当前位置:主页>资 讯>安全动态>

谷歌钱包被发现存在漏洞 用户识别码可遭破解

据路透社报道,安全研究人员发现谷歌钱包存在一个漏洞,但专业人士表示,黑客只是理论上能够通过破解应用来利用该漏洞,从而获取打开谷歌钱包应用所需的四位PIN(个人识别码)码。

消费者在结账终端挥一挥自己的手机就可以进行支付,而不需要用到信用卡。这种移动支付服务在日本等国早已推出,但它在美国才刚刚兴起。谷歌钱包服务目前已在Sprint销售的手机上推出。

Verizon Wireless、AT&T和T-Mobile美国此前联合创建了NFC移动支付公司Isis。该公司将会推出一款产品,以与谷歌钱包展开竞争,但产品具体推出时间还没有公布。

谷歌钱包的漏洞是被信息安全公司zvelo高级工程师乔休尔·鲁宾(Joshua Rubin)发现的。鲁宾开发了一个名为Wallet Cracker的破解应用,他称该应用能够获取打开谷歌钱包应用所需的四位PIN码。他通过视频在博客上给人们展示了具体破解过程。

鲁宾称,他已将他的发现告知谷歌,谷歌则回应称会去确认这一问题,并同意迅速解决该问题。谷歌发言人杰·南卡罗(Jay Nancarrow)在一份邮件声明中表示,“我们正致力于解决这个问题。”同时他还质疑鲁宾的调查称,“zvelo的研究是在他们自己的手机上进行的,通过获得Root权限,他们关闭了保护谷歌钱包的安全机制。”

南卡罗还建议人们不要在Root权限被获取的设备上安装谷歌钱包,要设置锁屏密码以多增加一层保护。

Sprint代表尚未对此给予回应。

谷歌钱包的合作伙伴还包括花旗集团和支付网络MasterCard。花旗集团发言人艾米丽·科林斯(Emily Collins)表示,花旗的持卡人信息并没有存储在谷歌钱包里,持卡人也不用为未经授权的交易承担责任。

安全软件专业公司McAfee安全研究人员吉米·沙哈(Jimmy Shah)周五表示,谷歌钱包的漏洞似乎很难为人所利用。

但他称,如果黑客能够窃取用户的手机,那理论上是可以利用该漏洞的。沙哈指出,黑客需要花时间去安装那个破解应用,以及另外一个关闭手机安全系统的恶意软件,在这之后黑客才能够运行破解应用去获取PIN码。要成功通过谷歌钱包进行支付,黑客还需要拿到手机。他说,“这种攻击理论上是可以实现的,但事实上操作起来并不简单。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部