Новая уязвимость в Google Wallet позволяет сменить PIN

Новая уязвимость в Google Wallet позволяет сменить PIN

В стране и миреСеть и ПК
Согласно докладу, появившемуся на сайте «The Smartphone Champ», проверку подлинности «PIN» кода в мобильной платёжной системе «Google Wallet » можно обойти с помощью простой уловки, сообщает «The_Anonymous». Фактически эта проблема была выявлена в прошлом году на форуме разработчика «XDA».

В основе «Google Wallet» представляет собой приложение для «Android» устройств, по сути являющееся кредитной картой и позволяет пользователям осуществлять платежи за товары и услуги с помощью технологии «Near Field Communication» («NFC»). Данная технология доступна только для пользователей в США. «Near Field Communication» непосредственно связана с дебетовой картой на «Google Wallet», чтобы позволить приложению производить «денежные передачи».

В качестве дополнительной меры безопасности, если телефон попадает в чужие руки, после запуска приложения, пользователю имеющему доступ к разблокированному телефону требуется ввести 4-значный «PIN» код, прежде чем он сможет получить доступ к учётной записи «Google Wallet» и произвести платежи. Тем не менее, найденный недостаток позволяет обойти защитный механизм путём сброса настроек приложения на телефоне.

Для этого нужно перейти в настройки приложения и затем в «Google Wallet» выбрать функцию «Очистить данные», чтобы удалить все данные, которые были созданы приложением. Когда приложение «Google Wallet» совершит перезагрузку, Вам будет предложено ввести новый «PIN» код. Далее «Google Wallet» автоматически предложит Вам добавить новую виртуальную карту предоплаты и позволит перевести средства (если таковые имелись), которые находились на предыдущей карте. Далее эти средства можно будет потратить «благодаря» только что созданному «PIN» коду.

Вступайте в нашу группу Новости Кемеровской области в социальной сети Одноклассники, чтобы быть в курсе самых важных новостей.

всего: 1266 / сегодня: 1

Комментарии /1

21:1013-02-2012
 
Читатель
нифига... жестокий метод)

Смайлы

После 22:00 комментарии принимаются только от зарегистрированных пользователей ИРП "Хутор".

Авторизация через Хутор:



В стране и мире