Artikel

Google Wallet erneut angegriffen

protection click fraud
Android Central

Ahhh, Google Wallet. Es ist ein riesiges Ziel, sowohl weil es den allmächtigen Dollar betrifft als auch weil Menschen liebe es, nach Google zu gehen. In diesem Fall wird ein alter Trick aufbereitet, mit dem jemand auf Ihre Prepaid-Google Wallet-Karte zugreifen kann. Es ist an sich kein Hack und auch nicht neu - aber es ist eine schlechte Design-Wahl, bei der die Prepaid-Karte an die Telefonhardware gebunden bleibt, anstatt an Ihr Google Wallet-Konto, das mehr Sandbox enthält. Es geht so:

  • Suchen Sie sich irgendwo ein Nexus-Telefon mit NFC
  • Löschen Sie die App-Daten in Google Wallet und geben Sie eine neue PIN ein
  • Profitieren?

Was Sie jetzt hören, ist, was passiert, wenn Sie die App-Daten aus Google Wallet löschen. Das bedeutet, dass gespeicherte Informationen - die von Ihnen eingegebene PIN - nicht mehr an die App auf Ihrem Telefon angehängt sind. Wenn Sie Google Wallet das nächste Mal öffnen, werden Sie aufgefordert, eine neue PIN-Nummer einzugeben.

Verizon bietet das Pixel 4a für nur 10 US-Dollar pro Monat auf neuen Unlimited-Linien an

Anschließend wird erneut gefragt, welches Google-Konto Sie mit Google Wallet verknüpfen möchten. Da Sie immer noch in Ihrem Google-Konto angemeldet sind, sagt das Telefon plötzlich "Hey! Ich erkenne diesen Benutzernamen! Und Sie müssen dieser Benutzer auf Ihrem Telefon sein! Hier sind die kostenlosen 10 US-Dollar, die Google Ihnen bereits gegeben hat, oder was auch immer Sie hinzugefügt haben. "

In dem Beispiel, von dem Sie gerade hören, sind Sie nicht wirklich dieser Benutzer. Jemand hat Ihr Telefon gestohlen. Und sie können auf die Google Prepaid-Karte zugreifen. Und das ist tatsächlich eine Funktion, die in Google Wallet dokumentiert ist Geräte wechseln Hilfeseiten. Schwerpunkt bei uns.

Ihr Google Prepaid Card-Guthaben wird möglicherweise übertragen, wenn Sie Ihre Kontoregistrierung abgeschlossen haben.Kontaktiere uns für mehr Unterstützung.

Es gibt viele Möglichkeiten, dies zu beheben. Vielleicht ist die Implementierung einer Exchange-ähnlichen Sicherheitsrichtlinie die beste, aber wahrscheinlich die am wenigsten beliebte bei Benutzern auf dem gesamten Gerät, auf dem eine ID und eine PIN eingegeben werden müssen, um beispielsweise das Telefon zu entsperren oder Änderungen vorzunehmen die Einstellungen. Es scheint einfacher zu sein, das gesamte Telefon zu sichern, als die Architektur der Zahlung zu ändern System, und wenn niemand Ihr Telefon entsperren oder in die Wallet-App-Einstellungen gelangen kann (um Daten zu löschen), ist dieses Problem gelöst. Das neue Problem ist, dass niemand gerne eine PIN eingeben muss und Android-Hacker in kurzer Zeit einen Weg finden, dies zu umgehen und es als "Feature" ihres ROM zu bezeichnen. Hoffentlich hat Google Leute, die klüger sind als ich, die diese Art von Problemen angehen.

Stellen Sie in der Zwischenzeit eine Art Bildschirmsperre ein. TU es einfach. Wenn jemand Ihr Telefon findet und nicht eintreten kann, kann er die Daten in Ihrer Brieftasche nicht löschen und die PIN ändern. Ihre Google Wallet kann im Gegensatz zu Ihrer alten Brieftasche gesperrt werden. Machen Sie eine Pause, um ein Video von diesem in Aktion zu sehen.

Quelle: Smartphone Champ

instagram story viewer