Logo id.androidermagazine.com
Logo id.androidermagazine.com

Google wallet diserang lagi - kali ini berdasarkan fitur, bukan peretasan

Anonim

Ahhh, Google Wallet. Ini target raksasa, baik karena melibatkan dolar yang mahakuasa dan karena orang suka mengejar Google. Karena itu, kami melihat trik lama sedang diulang yang akan memberi seseorang akses ke kartu Google Wallet prabayar Anda. Ini bukan peretasan, tidak juga bukan hal baru - tetapi ini adalah pilihan desain yang buruk yang membuat kartu prabayar terikat pada perangkat keras ponsel alih-alih dengan akun Google Wallet Anda, yang lebih dikotak pasir. Bunyinya seperti ini:

  • Temukan ponsel Nexus dengan NFC diletakkan di suatu tempat
  • Hapus data aplikasi di Google Wallet dan masukkan PIN baru
  • Keuntungan?

Jadi yang Anda dengar sekarang adalah apa yang terjadi ketika Anda menghapus data aplikasi dari Google Wallet. Itu berarti informasi yang tersimpan - PIN yang Anda masukkan - tidak lagi dilampirkan ke aplikasi di ponsel Anda. Lain kali saat Anda membuka Google Wallet, Anda diminta memasukkan nomor PIN baru.

Dan sekali lagi ia menanyakan Akun Google mana yang ingin Anda ikat ke Google Wallet. Karena Anda masih masuk ke Akun Google Anda, tiba-tiba telepon berkata "Hei! Saya mengenali nama pengguna itu! Dan Anda harus menjadi pengguna itu di ponsel Anda! Ini $ 10 gratis yang Google berikan kepada Anda, atau apa pun yang Anda miliki ditambahkan juga."

Masalahnya, dalam contoh yang Anda dengar sekarang, Anda sebenarnya bukan pengguna itu. Seseorang telah mencuri telepon Anda. Dan mereka bisa sampai ke Kartu Prabayar Google. Dan itu sebenarnya fitur yang didokumentasikan di halaman bantuan Switching Devices Google Wallet. Tekankan milik kita.

Saldo Kartu Prabayar Google Anda dapat ditransfer jika Anda telah menyelesaikan pendaftaran akun Anda. Hubungi kami untuk bantuan lebih lanjut.

Ada banyak cara untuk memperbaikinya. Mungkin yang terbaik, tetapi kemungkinan yang paling tidak populer di kalangan pengguna, adalah menerapkan kebijakan keamanan seperti Exchange di seluruh perangkat di mana ID dan PIN harus dimasukkan untuk melakukan hal-hal seperti membuka kunci ponsel, atau mengubah pengaturan. Tampaknya lebih mudah untuk mengamankan seluruh telepon daripada mengubah arsitektur sistem pembayaran, dan jika tidak ada yang dapat membuka kunci ponsel Anda atau masuk ke pengaturan aplikasi Wallet (untuk menghapus data), masalah ini diselesaikan. Masalah baru adalah bahwa tidak ada yang suka harus memasukkan PIN, dan peretas Android akan menemukan jalan keluar dalam waktu singkat dan menyebutnya "fitur" dari ROM mereka. Semoga Google memiliki orang-orang yang lebih pintar daripada saya menangani masalah-masalah semacam ini.

Sementara itu, atur semacam kunci layar. Lakukan saja. Jika seseorang menemukan ponsel Anda, dan tidak bisa masuk, mereka tidak dapat menghapus data di Dompet Anda dan mengubah PIN. Google Wallet Anda, tidak seperti dompet lama Anda, dapat dikunci. Tekan jeda untuk melihat video yang satu ini beraksi.

Sumber: Smartphone Champ

Tautan Youtube untuk menonton seluler