Logo ru.androidermagazine.com
Logo ru.androidermagazine.com

Google кошелек снова подвергся атаке - на этот раз с помощью функции, а не взлома

Anonim

Аааа, Google Кошелек. Это гигантская цель, потому что она включает в себя всемогущий доллар и потому, что люди любят искать Google. В этом случае мы видим, что старая хитрость была перефразирована, что даст кому-то доступ к вашей предоплаченной карте Google Кошелька. Это не хак, само по себе, и при этом это не ново - но это плохой выбор дизайна, при котором карта предоплаты привязана к аппаратному обеспечению телефона, а не к вашей учетной записи Google Кошелька, которая является более изолированной. Это выглядит так:

  • Найдите телефон Nexus с NFC где-то рядом
  • Протрите данные приложения в Google Кошельке и введите новый PIN-код
  • Прибыль?

Итак, о чем вы сейчас слышите, так это о том, что происходит, когда вы удаляете данные приложения из Google Кошелька. Это означает, что сохраненная информация - введенный вами PIN-код - больше не прикрепляется к приложению на вашем телефоне. При следующем открытии Google Кошелька вам будет предложено ввести новый PIN-код.

И затем он снова спрашивает, какую учетную запись Google вы хотите привязать к Google Wallet. Поскольку вы по-прежнему входите в свою учетную запись Google, телефон неожиданно говорит: «Эй! Я узнаю это имя пользователя! И вы, должно быть, являетесь этим пользователем на своем телефоне! Вот бесплатные $ 10, которые Google уже дал вам, или что-то еще, что у вас есть» добавил тоже."

Дело в том, что в примере, о котором вы сейчас слышите, вы на самом деле не тот пользователь. Кто-то украл ваш телефон. И они могут попасть на карту предоплаты Google. И это на самом деле функция, которая задокументирована на страницах справки по переключающим устройствам в Google Кошельке. Акцент наш.

Баланс предоплаченной карты Google может быть переведен, если вы завершили регистрацию своей учетной записи. Свяжитесь с нами для получения дополнительной помощи.

Есть много способов исправить это. Возможно, лучшим, но, вероятно, наименее популярным среди пользователей, будет реализация политики безопасности, подобной Exchange, на всем устройстве, где необходимо вводить идентификатор и PIN-код, например, для разблокировки телефона или изменения настроек. Казалось бы, проще обезопасить весь телефон, чем изменить архитектуру платежной системы, и если никто не сможет разблокировать ваш телефон или войти в настройки приложения Кошелек (для очистки данных), эта проблема решена. Новая проблема заключается в том, что никто не любит вводить PIN-код, и хакеры Android найдут способ обойти это в короткие сроки и назовут это «функцией» своего ПЗУ. Надеюсь, у Google есть люди умнее, чем я, решая подобные проблемы.

А пока установите какую-то блокировку экрана. Просто сделай это. Если кто-то найдет ваш телефон и не сможет войти, он не сможет стереть данные на вашем кошельке и изменить PIN-код. Ваш Google Кошелек, в отличие от вашего старого кошелька, может быть заблокирован. Хит перерыв, чтобы увидеть видео этого в действии.

Источник: Смартфон Чемпион

Ссылка на YouTube для мобильного просмотра