由三星提供的手機移動支付服務Samsung Pay于2015年9月28日在美國開始了服務。Samsung Pay搭載了三星在2015年2月以2億5000萬美元(約合15.88億元)從新興企業LoopPay公司收購的安全支付技術,但是,當LoopPay 公司網絡系統遭到中國黑客集團入侵一事被曝光后,Samsung Pay上市不久就引發了嚴重問題。
雖然Samsung Pay和蘋果的Apple Pay、谷歌的Android Pay相同,都是手機移動支付服務,但是與運用了NFC(近距離無線通訊技術)的這兩款支付服務相比,Samsung Pay即使在沒有搭載NFC的手機終端上也可以使用。這是因為,LoopPay公司開發出名為MST的磁力安全傳輸技術,將手機放在原本用于信用卡刷卡的支付終端上,就可以利用已登陸在手機上的信用卡進行支付。
MST 技術能將信用卡支付終端改變為非接觸型終端,采用這項技術,商家就無需為手機支付再導入新的設備,在比美國更早開始這項服務的韓國,8月20日上市后的支付交易額已達到3000萬美元(約合1.9億元)。 在韓國取得了迅速成功的Samsung Pay,在美國是否能與Apple Pay和Android Pay相抗衡已成為焦點。
但是,在美國上市兩周后,向Samsung Pay提供支付技術的LoopPay公司就被爆出遭到中國黑客集團攻擊。入侵LoopPay公司網絡的是被稱為“Codoso Group”或“Sunshock Group”的中國黑客組織,其攻擊目標是LoopPay公司的MST技術。攻擊被發現于2015年8月,但調查發現最初的攻擊開始于同年3月。
由于Samsung Pay已在美國及韓國開始服務,所以顧客的個人信息及信用卡信息是否被泄露引起了極大關注,但是三星的最高隱私負責人Darlene Cedres在紐約時報上表示,遭到入侵的是與Samsung Pay相互獨立的LoopPay公司系統網絡,對Samsung Pay并沒有任何影響。
雖然兩家公司都表示,“遭受到入侵影響的機器都已被清除,所以不存在問題”, Samsung Pay的用戶信息和信用卡信息也不會流出,但是長年研究黑客組織Codoso Group的信息安全研究員則發出警告,“現在就判斷入侵影響已不存在仍為時尚早”
安全研究員指出,Codoso Group擅長使用“在攻擊對象的系統中設置非法入侵口,以便在未來的長時間里都能通過入口反復進行入侵”的手法,如果此次入侵也采用了相同手段,從入侵開始非法入口已存在5個月,僅用一個月的調查就表示已不存在影響的判斷為時尚早。
而且,通常情況下,非法入侵的修復平均耗時約48天,而此次Samsung Pay在發現入侵的40天后就在美國開始了服務,也存在問題未完全解決便上市的可能性。LoopPay還表示,“由于此次入侵并未造成個人及信用卡信息被盜,因此在事后處理上也未交于相關法律機關處理”。
平面設計
工業設計
CG插畫
UI交互
室內設計
建筑環境