Logo ja.androidermagazine.com
Logo ja.androidermagazine.com

Googleウォレットが再び攻撃を受けています-今回はハッキングではなく機能によるものです

Anonim

ああ、Googleウォレット。 それは巨大な標的です。それは万能のドルが関係しているためと、人々がGoogleを追いかけるのが大好きだからです。 そのため、誰かがあなたのプリペイドGoogleウォレットカードにアクセスできるようにする古いトリックが再ハッシュされています。 それ自体はハックではなく、新しいものでもありませんが、Googleウォレットアカウントではなく、よりサンドボックス化された電話のハードウェアにプリペイドカードを結び付けておくのは、デザインの選択としては貧弱です。 こんなふうになります:

  • NFCがどこかに置かれているNexus携帯電話を見つける
  • Googleウォレットでアプリのデータを消去し、新しいPINを入力します
  • 利益?

ですから、今お聞きしているのは、Googleウォレットからアプリのデータを消去するとどうなるかということです。 つまり、保存された情報(入力したPIN)は、お使いの携帯電話のアプリに添付されなくなります。 次回Googleウォレットを開くと、新しいPIN番号を入力するよう求められます。

そして、どのGoogleアカウントをGoogleウォレットに関連付けるかをもう一度尋ねられます。 まだGoogleアカウントにログインしているので、突然電話が「ねえ!そのユーザー名を認識します!あなたはあなたの電話でそのユーザーである必要があります!追加されました。」

ことは、あなたが今聞いている例では、あなたは実際にそのユーザーではありません。 誰かがあなたの電話を盗んだ。 そして、彼らはGoogleプリペイドカードにアクセスできます。 それは、実際にはGoogleウォレットの スイッチングデバイスの ヘルプページに記載されている機能です。 私たちのものを強調します。

アカウント登録を完了すると、Googleプリペイドカードの残高が移行される場合があります。 詳細についてはお問い合わせください。

これを修正する方法はたくさんあります。 おそらく最高ですが、ユーザーの間で最も人気が低いのは、電話のロック解除や設定の変更などを行うためにIDとPINを入力する必要があるデバイス全体にExchangeのようなセキュリティポリシーを実装することです。 支払いシステムのアーキテクチャを変更することは電話全体を保護する方が簡単だと思われ、誰もあなたの電話のロックを解除したり、ウォレットアプリの設定(データをクリアする)にアクセスできない場合、この問題は解決されます。 新しい問題は、誰もPINを入力する必要がないことであり、Androidハッカーはこれを回避する方法を短期間で見つけ、それをROMの「機能」と呼びます。 この種の問題に取り組むよりも、Googleの方が賢いことを願っています。

それまでの間、何らかの画面ロックを設定してください。 早くやれよ。 誰かがあなたの携帯電話を見つけてアクセスできない場合、ウォレットのデータを消去してPINを変更することはできません。 Googleウォレットは、以前のウォレットとは異なり、ロックダウンできます。 休憩して、このビデオをご覧ください。

ソース:スマートフォンチャンプ

モバイル視聴用のYouTubeリンク