Logo fi.androidermagazine.com
Logo fi.androidermagazine.com

Google-lompakko taas hyökkäyksen alla - tällä kertaa ominaisuuden, ei hakkeroinnin avulla

Anonim

Ai, Google Wallet. Se on jättiläinen tavoite, koska se sisältää kaikkivaltiaan dollarin ja koska ihmiset rakastavat seurata Googlea. Näin on, kun näemme vanhan tempun uusittavan, joka antaa jollekin pääsyn ennakkomaksuun Google Wallet -korttiisi. Se ei ole sinänsä hakkerointi eikä uusi - mutta se on huono suunnitteluvalinta, joka pitää ennakkomaksukortin sidottuna puhelimen laitteistoon sen sijaan, että Google Wallet -tilisi, joka on enemmän hiekkalaatikko, kanssa. Se menee näin:

  • Löydä Nexus-puhelin, jossa NFC makaa jonnekin
  • Pyyhi sovelluksen tiedot Google Walletista ja kirjoita uusi PIN-koodi
  • Voitto?

Joten mitä kuulet nyt siitä, mitä tapahtuu, kun tyhjennät sovellustiedot Google Walletista. Tämä tarkoittaa, että tallennettuja tietoja - antamasi PIN-koodia - ei enää liitetä puhelimesi sovellukseen. Seuraavan kerran, kun avaat Google Walletin, sinua kehotetaan antamaan uusi PIN-numero.

Sitten se kysyy jälleen, minkä Google-tilin haluat yhdistää Google Walletiin. Koska olet edelleen kirjautuneena Google-tiliisi, äkkiä puhelimessa lukee "Hei! Tunnistan käyttäjänimen! Ja sinun on oltava kyseinen käyttäjä puhelimellasi. Tässä on ilmainen 10 dollarin hinta, jonka Google on jo antanut sinulle, tai mikä tahansa muu olet lisätty myös."

Asia on, että kuulemassasi esimerkissä et itse ole se käyttäjä. Joku on varastanut puhelimesi. Ja he pääsevät Google Prepaid -kortille. Ja se on itse asiassa ominaisuus, joka on dokumentoitu Google Walletin Kytkentälaitteiden ohjesivuilla. Pääpaino meidän.

Google Prepaid Card -saldosi voidaan siirtää, jos olet suorittanut tilisi rekisteröinnin. Ota yhteyttä saadaksesi lisätietoja.

Tätä voidaan korjata monilla tavoilla. Ehkä paras, mutta todennäköisesti vähiten suosittu käyttäjien keskuudessa olisi Exchange-kaltaisen suojauskäytännön toteuttaminen koko laitteessa, johon on annettava tunnus ja PIN-koodi, jotta voidaan tehdä esimerkiksi puhelimen lukitus tai muuttaa asetuksia. Koko puhelimen suojaaminen vaikuttaisi helpommalta, että maksujärjestelmän arkkitehtuuria muutetaan, ja jos kukaan ei voi avata puhelintasi tai päästä Wallet-sovelluksen asetuksiin (tietojen tyhjentäminen), tämä ongelma ratkaistaan. Uusi ongelma on, että kukaan ei halua joutua antamaan PIN-koodia, ja Android-hakkerit löytävät tämän lyhyessä järjestyksessä ja kutsuvat sitä ROM-levynsä "ominaisuudeksi". Toivottavasti Googlella on ihmisiä, jotka ovat älykkäämpiä kuin minä käsittelemään tämän tyyppisiä kysymyksiä.

Aseta sillä välin jonkinlainen näytön lukitus. Anna mennä. Jos joku löytää puhelimesi etkä pääse sisään, hän ei voi pyyhkiä tietoja lompakostasi ja vaihtaa PIN-koodia. Google Wallet, toisin kuin vanha lompakko, voidaan lukita. Ota tauko nähdäksesi videon tästä toiminnassa.

Lähde: Smartphone Champ

Youtube-linkki mobiili katselua varten