Artikel

Google Wallet under attack igen

protection click fraud
Android Central

Ahhh, Google Wallet. Det är ett gigantiskt mål, både för att det handlar om den allsmäktiga dollarn och för att människor älskar att gå efter Google. Detta är fallet, vi ser ett gammalt trick som omvärderas som ger någon tillgång till ditt förbetalda Google Wallet-kort. Det är i sig inte ett hack, det är inte heller nytt - men det är ett dåligt designval som håller det förbetalda kortet bundet till telefonens hårdvara istället för med ditt Google Wallet-konto, som är mer sandlådat. Den går såhär:

  • Hitta en Nexus-telefon med NFC som ligger någonstans
  • Torka av appdata på Google Wallet och ange en ny PIN-kod
  • Vinst?

Så vad du hör om nu är vad som händer när du rensar appdata från Google Wallet. Det betyder att lagrad information - PIN-koden du angav - inte längre bifogas appen på din telefon. Nästa gång du öppnar Google Wallet uppmanas du att ange ett nytt PIN-nummer.

Verizon erbjuder Pixel 4a för bara $ 10 / månad på nya obegränsade linjer

Och sedan frågar det återigen vilket Google-konto du vill knyta till Google Wallet. Eftersom du fortfarande är inloggad på ditt Google-konto, säger telefonen plötsligt "Hej! Jag känner igen det användarnamnet! Och du måste vara den användaren på din telefon! Här är de gratis $ 10 som Google redan har gett dig, eller vad du än har lagt till. "

Det är i exemplet du hör om nu, du är inte den användaren. Någon har stulit din telefon. Och de kan komma till Google Prepaid Card. Och det är faktiskt en funktion som är dokumenterad i Google Wallet Växla enheter hjälpsidor. Betona vårt.

Ditt Google-förbetalda kortsaldo kan överföras om du har slutfört din kontoregistrering.Kontakta oss för mer hjälp.

Det finns många sätt detta kan åtgärdas. Kanske det bästa, men troligen det minst populära bland användarna, skulle vara att genomföra en Exchange-liknande säkerhetspolicy över hela enheten där ett ID och en PIN-kod måste anges för att göra saker som att låsa upp telefonen eller ändra inställningar. Det verkar vara lättare att säkra hela telefonen att det skulle vara att ändra betalningsarkitekturen systemet, och om ingen kan låsa upp din telefon eller komma in i Wallet-appinställningarna (för att rensa data) är problemet löst. Det nya problemet är att ingen gillar att behöva ange en PIN-kod, och Android-hackare kommer att hitta en väg runt detta i kort ordning och kallar det en "funktion" i sin ROM. Förhoppningsvis har Google smartare människor än jag hanterar den här typen av problem.

Ställ in någon form av skärmlås under tiden. Gör det bara. Om någon hittar din telefon och inte kan komma in kan de inte rensa data på din plånbok och ändra PIN-koden. Din Google Wallet kan, till skillnad från din gamla plånbok, låsas. Gå till pausen för att se en video av den här i aktion.

Källa: Smartphone Champ

instagram story viewer