谷歌錢包存安全漏洞 暫停與預付費卡關聯功能

作者: 來源: 2012-02-13 13:50:26 閱讀 我要評論 直達商品

谷歌錢包是谷歌去年推出的一項NFC移動支付服務

谷歌錢包是谷歌去年推出的一項NFC移動支付服務

新浪科技訊 北京時間2月13日早間消息,在谷歌錢包的漏洞被曝光后,谷歌上周六已經暫停了該服務與預付費卡的關聯功能。

在這一聲明發布前,有關谷歌錢包的漏洞可以導致用戶資金被竊的消息,已經在互聯網上傳得沸沸揚揚。利用這一漏洞,未授權用戶也可以竊取用戶賬號資金。

谷歌錢包和支付業務副總裁奧薩馬·拜德勒(Osama Bedler)說:“我們很快就將發布正式解決方案,在此之前,將繼續采取這一預防措施。”

這一安全漏洞是上周四被一個自稱“The Smartphone Champ”的博客作者揭露的。他表示,打開Android手機的設置界面,清空所有有關谷歌錢包的設置,未經授權的用戶就可以訪問此前與該服務關聯的預付費卡賬號。

此前一天,安全公司Zvelo剛剛發布了一種破解谷歌錢包PIN碼的方法。該公司發現,谷歌錢包的PIN碼并未存儲在硬件“安全單元”中,而是存放于一個被Android系統保護的數據庫中。通過對該數據庫的強力攻擊,黑客就可以獲取PIN碼。

但這種攻擊僅適用于獲得了Root權限的賬號。手機廠商都不鼓勵用戶獲取Root權限,因為這樣不僅會影響設備保修,而且可能會產生安全漏洞。

如果用戶設置了鎖屏密碼,便可不受這兩項漏洞的影響。該功能會在手機被激活時要求用戶輸入PIN碼,而如果未授權用戶不知道PIN碼,便無法發動攻擊。但很多用戶因為怕麻煩并未設置這一功能。

值得注意的是,未經授權的用戶都必須親手接觸到手機才能利用上述漏洞,而無法通過惡意軟件遠程操作。

另外,這些漏洞都源于谷歌錢包,而非該服務所使用的NFC(近場通訊)技術。例如,如果谷歌將谷歌錢包的PIN碼存放在硬件的安全單元中,幾乎就不會被破解。而Zvelo研究員約書亞·魯賓(Joshua Rubin)也表示:“即使出現這兩個漏洞,谷歌錢包仍比目前使用的信用卡更安全。”(書聿)


  推薦閱讀

  屈正愛心網近日上線:救助貧困先心病患兒

一個號稱一對一、零扣率的網站屈正愛心網近日隆重上線。這家救助貧困先心病患兒的專業網站,由國內著名心臟病專家、中國青年科技獎獲得者、煤炭總醫院副院長兼心臟中心主任屈正教授策劃并發起。 愛心人士可以通過網站>>>詳細閱讀


本文標題:谷歌錢包存安全漏洞 暫停與預付費卡關聯功能

地址:http://m.sdlzkt.com/a/22/20120213/30477.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人妇女免费播放久久久| 国产成人黄网址在线视频| 欧美日韩国产成人高清视频| 国产成人精品综合久久久久| 成人做受120秒试看动态图| 成人午夜精品久久久久久久小说| 日本国产成人精品视频| 国产成人精品免高潮在线观看 | 四虎永久成人免费影院域名| 国产成人精品一区二区三区无码 | 国产成人精品一区二区三区 | 国产成人无码区免费A∨视频网站 国产成人无码区免费内射一片色欲 | 国产成人精品久久综合| 黑人粗长大战亚洲女2021国产精品成人免费视频 | 成人污视频在线观看| 国产成人精品午夜二三区波多野| www.成人在线| 成人免费一区二区三区| 亚洲激情成人网| 成人免费无码大片A毛片抽搐| 国产成人av在线免播放观看 | 成人精品视频一区二区三区| 四虎永久成人免费影院域名| 成人网站在线进入爽爽爽| 四虎成人精品在永久免费| 成人性生交大片免费看好| www成人免费视频| 四虎影视成人精品| 国产成人精品一区二三区| 成人av在线一区二区三区| 一级成人生活片免费看| 一级成人a免费视频| 一级毛片成人免费看a| 51影院成人影院| 欧美黄成人免费网站大全| 欧美成人另类人妖| 无码成人精品区在线观看| 欧美成人性视频播放| 精品久久久久成人码免费动漫| 久久精品成人一区二区三区| 国产成人久久久精品二区三区|