谷歌钱包存安全漏洞 暂停与预付费卡关联功能

作者: 来源: 2012-02-13 13:50:26 阅读 我要评论 直达商品

谷歌钱包是谷歌去年推出的一项NFC移动支付服务

谷歌钱包是谷歌去年推出的一项NFC移动支付服务

新浪科技讯 北京时间2月13日早间消息,在谷歌钱包的漏洞被曝光后,谷歌上周六已经暂停了该服务与预付费卡的关联功能。

在这一声明发布前,有关谷歌钱包的漏洞可以导致用户资金被窃的消息,已经在互联网上传得沸沸扬扬。利用这一漏洞,未授权用户也可以窃取用户账号资金。

谷歌钱包和支付业务副总裁奥萨马·拜德勒(Osama Bedler)说:“我们很快就将发布正式解决方案,在此之前,将继续采取这一预防措施。”

这一安全漏洞是上周四被一个自称“The Smartphone Champ”的博客作者揭露的。他表示,打开Android手机的设置界面,清空所有有关谷歌钱包的设置,未经授权的用户就可以访问此前与该服务关联的预付费卡账号。

此前一天,安全公司Zvelo刚刚发布了一种破解谷歌钱包PIN码的方法。该公司发现,谷歌钱包的PIN码并未存储在硬件“安全单元”中,而是存放于一个被Android系统保护的数据库中。通过对该数据库的强力攻击,黑客就可以获取PIN码。

但这种攻击仅适用于获得了Root权限的账号。手机厂商都不鼓励用户获取Root权限,因为这样不仅会影响设备保修,而且可能会产生安全漏洞。

如果用户设置了锁屏密码,便可不受这两项漏洞的影响。该功能会在手机被激活时要求用户输入PIN码,而如果未授权用户不知道PIN码,便无法发动攻击。但很多用户因为怕麻烦并未设置这一功能。

值得注意的是,未经授权的用户都必须亲手接触到手机才能利用上述漏洞,而无法通过恶意软件远程操作。

另外,这些漏洞都源于谷歌钱包,而非该服务所使用的NFC(近场通讯)技术。例如,如果谷歌将谷歌钱包的PIN码存放在硬件的安全单元中,几乎就不会被破解。而Zvelo研究员约书亚·鲁宾(Joshua Rubin)也表示:“即使出现这两个漏洞,谷歌钱包仍比目前使用的信用卡更安全。”(书聿)


  推荐阅读

  屈正爱心网近日上线:救助贫困先心病患儿

一个号称一对一、零扣率的网站屈正爱心网近日隆重上线。这家救助贫困先心病患儿的专业网站,由国内著名心脏病专家、中国青年科技奖获得者、煤炭总医院副院长兼心脏中心主任屈正教授策划并发起。 爱心人士可以通过网站>>>详细阅读


本文标题:谷歌钱包存安全漏洞 暂停与预付费卡关联功能

地址:http://www.lgo100.com/a/22/20120213/30477.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度