Член

Google Wallet отново е атакуван

protection click fraud
Android Central

Аааа, Google Wallet. Това е гигантска цел, както защото включва всемогъщия долар, така и защото хората обичам да търся Google. В този случай виждаме преработен стар трик, който ще даде на някого достъп до вашата предплатена карта на Google Wallet. Това не е хакване само по себе си, нито е ново - но това е лош избор на дизайн, който поддържа предплатената карта свързана с хардуера на телефона, вместо с вашия акаунт в Google Wallet, който е по-изолиран. Това става по следния начин:

  • Намерете телефон Nexus с NFC, разположен някъде
  • Изтрийте данните от приложението в Google Wallet и въведете нов ПИН
  • Печалба?

Така че това, за което чувате сега, е какво се случва, когато изчистите данните на приложението от Google Wallet. Това означава, че съхранената информация - въведеният от вас ПИН - вече не е прикачена към приложението на телефона ви. Следващия път, когато отворите Google Wallet, ще ви бъде казано да въведете нов ПИН номер.

Verizon предлага Pixel 4a само за $ 10 / месец на нови неограничени линии

И след това отново пита кой акаунт в Google искате да свържете с Google Wallet. Тъй като все още сте влезли във вашия акаунт в Google, изведнъж телефонът казва „Хей! Познавам това потребителско име! И вие трябва да сте този потребител на телефона си! Ето безплатните $ 10, които Google вече ви е дал, или каквото и да е друго, което сте добавили, също. "

Нещото е, че в примера, за който чувате сега, всъщност не сте този потребител. Някой е откраднал телефона ви. И те могат да стигнат до предплатената карта на Google. И това всъщност е функция, която е документирана в Google Wallet Превключване на устройства страници за помощ. Наблегнете на нашите.

Салдото Ви по предплатената карта на Google може да бъде прехвърлено, ако сте завършили регистрацията на вашия акаунт.Свържете се с нас за повече помощ.

Има много начини това да бъде коригирано. Може би най-доброто, но вероятно най-малко популярно сред потребителите, би било да се приложи подобна на Exchange политика за сигурност на цялото устройство, където трябва да се въведе идентификатор и ПИН, за да се правят неща като отключване на телефона или промяна настройки. Изглежда по-лесно да се осигури целият телефон, така че да се промени архитектурата на плащането системата и ако никой не може да отключи телефона ви или да влезе в настройките на приложението Wallet (за изчистване на данни), този проблем е решен. Новият проблем е, че никой не обича да въвежда ПИН, а хакерите на Android ще намерят начин да заобиколят това в кратки срокове и ще го нарекат „функция“ на своя ROM. Надяваме се, че Google има хора, по-умни от мен, които се занимават с тези видове проблеми.

Междувременно задайте някакъв вид заключване на екрана. Просто го направи. Ако някой намери телефона ви и не може да влезе, той не може да изтрие данните в портфейла ви и да промени ПИН кода. Вашият Google Wallet, за разлика от стария ви портфейл, може да бъде заключен. Натиснете почивката, за да видите видеоклип на този в действие.

Източник: Smartphone Champ

instagram story viewer