Logo el.androidermagazine.com
Logo el.androidermagazine.com

Το πορτοφόλι Google υποπέσει σε επίθεση ξανά - αυτή τη φορά από ένα χαρακτηριστικό γνώρισμα, όχι ένα hack

Anonim

Ahhh, το Πορτοφόλι Google. Είναι ένας γιγαντιαίος στόχος, τόσο επειδή περιλαμβάνει το πανίσχυρο δολάριο όσο και επειδή οι άνθρωποι αγαπούν να πάνε μετά από το Google. Κάτι τέτοιο συμβαίνει, βλέπουμε ένα παλιό τέχνασμα που αναβιώνεται, το οποίο θα δώσει σε κάποιον πρόσβαση στην προπληρωμένη κάρτα σας στο Πορτοφόλι Google. Δεν είναι ένα hack, ούτε αυτό είναι καινούργιο - αλλά είναι μια φτωχή επιλογή σχεδιασμού που κρατά την προπληρωμένη κάρτα συνδεδεμένη με το υλικό του τηλεφώνου αντί για τον λογαριασμό σας στο Πορτοφόλι Google, ο οποίος είναι πιο sandboxed. Πάει κάπως έτσι:

  • Βρείτε ένα τηλέφωνο Nexus με το NFC γύρω από κάπου
  • Σκουπίστε τα δεδομένα εφαρμογής στο Πορτοφόλι Google και εισαγάγετε ένα νέο PIN
  • Κέρδος?

Επομένως, αυτό που ακούτε τώρα είναι αυτό που συμβαίνει όταν καθαρίζετε τα δεδομένα της εφαρμογής από το Πορτοφόλι Google. Αυτό σημαίνει αποθηκευμένες πληροφορίες - το PIN που πληκτρολογήσατε - δεν είναι πλέον συνδεδεμένο με την εφαρμογή στο τηλέφωνό σας. Την επόμενη φορά που ανοίγετε το Πορτοφόλι Google, σας ζητείται να εισαγάγετε έναν νέο αριθμό PIN.

Στη συνέχεια, ζητάει πάλι ποιος Λογαριασμός Google θέλετε να συνδέσετε στο Πορτοφόλι Google. Επειδή είστε ακόμα συνδεδεμένοι με το Λογαριασμό σας Google, ξαφνικά το τηλέφωνο λέει "Γεια σου! Αναγνωρίζω αυτό το όνομα χρήστη!" Και πρέπει να είστε αυτός ο χρήστης στο τηλέφωνό σας! πρόσθεσε επίσης."

Το πράγμα είναι, στο παράδειγμα που ακούτε τώρα, δεν είστε αυτός ο χρήστης. Κάποιος έχει κλέψει το τηλέφωνό σας. Και μπορούν να φτάσουν στην προπληρωμένη κάρτα Google. Και αυτό είναι στην πραγματικότητα ένα χαρακτηριστικό που τεκμηριώνεται στις σελίδες βοήθειας των Συσκευών μεταγωγής του Πορτοφολιού Google. Δώστε έμφαση στη δική μας.

Το υπόλοιπο προπληρωμένης κάρτας Google μπορεί να μεταφερθεί αν έχετε ολοκληρώσει την εγγραφή του λογαριασμού σας. Επικοινωνήστε μαζί μας για περισσότερη βοήθεια.

Υπάρχουν πολλοί τρόποι με τους οποίους αυτό θα μπορούσε να διορθωθεί. Ίσως το καλύτερο, αλλά πιθανότατα το λιγότερο δημοφιλές μεταξύ των χρηστών, θα ήταν να εφαρμόσει μια πολιτική ασφαλείας τύπου Exchange σε ολόκληρη τη συσκευή, όπου πρέπει να εισαχθεί ένα αναγνωριστικό και ένα PIN για να κάνουν ξεκλείδωμα του τηλεφώνου ή να αλλάξουν ρυθμίσεις. Θα φαινόταν ευκολότερο να εξασφαλίσετε ολόκληρο το τηλέφωνο ότι θα ήταν να αλλάξετε την αρχιτεκτονική του συστήματος πληρωμών και εάν κανείς δεν μπορεί να ξεκλειδώσει το τηλέφωνό σας ή να εισέλθει στις ρυθμίσεις της εφαρμογής Πορτοφόλι (για να καθαρίσει τα δεδομένα), το πρόβλημα αυτό επιλύεται. Το νέο πρόβλημα είναι ότι κανένας δεν θέλει να εισαγάγει ένα PIN και οι χάκερ Android θα βρουν έναν τρόπο γύρω από αυτό σε σύντομο χρονικό διάστημα και θα το αποκαλούν "χαρακτηριστικό" του ROM. Ας ελπίσουμε ότι η Google έχει περισσότερους ανθρώπους πιο έξυπνοι από ό, τι αντιμετωπίζω αυτούς τους τύπους προβλημάτων.

Εν τω μεταξύ, ορίστε κάποιο κλείδωμα οθόνης. Απλά κάνε το. Εάν κάποιος βρίσκει το τηλέφωνό σας και δεν μπορεί να εισέλθει, δεν μπορεί να σκουπίσει τα δεδομένα στο Πορτοφόλι σας και να αλλάξει τον κωδικό PIN. Το Πορτοφόλι σας Google, σε αντίθεση με το παλιό σας πορτοφόλι, μπορεί να κλειδωθεί. Χτυπήστε το διάλειμμα για να δείτε ένα βίντεο αυτού του σε δράση.

Πηγή: Smartphone Champ

Σύνδεσμος YouTube για προβολή μέσω κινητού τηλεφώνου