Logo bg.androidermagazine.com
Logo bg.androidermagazine.com

Google портфейл отново атакуван - този път от функция, а не от хак

Anonim

Аааа, Google Wallet. Това е гигантска мишена, тъй като включва всемогъщия долар и защото хората обичат да вървят след Google. Ето защо виждаме стар трик, който се преразглежда, който ще даде на някого достъп до предплатената Ви карта за Google Wallet. Това не е хак, само по себе си, нито е ново - но това е лош избор на дизайн, който поддържа предплатената карта, обвързана с хардуера на телефона, вместо с вашия акаунт в Google Wallet, който е по-пясъчен. Излиза така:

  • Намерете телефон Nexus с NFC
  • Избършете данните от приложението в Google Wallet и въведете нов ПИН код
  • Печалба?

Така че сега чувате какво се случва, когато изчистите данните от приложението от Google Wallet. Това означава, че запаметената информация - въведеният от Вас ПИН код вече не е прикачена към приложението на вашия телефон. Следващия път, когато отворите Google Wallet, ще ви бъде казано да въведете нов ПИН номер.

И след това отново пита кой профил в Google искате да свържете в Google Wallet. Тъй като все още сте влезли във вашия акаунт в Google, изведнъж телефонът казва: „Ей! Разпознавам това потребителско име! И вие трябва да сте този потребител на телефона си! добавено също."

Работата е, че в примера, за който чувате сега, всъщност не сте този потребител. Някой е откраднал телефона ви. И те могат да стигнат до предплатената карта на Google. И това всъщност е функция, която е документирана в помощните страници за превключване на устройства на Google Wallet. Акцентът е наш.

Вашият баланс на Google Prepaid Card може да бъде преведен, ако сте завършили регистрацията на акаунта си. Свържете се с нас за повече помощ.

Има много начини това да бъде поправено. Може би най-доброто, но вероятно най-малко популярно сред потребителите, би било прилагането на подобна на Exchange политика за сигурност в цялото устройство, където трябва да се въведат идентификационен номер и ПИН код, за да се правят неща като отключване на телефона или промяна на настройките. Изглежда по-лесно да защитите целия телефон, че би било да промените архитектурата на платежната система и ако никой не може да отключи телефона ви или да влезе в настройките на приложението Wallet (за изчистване на данни), този проблем е решен. Новият проблем е, че никой не обича да въвежда ПИН, а хакерите за Android ще намерят кратко решение за това и ще го нарекат „функция“ на своя ROM. Надяваме се, че Google има хора по-умни, отколкото аз се справям с тези видове проблеми.

Междувременно задайте някакво заключване на екрана. Просто го направи. Ако някой намери телефона ви и не може да влезе, той не може да изтрие данните във вашия Wallet и да промени ПИН кода. Вашият Google Wallet, за разлика от стария ви портфейл, може да бъде заключен. Натиснете почивката, за да видите видео на този в действие.

Източник: Smartphone Champ

Връзка в Youtube за мобилно гледане