Las Vegas今年Defcon的演讲者在题为三星支付的演示文稿中突出了三星的薪酬平台的安全问题:牌号,缺陷和问题。
Salvador Mendoza概述了平台的漏洞,声称系统的付款令牌易受拦截。
他建议腕上的设备或假支付终端可用于浏览用户生成的验证令牌。
此外,Mendoza声称在三星的令牌发电方法中找到了模式,建议进取的黑客可以制作自己的可用标记。
三星已经回复了,说它意识到这个问题,但注意到攻击“非常困难”来执行。
Las Vegas今年Defcon的演讲者在题为三星支付的演示文稿中突出了三星的薪酬平台的安全问题:牌号,缺陷和问题。
Salvador Mendoza概述了平台的漏洞,声称系统的付款令牌易受拦截。
他建议腕上的设备或假支付终端可用于浏览用户生成的验证令牌。
此外,Mendoza声称在三星的令牌发电方法中找到了模式,建议进取的黑客可以制作自己的可用标记。
三星已经回复了,说它意识到这个问题,但注意到攻击“非常困难”来执行。