Probleme cu Google Wallet: se pare ca PIN-ul poate fi furat cu usurinta

de: Alexandru Rizea
13 02. 2012

Google a ajuns sa isi recunoasca problemele din ograda, dupa ce zilele trecute internetul a vuit despre posibilitatea de afla cu usurinta codul PIN al unui utilizator de Google Wallet.

Totul a inceput cand niste baieti au observat ca pe un terminal rootat cu Android, care ruleaza aplicatia Google Wallet, cu ajutorul unei algoritm de tip Brute Force poate fi aflat codul PIN aferent cheltuielilor. Mai trist este faptul ca acum pana si terminalele nerootate au inceput sa aiba probleme, o investigatie a celor de la Android Central demonstrand ca in momentul in care cineva are terminalul vostru in mana poate schimba PIN-ul pentru Google Wallet si poate incepe sa cheltuiasca bani dintr-un cont preplatit.

La auzul vestilor, Google a decis sa amane comercializarea la scara larga a acestor carduri pana in momentul in care vor fi rezolvate toate problemele.

Desi viitorul Google Wallet incepe sa arate din ce in ce mai rau, intr-un post pe blogul oficial, Osama Bedler, VP la Google pe segmentul Wallet and Payment, a afirmat ca acest sistem de plata este perfect sigur, daca sunt instaurate toate metodele de protectie, inclusiv cod de acces pentru deblocarea telefonului. In ceea ce priveste primul bug descoperit, care implica brute force pe terminalele rootate, in acelasi post se mentiona ca Google nu ofera suport pentru Google Wallet pe terminalele pe care utilizatorii au drepturi de root. Sa fie oare asa de simplu?

Poate ca deocamdata e mai bine sa ramanem la bucatile de plastic pe care ni le-a dat banca. In orice caz, o astfel de lovitura de securitate nu arata bine la Google.