로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

구보

미니 삼성페이 마그네틱 코일 소리로 결제토큰을 해킹할 수 있다는 연구결과가..

  • 구보
  • 조회 수 1378
  • 2022.07.13. 10:11

SmartSelect_20220713-100429_Papago.jpg

 

SmartSelect_20220713-100439_Papago.jpg

 

파파고 번역입니다. 

 

국내 중앙대, 아주대 연구진이 삼성페이 작동시 마그네틱 코일음? 신호를 녹음 후 재변환시켜

 

결제 토큰을 훔치고 그걸로 결제를 성공시켰다네요

 

 

 

악성 앱 설치 -> 내장 마이크로 mst 작동소리 탈취 -> 데이터 전송 후 소리를 분석해서 결제토큰(카드번호?) 알아냄-> mst 발생기로 다른곳에서 결제..

 

https://youtu.be/SJW1h-yoSTw

 

 

작동 영상도 신기합니다 ㄷㄷㄷ

 

인터넷에 공개된걸보니 지금은 삼성쪽이랑 협업해서 막혔겠죠?

구보
니니즈 덕후

Z Fold 5 --> S24U

Pixel 9 Pro XL
댓글
10
구보
글쓴이
구보 Daylight 님께
2022.07.13. 10:28

영상 설명에 따르면 거의 몇초안에 탈취과정이 이루어지는듯 하니(within a second) 표적삼고 노리면 정말 털릴수도 있을것 같긴 합니다 ㄷㄷ 악용된다면 악성앱 설치를 애초에 안하는게 중요할것같네유 

[구보]님의 댓글을 신고합니다. 취소 신고
best 2등 파파야
2022.07.13. 10:24

뭐 어쨌든 MST는 도태되어야 할 기술이죠

빨리 NFC 결제 포스기 보급이 좀 됐으면 좋겠습니다

[파파야]님의 댓글을 신고합니다. 취소 신고
구보
글쓴이
구보 파파야 님께
2022.07.13. 10:28

mst 편리하고 좋은줄만 알았는데 위험한 면도 있다는걸 알게됐네용

[구보]님의 댓글을 신고합니다. 취소 신고
하루옹
3등 하루옹
2022.07.13. 10:32

악성앱이 설치 된걸로 가정하면 MST결재가 아니고 사용자의 홈뱅킹이나 암호화폐거래를 해킹하죠.

[하루옹]님의 댓글을 신고합니다. 취소 신고
joyfuI
2022.07.13. 10:52

일종의 부채널 공격 같은 건가보네요. 어차피 물리적으로 접근해야함+탈취에 성공하더라도 유효기간 1분이라 굳이 막는데 힘을 들이진 않을 거 같습니다.

생각해보니 잡음 섞어서 재생하게하면 간단하게 막을수도 있겠네요.

[joyfuI]님의 댓글을 신고합니다. 취소 신고
qwerty
2022.07.13. 11:57

저 노력이면 털려드려야겠...

[qwerty]님의 댓글을 신고합니다. 취소 신고
숨겨진오징어
숨겨진오징어
2022.07.13. 12:09

 구글 어시스턴트에 사람이 못 듣는 주파수로 음성명령 내려서 해킹한 사례가 생각나네요

[숨겨진오징어]님의 댓글을 신고합니다. 취소 신고
우주아이
우주아이
2022.07.13. 14:23

신한이 저 비슷한 기술로 간편결제 하려던 것 같았는데 ㄷㄷㄷ

[우주아이]님의 댓글을 신고합니다. 취소 신고
취소

등록된 글이 없습니다.


추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.