Logo it.androidermagazine.com
Logo it.androidermagazine.com

Portafoglio di Google sotto attacco di nuovo - questa volta da una funzionalità, non da un hack

Anonim

Ahhh, Google Wallet. È un obiettivo gigante, sia perché coinvolge l'onnipotente dollaro sia perché la gente ama inseguire Google. Stando così le cose, stiamo assistendo a un nuovo trucco in fase di revisione che darà a qualcuno l'accesso alla tua carta prepagata di Google Wallet. Non è un hack, di per sé, né è nuovo - ma è una scelta di design scadente che mantiene la carta prepagata legata all'hardware del telefono anziché con il tuo account Google Wallet, che è più sandbox. Va così:

  • Trova un telefono Nexus con NFC in giro da qualche parte
  • Cancella i dati dell'app su Google Wallet e inserisci un nuovo PIN
  • Profitto?

Quindi quello che stai sentendo ora è cosa succede quando cancelli i dati dell'app da Google Wallet. Ciò significa che le informazioni memorizzate, il PIN inserito, non sono più associate all'app sul telefono. La prossima volta che apri Google Wallet, ti viene chiesto di inserire un nuovo codice PIN.

E poi chiede ancora una volta quale account Google desideri collegare a Google Wallet. Poiché hai ancora effettuato l'accesso al tuo account Google, all'improvviso il telefono dice "Ehi! Riconosco quel nome utente! E tu devi essere quell'utente sul tuo telefono! Ecco i $ 10 gratuiti che Google ti ha già dato, o qualsiasi altra cosa tu abbia aggiunto anche."

Il fatto è che, nell'esempio di cui stai sentendo ora, in realtà non sei quell'utente. Qualcuno ha rubato il tuo telefono. E possono accedere alla carta prepagata di Google. E questa è in realtà una funzione documentata nelle pagine della guida di Dispositivi di commutazione di Google Wallet. Sottolinea il nostro.

Il saldo della tua carta prepagata Google potrebbe essere trasferito se hai completato la registrazione del tuo account. Contattaci per ulteriore assistenza.

Ci sono molti modi per risolvere questo problema. Forse il migliore, ma probabilmente il meno popolare tra gli utenti, sarebbe implementare una politica di sicurezza simile a Exchange su tutto il dispositivo in cui è necessario inserire un ID e un PIN per fare cose come sbloccare il telefono o modificare le impostazioni. Sembrerebbe più facile proteggere l'intero telefono che sarebbe modificare l'architettura del sistema di pagamento e se nessuno può sbloccare il telefono o accedere alle impostazioni dell'app Wallet (per cancellare i dati), questo problema è risolto. Il nuovo problema è che a nessuno piace inserire un PIN e gli hacker Android troveranno un modo per aggirarlo in breve tempo e lo chiameranno una "caratteristica" della loro ROM. Spero che Google abbia persone più intelligenti di me che affrontano questo tipo di problemi.

Nel frattempo, imposta una sorta di blocco dello schermo. Fallo e basta. Se qualcuno trova il tuo telefono e non riesce a entrare, non può cancellare i dati sul tuo Portafoglio e cambiare il PIN. Il tuo Google Wallet, a differenza del tuo vecchio portafoglio, può essere bloccato. Fai una pausa per vedere un video di questo in azione.

Fonte: Smartphone Champ

Link Youtube per la visualizzazione mobile