中国黑客攻破LoopPay,三星有麻烦了

根据纽约时报的报道,几个月前韩国电子巨头三星旗下的公司LoopPay被一群中国黑客攻破,而LoopPay正是提供技术给三星在美国推广Samsung Pay的供应商。

[[151548]]

事情的发展是这样的:三星 2 月份以超过 2.5 亿美元收购了LoopPay,接着3月份被称为Codoso 或者 Sunshock 的黑客组织就跟踪进入到了LoopPay公司的内部计算机网络。据 LoopPay 高管称,黑客的目标应该是公司的新技术,关于磁性安全传输的技术也被称为 MST,这是应用在 Samsung Pay 支付系统上的核心技术,上周才在美国公开亮相。

如同苹果的Apple Pay,谷歌的Android Pay这些支付方式,三星的Samsung Pay为了方便消费者使用手机支付采用了NFC近场通信技术,不过LoopPay的MST技术可以让手机模拟常用的磁条卡,适应旧式的支付系统,而商家不需要花费额外的资金去更换新的设备。

LoopPay的CEO兼Samsung Pay联合总经理威尔格雷林(Will Graylin)表示,这群黑客已经侵入了LoopPay 的公司网络中,不过并没有涉及到管理支付的生产系统中。安全专家还在努力的搜寻相关信息,不过暂时没有任何迹象表明,黑客渗透到了三星的系统中或消费者的数据被泄漏出来。

LoopPay直到8月份才发现了Codoso组织入侵,现在表示已经将受影响的机器全部移除,并且确信消费者的付款信息和个人终端没有受到影响。三星首席隐私官达琳雪松(Darlene Cedres)在一份声明中表示,“Samsung Pay 没有受到影响,而且也没有迹象表明个人消费信息存在风险。”并强调“这是针对LoopPay公司网络的一次独立事件,LoopPay 会立即解决这个问题,和 Samsung Pay 没有关系。”

不过 LoopPay 在 8 月 21 号才雇用了两个私人取证小组调查,这仅仅在 Samsung Pay 在美国发布的前一周。而且调查从一开始就不太寻常:LoopPay 告诉调查小组查看网络部分有什么问题,其中一个小组 Sotoria 拿到了 LoopPay 备份的数据,并被要求 3 天后离开公司总部。格雷林表示是因为Sotoria 在查看系统的过程中发现需要处理的事项超出了签订的合同范围从而要求提高薪酬,LoopPay 仍在和 Sotoria 合作解决这个问题。

LoopPay还没有通知相关的执法部门,因为公司相信没有任何客户的数据或者财务信息被盗取。格雷林还淡化了黑客可能利用相关的信息渗透到 Samsung Pay 或山寨一个类似产品,如果这样的事情发生,LoopPay会提起专利诉讼,更为重要的是,这是只有银行,信用卡公司和运营商愿意模仿相关产品。

不管 LoopPay 和三星是否解决了相关的问题,不过这消息来得不是时候。雷锋网刚报道完 Verizon 支持 Samsung Pay 就爆出这消息,三星还忙着和苹果竞争,下面还有国产手机往上走,这样的负面新闻还是少点比较好。至于国内消费者,看看就好,反正 Samsung Pay 在天朝都不能用。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133502.html<

(0)
运维的头像运维
上一篇2025-02-27 12:37
下一篇 2025-02-27 12:38

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注