Google изключи временно Google Wallet заради дупка в сигурността

Най-четени

Корпорацията Google изключи временно системата си за мобилни разплащания. Както се оказа, експерти са открили дупка в сигурността на Google Wallet. Интернет гигантът призна съществуването на проблема, но увери, че мобилните разплащания, извършвани чрез приложението, са защитени.

Проблемът със сигурността в Google Wallet е бил разкрит от старши инженера в компанията Zvelo Джошуа Рубин. Той създал приложението Wallet Cracker, позволяващо разбиването на четиризначния PIN-код, който се изисква за стартиране на разплащане чрез Google Wallet.

По думите на Рубин, той споделил резултатите от своя експеримент с Google, а компанията „потвърдила проблема“, като „обещала бързо да го отстрани“.

„Експериментът на Zvelo е проведен на тяхно собствено устройство, на което бил неутрализиран механизмът, осигуряващ защитата на Google Wallet“, поясни представителят на Google Джей Нанкероу. Той добави, че компанията „решава проблема“, и препоръча на потребителите за по-голяма сигурност да блокират екраните на своите смартфони.

Припомняме, че по-рано блогър с ник The smartphone champ също публикува в своя блог видеоклип, в който той нагледно демонстрираше как, влизайки в настройките на смартфон, работещ под управлението на операционната система Android, и занулявайки данните за Google Wallet, неоторизиран потребител може да получи достъп до баланса на кредитна карта, свързана към мобилната услуга за разплащания.

„Напоследък получаваме въпроси, съдържащи съмнение относно сигурността на Google Wallet. Хората питат, достатъчно ли са защитени мобилните плащания чрез Google Wallet. Отговорът на този въпрос е прост – да. Google Wallet е по-ефективна от пластмасовите карти, които се използват в момента“, се казва в съобщение, публикувано в корпоративния блог на Google от вицепрезидента на Google Wallet Осама Бедлер.

Платежната услуга на корпорацията Google стартира през 2011 година. Тя работи чрез технологията Near Field Communication (NFC) и позволява на потребителите да правят покупки, като доближат своя мобилен телефон с инсталирано на него специално приложение до четящо устройство, вместо да плащат за стоките с кредитни карти или различни купони за отстъпки или подаръчни сертификати. Информацията за покупките се съхранява на смартфона, чрез който се извършва разплащането. Той предава данните за сметката на потребителя на четящото устройство, а то тегли автоматично дължимата сума от нея.

Засега платежната услуга Google Wallet работи само чрез смартфоните Sprint Nexus S 4G.

Партньори на Google Wallet са Citigroup Inc. и платежната система MasterCard. Според Емили Колинс, представител на Citi, компанията не съхранява информация за своите картодържатели в Google Wallet и не носи отговорност за неоторизирани действия.

Експертът в антивирусната компания McAfee Джими Шах отбелязва, че използването на уязвимостта в Google Wallet всъщност съвсем не е лесно. Преди да получи PIN-кода, злоумишленикът трябва да стартира на смартфона приложение за изключване на системата за сигурност на устройството, след което да инсталира и стартира и приложението Wallet Cracker. „Това е възможно само ако хакерът открадне телефона. На теория това е елементарна атака, но реализирането й съвсем не е толкова просто“, цитира Шах агенция „Ройтерс“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини