Logo es.androidermagazine.com
Logo es.androidermagazine.com

Google Wallet está bajo ataque nuevamente, esta vez por una característica, no por un hack

Anonim

Ahhh, Google Wallet. Es un objetivo gigante, tanto porque involucra al todopoderoso dólar como porque a la gente le encanta ir tras Google. Siendo este el caso, estamos viendo un viejo truco que se volverá a poner en práctica que le dará a alguien acceso a su tarjeta prepaga de Google Wallet. No es un truco, per se, ni es nuevo, pero es una mala elección de diseño que mantiene la tarjeta prepaga atada al hardware del teléfono en lugar de a su cuenta de Google Wallet, que está más protegida. Dice así:

  • Encuentra un teléfono Nexus con NFC en algún lugar
  • Borre los datos de la aplicación en Google Wallet e ingrese un nuevo PIN
  • ¿Lucro?

Entonces, lo que está escuchando ahora es lo que sucede cuando borra los datos de la aplicación de Google Wallet. Eso significa que la información almacenada, el PIN que ingresó, ya no está adjunto a la aplicación en su teléfono. La próxima vez que abra Google Wallet, se le pedirá que ingrese un nuevo número PIN.

Y luego, una vez más, le pregunta qué cuenta de Google desea vincular a Google Wallet. Debido a que todavía está conectado a su cuenta de Google, de repente el teléfono dice "¡Oye! ¡Reconozco ese nombre de usuario! ¡Y usted debe ser ese usuario en su teléfono! ¡Aquí están los $ 10 gratuitos que Google ya le dio, o cualquier otra cosa que haya recibido! añadido también ".

La cosa es que, en el ejemplo que estás escuchando ahora, en realidad no eres ese usuario. Alguien ha robado tu teléfono. Y pueden acceder a la tarjeta prepaga de Google. Y esa es en realidad una característica documentada en las páginas de ayuda de Dispositivos de conmutación de Google Wallet. Énfasis nuestro.

El saldo de su tarjeta prepaga de Google puede transferirse si ha completado el registro de su cuenta. Contáctanos para más ayuda.

Hay muchas formas en que esto podría solucionarse. Quizás lo mejor, pero probablemente el menos popular entre los usuarios, sería implementar una política de seguridad similar a Exchange en todo el dispositivo donde se debe ingresar una ID y un PIN para hacer cosas como desbloquear el teléfono o cambiar la configuración. Parece más fácil asegurar todo el teléfono que sería cambiar la arquitectura del sistema de pago, y si nadie puede desbloquear su teléfono o acceder a la configuración de la aplicación Wallet (para borrar los datos), este problema se resuelve. El nuevo problema es que a nadie le gusta tener que ingresar un PIN, y los hackers de Android encontrarán una forma de solucionarlo en poco tiempo y lo llamarán una "característica" de su ROM. Esperemos que Google tenga personas más inteligentes que yo abordando este tipo de problemas.

Mientras tanto, establezca algún tipo de bloqueo de pantalla. Simplemente hazlo. Si alguien encuentra su teléfono y no puede ingresar, no puede borrar los datos de su billetera y cambiar el PIN. Su Google Wallet, a diferencia de su billetera anterior, puede bloquearse. Haz clic en el descanso para ver un video de este en acción.

Fuente: Smartphone Champ

Enlace de YouTube para visualización móvil