当前位置:主页>资 讯>安全动态>

Google Wallet存在安全漏洞 支付帐号易被盗用

2月13日消息,通过一些简单的程序,一些Android智能手机能让任何人使用手机中的Google Wallet,这是Google推出的移动支付服务。移动支付是用来替代信用卡的。不需要黑客,只要几分钟,就可以盗取帐号,支付费用。

最近,博客The Smartphone Champ刊文,通过一段视频介绍了Google Wallet的漏洞。如果用户将手放在Android设备上,然后进入程序设置,清空Google Wallet的数据。当再度打开Google Wallet,服务会要求用户重新建立新的个人身份帐号。在输入新的个人身份帐号后,就可以进入Google预付卡 (Prepaid Card),使用里面的钱采购。

最根本的问题在于,Google预付卡是附属于设备本身的,它不是一个特殊帐号。因此,如果你丢掉了Android手机,或者卖掉了手机,用户只需要重置Google Wallet,输入新的身份帐号,就可以使用你的钱了。

并不是所有的Android受到影响。Google只在一款手机、一类网络上提供:三星Nexus S 4G和Sprint的网络。Google Wallet与终端设备PayPas一同协作,后者是广为流传的无线支付技术,它支持智能手机付款。

Google已经知道安全问题,它在一份声明中建议用户,如果丢了手机,或者想卖掉手机,可以打电话让预付卡无效化。它还承诺会提供修复。

声明说:”我们强烈建议丢失手机、或者想出售手机的人,拨打Google Wallet免费支持电话855-492-5538,让预付卡无效化。我们正在开发程序,自动修改问题,很快会推出。我们还建议所有Wallet用户设定锁屏功能,给手机多一层保护。”

Accuvant安全公司研究顾问米勒(Charlie Miller)说,漏洞导致Google Wallet的目的无法达成。他解释说,本来需要身份确认帐号是为了提高安全,将它与传统信用卡对比,不过由于有漏洞,使得额外的保护无效化。米勒还说:“我宁可丢了手机,也不要丢了钱包。”

就在该漏洞发现一天前,Zvelo安全公司也提供一种方法,它可以获得用户的身份确认帐号。不过,漏洞只在“Root”过的机器上有效,经过Root的设备,用户可以深度接入设备。Root过的设备保护性会降低。

Google新闻发言人泰勒(Nate Tyler)表示,如果用户要用Wallet,不建议Root设备。如果其它人Root设备,身份确认号会无法接入。

Google在声明中说:“Zvelo报告是在自己手机上Root后得出的,它让安全机制无效化,正是这种安全机制保护了Google Wallet。到目前为止,没有发现有漏洞可以让人拿到消费者的手机,然后获得Root权限,上面保存有任何Wallet信息,比如身份证确认号。不支持用户在Root过的设备上使用Wallet,也建议用户一直设定屏幕锁定,给手机多一层保护。”

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部