที่มา : news.thaiware.com


Samsung ออกมาโต้ ปัญหาความปลอดภัยของ Samsung Pay ไม่ใช่เรื่องจริง

เครดิต :

ข่าวดารา ข่าวในกระแส บน Facebook อัพเดตไว เร็วทันใจ คลิกที่นี่!!
กระทู้เด็ดน่าแชร์