Брешь в Google Wallet

Платёжная система Google Inc – уязвима. Такое сообщение пришло от исследователей безопасности пользователей Интернета. Эта система в настоящее время используется на телефонах, доступных в продаже под маркой Sprint.

Давно доступные в Японии и многих других странах платежные системы, работающие по принципу проведения телефоном мимо специального считывающего датчика, являются новинкой для Соединённых Штатов.

Уязвимость Google Wallet обнаружил Джошуа Рубин – главный инженер корпорации zvelo, занимающейся проблемами безопасности юзеров в сети Интернет.

По словам Рубина, он получил возможность перехвата четырехзначных PIN-кодов, необходимых для оплаты товара, с помощью разработанного им приложения Wallet Cracker, работу которого он продемонстрировал в своем блоге.

Джек Нанкероу, являющийся пресс-секретарем Google, сообщил о намерении компании разработать дополнительные защитные меры даже несмотря на то, что эксперимент, проведенный специалистами zvelo был не совсем чистым. На телефоне, который они использовали в эксперименте, были отключены защитные механизмы через предоставление так называемого root-доступа.

Также Нанкероу отметил, что в целях дополнительной безопасности не следует устанавливать Google Wallet на аппараты с активированным root-доступом и призывает блокировать экран телефона.

Рекомендованные статьи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *