偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

三星LoopPay攻擊事件本質(zhì):監(jiān)控消費者個人行為?

安全 黑客攻防
本周三,一位安全分析師提出,三星子公司LoopPay的安全漏洞可能產(chǎn)生更壞的影響。與其說是普通的手機用戶數(shù)據(jù)泄露,還不如稱其為有關(guān)部門試圖實施的監(jiān)控行動。

在周三一位安全分析師曾提出,三星子公司LoopPay的安全漏洞可能產(chǎn)生更壞的影響。與其說是普通的手機用戶數(shù)據(jù)泄露,還不如稱其為有關(guān)部門試圖實施的監(jiān)控行動。

[[151544]]

LoopPay攻擊事件的本質(zhì)

三星承認了LoopPay的攻擊事件。他們在二月份收購了該子公司,并使用了他們的支付技術(shù)。據(jù)三星官方所述,受影響的服務(wù)器已經(jīng)被分離出來,并沒有危急個人支付信息。

TripWire的高級情報威脅安全分析師Ken Westin稱,假如《紐約時報》所說為真,這次泄露是出自中國Codoso團隊之手。那么這次事件,可能就不僅僅是為了竊取消費者的數(shù)據(jù)出售。

黑客團隊Codoso一直致力于攻擊國防、金融、及中國少數(shù)民族網(wǎng)站等等,據(jù)傳其與有關(guān)部門搭上了線。

黑客希望通過操縱分析LoopPay的代碼,以此來獲取消費者的個人信息。

Hold Security的首席執(zhí)行官Alex Holden同意這個觀點,他表示Codoso想知道的可能是“誰,買了什么東西?”。如果一個目標在洛杉磯某家咖啡店待過,滲透人員可能會了解到那人的路線定位相關(guān)信息。

入侵事件的后續(xù)影響

盡管LoopPay可能已經(jīng)解決了相關(guān)漏洞,但他們很可能面臨APT攻擊。黑客或許研究出了后門,能慢慢探測公司基礎(chǔ)設(shè)施的各個細節(jié),尋找脆弱點。這為他們在未來的滲透打下了基礎(chǔ),三星公司應(yīng)該對此保持警惕。

不過Ken Westin表示,消費者卻沒有必要因此停止使用三星支付。本來在任何一種新的支付服務(wù)面前,大家都應(yīng)該顯得謹慎小心,但這并不是不使用它的理由。

在二月份發(fā)生了LoopPay數(shù)據(jù)泄露事件,緊接著三星以2.5億美元買下Massachusetts startup。在八月下旬事件曝光前,黑客已經(jīng)在LoopPay內(nèi)網(wǎng)中經(jīng)營了五個月左右。

Ken Westin表示,這次事件顯示startup可能有著較強的入侵防御能力,可對入侵檢測還是能力偏弱。強一點的黑客在入侵時,甚至不會使用可識別的惡意軟件,直接利用系統(tǒng)的組件,如Windows里的Powershell就可以完成入侵和操作。對許多企業(yè)而言,這是個巨大的安全挑戰(zhàn)。

三星支付的戰(zhàn)略

據(jù)三星官方所述,三星支付是無線移動設(shè)備購物的最新型平臺,你只要把它拿到銷售點就可以像其他電子支付一樣輕松購物。如果蘋果支付一般,它的設(shè)計比傳統(tǒng)的信用卡更加安全,它每次付款都使用的不同的卡號,而每一個加密令牌和信息只會使用一次。

三星收購LoopPay是為了LoopPay開發(fā)的磁性安全傳輸技術(shù),這能讓移動設(shè)備模擬磁條卡,幫助三星支付兼容舊的支付系統(tǒng)。

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2015-10-10 15:17:36

2022-01-04 06:51:53

AI消費者行為

2015-06-18 10:19:11

2012-08-14 09:35:14

蘋果三星

2011-12-29 21:17:41

三星

2016-08-30 23:51:33

2013-08-28 17:54:48

2015-11-18 16:17:29

網(wǎng)站安全賽門鐵克

2013-07-09 13:53:48

三星

2011-03-10 16:57:29

三星Symbianbada

2012-04-03 14:15:45

三星

2013-08-19 17:07:59

2013-01-25 16:12:28

蘋果三星財報

2013-12-03 20:56:35

2012-01-12 09:02:35

小米手機愛好

2020-07-10 14:30:16

三星充電器蘋果

2023-06-01 08:08:38

kafka消費者分區(qū)策略

2015-08-26 09:39:30

java消費者

2009-05-12 10:16:06

企業(yè)三星GSP

2022-07-07 09:00:49

RocketMQ消費者消息消費
點贊
收藏

51CTO技術(shù)棧公眾號