Logo cn.androidermagazine.com
Logo cn.androidermagazine.com

谷歌钱包再次受到攻击 - 这次是一个功能,而不是黑客攻击

Anonim

啊,谷歌钱包。 这是一个巨大的目标,因为它涉及全能的美元,而且因为人们喜欢追随谷歌。 在这种情况下,我们看到一个旧的技巧被重新设置,可以让某人访问您的预付费Google电子钱包卡。 它本身并不是一个黑客,也不是新的 - 但这是一个糟糕的设计选择,使预付费卡与手机硬件相关联,而不是与您的谷歌钱包帐户绑定,后者更加沙盒化。 它是这样的:

  • 找到一个NFC放置在某处的Nexus手机
  • 擦除Google电子钱包上的应用数据并输入新的PIN码
  • 利润?

因此,您现在听到的是当您从Google电子钱包中清除应用数据时会发生什么。 这意味着存储的信息(您输入的PIN)不再附加到手机上的应用中。 下次打开Goog​​le电子钱包时,系统会告诉您输入新的PIN码。

然后它再次询问您想要与Google电子钱包绑定哪个Google帐户。 因为您仍然登录Google帐户,突然手机会说“嘿!我认出了这个用户名!你必须是手机上的那个用户!这是免费的10美元谷歌已经给你,或者你还有其他什么也补充道。“

事实上,在你现在听到的例子中,你实际上并不是那个用户。 有人偷了你的手机。 他们可以使用Google预付卡。 这实际上是Google电子钱包的 交换设备 帮助页面中记录的功能。 强调我们的。

如果您已完成帐户注册,则可能会转移您的Google预付卡余额。 联系我们获取更多帮助。

有很多方法可以解决这个问题。 也许最好的,但可能是用户中最不受欢迎的,可能是在整个设备上实施类似Exchange的安全策略,其中必须输入ID和PIN来执行诸如解锁手机或更改设置之类的操作。 保护整个手机似乎更容易改变支付系统的架构,如果没有人可以解锁你的手机或进入钱包应用设置(清除数据),这个问题就解决了。 新的问题是没有人喜欢输入PIN码,Android黑客会在短时间内找到解决方法,并将其称为ROM的“功能”。 希望Google让人们比解决这些类型的问题更聪明。

在此期间,设置某种屏幕锁定。 去做就对了。 如果有人找到您的手机但无法进入,则他们无法擦除您的电子钱包上的数据并更改PIN码。 与旧钱包不同,您的Google电子钱包可以锁定。 点击休息,观看这个视频。

资料来源:Smartphone Champ

Youtube链接可供移动查看