中國黑客攻破LoopPay,三星有麻煩了
根據(jù)紐約時(shí)報(bào)的報(bào)道,幾個(gè)月前韓國電子巨頭三星旗下的公司LoopPay被一群中國黑客攻破,而LoopPay正是提供技術(shù)給三星在美國推廣Samsung Pay的供應(yīng)商。
事情的發(fā)展是這樣的:三星 2 月份以超過 2.5 億美元收購了LoopPay,接著3月份被稱為Codoso 或者 Sunshock 的黑客組織就跟蹤進(jìn)入到了LoopPay公司的內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)。據(jù) LoopPay 高管稱,黑客的目標(biāo)應(yīng)該是公司的新技術(shù),關(guān)于磁性安全傳輸?shù)募夹g(shù)也被稱為 MST,這是應(yīng)用在 Samsung Pay 支付系統(tǒng)上的核心技術(shù),上周才在美國公開亮相。
如同蘋果的Apple Pay,谷歌的Android Pay這些支付方式,三星的Samsung Pay為了方便消費(fèi)者使用手機(jī)支付采用了NFC近場通信技術(shù),不過LoopPay的MST技術(shù)可以讓手機(jī)模擬常用的磁條卡,適應(yīng)舊式的支付系統(tǒng),而商家不需要花費(fèi)額外的資金去更換新的設(shè)備。
LoopPay的CEO兼Samsung Pay聯(lián)合總經(jīng)理威爾格雷林(Will Graylin)表示,這群黑客已經(jīng)侵入了LoopPay 的公司網(wǎng)絡(luò)中,不過并沒有涉及到管理支付的生產(chǎn)系統(tǒng)中。安全專家還在努力的搜尋相關(guān)信息,不過暫時(shí)沒有任何跡象表明,黑客滲透到了三星的系統(tǒng)中或消費(fèi)者的數(shù)據(jù)被泄漏出來。
LoopPay直到8月份才發(fā)現(xiàn)了Codoso組織入侵,現(xiàn)在表示已經(jīng)將受影響的機(jī)器全部移除,并且確信消費(fèi)者的付款信息和個(gè)人終端沒有受到影響。三星首席隱私官達(dá)琳雪松(Darlene Cedres)在一份聲明中表示,“Samsung Pay 沒有受到影響,而且也沒有跡象表明個(gè)人消費(fèi)信息存在風(fēng)險(xiǎn)。”并強(qiáng)調(diào)“這是針對LoopPay公司網(wǎng)絡(luò)的一次獨(dú)立事件,LoopPay 會立即解決這個(gè)問題,和 Samsung Pay 沒有關(guān)系。”
不過 LoopPay 在 8 月 21 號才雇用了兩個(gè)私人取證小組調(diào)查,這僅僅在 Samsung Pay 在美國發(fā)布的前一周。而且調(diào)查從一開始就不太尋常:LoopPay 告訴調(diào)查小組查看網(wǎng)絡(luò)部分有什么問題,其中一個(gè)小組 Sotoria 拿到了 LoopPay 備份的數(shù)據(jù),并被要求 3 天后離開公司總部。格雷林表示是因?yàn)镾otoria 在查看系統(tǒng)的過程中發(fā)現(xiàn)需要處理的事項(xiàng)超出了簽訂的合同范圍從而要求提高薪酬,LoopPay 仍在和 Sotoria 合作解決這個(gè)問題。
LoopPay還沒有通知相關(guān)的執(zhí)法部門,因?yàn)楣鞠嘈艣]有任何客戶的數(shù)據(jù)或者財(cái)務(wù)信息被盜取。格雷林還淡化了黑客可能利用相關(guān)的信息滲透到 Samsung Pay 或山寨一個(gè)類似產(chǎn)品,如果這樣的事情發(fā)生,LoopPay會提起專利訴訟,更為重要的是,這是只有銀行,信用卡公司和運(yùn)營商愿意模仿相關(guān)產(chǎn)品。
不管 LoopPay 和三星是否解決了相關(guān)的問題,不過這消息來得不是時(shí)候。雷鋒網(wǎng)剛報(bào)道完 Verizon 支持 Samsung Pay 就爆出這消息,三星還忙著和蘋果競爭,下面還有國產(chǎn)手機(jī)往上走,這樣的負(fù)面新聞還是少點(diǎn)比較好。至于國內(nèi)消費(fèi)者,看看就好,反正 Samsung Pay 在天朝都不能用。