Logo sv.androidermagazine.com
Logo sv.androidermagazine.com

Google plånbok som attackeras igen - den här gången av en funktion, inte en hack

Anonim

Ahhh, Google Wallet. Det är ett gigantiskt mål, både för att det handlar om den allsmäktiga dollarn och för att människor älskar att gå efter Google. Detta är fallet, vi ser att ett gammalt trick repas som ger någon tillgång till ditt förbetalda Google Wallet-kort. Det är inte en hack, i sig, och inte heller ny - men det är ett dåligt designval som håller det förbetalda kortet bundet till telefonhårdvaran istället för med ditt Google Wallet-konto, som är mer sandlådor. Den går såhär:

  • Hitta en Nexus-telefon med NFC som ligger runt någonstans
  • Torka av appdata i Google Wallet och ange en ny PIN-kod
  • Vinst?

Så det du hör om nu är vad som händer när du rensar appdata från Google Wallet. Det betyder att lagrad information - PIN-koden du angav - inte längre är kopplad till appen på din telefon. Nästa gång du öppnar Google Wallet får du besked om att ange ett nytt PIN-nummer.

Och sedan frågar det återigen vilket Google-konto du vill knyta till Google Wallet. Eftersom du fortfarande är inloggad på ditt Google-konto, säger plötsligt telefonen "Hej! Jag känner igen det användarnamnet! Och du måste vara den användaren på din telefon! Här är de gratis $ 10 som Google redan har gett dig, eller vad du än har lagt till också."

Saken är att i exemplet du hör om nu är du inte den användaren. Någon har stulit din telefon. Och de kan komma till Google Prepaid Card. Och det är faktiskt en funktion som är dokumenterad i Google Wallet's hjälpsidor för Switching Devices. Betona vårt.

Ditt saldo på Google Prepaid Card kan överföras om du har slutfört din kontoregistrering. Kontakta oss för mer hjälp.

Det finns många sätt detta kan åtgärdas. Det bästa, men troligtvis det minst populära bland användarna, är kanske att implementera en Exchange-liknande säkerhetspolicy över hela enheten där ett ID och en PIN-kod måste anges för att göra saker som att låsa upp telefonen eller ändra inställningar. Det verkar lättare att säkra hela telefonen så att det skulle vara att ändra betalningssystemets arkitektur, och om ingen kan låsa upp din telefon eller komma in i Wallet-appinställningarna (för att rensa data), är detta problem löst. Det nya problemet är att ingen gillar att behöva ange en PIN-kod, och Android-hackare kommer att hitta en väg runt detta i kort ordning och kallar det en "funktion" på deras ROM. Förhoppningsvis har Google människor smartare än jag hanterar dessa typer av problem.

Under tiden ställer du in någon slags skärmlås. Gör det bara. Om någon hittar din telefon och inte kan komma in kan de inte rensa informationen i din plånbok och ändra PIN-koden. Till skillnad från din gamla plånbok kan din Google-plånbok låsas in. Tryck pausen för att se en video av den här i aktion.

Källa: Smartphone Champ

Youtube-länk för mobilvisning