Zabezpečení pomocí PINu v Android Play (Android Market) aplikaci lze obejít

2

Aféra se špatným zabezpečením Google Wallet aplikace, při které se přišlo na to, že obejít bezpečnostní PIN není vůbec nic těžkého, nás Evropany kompletně minula. Služba tu totiž není dostupná a v podsadě nikdo (až na pár experimentátorů) ji tak nepoužívá.

Nyní to však vypadá, že nás stejný problém přeci jen dostihne. Totožnou bezpečnostní díru totiž obsahuje i Google Play (Android Market). Pokud v něm tedy máte nastaven PIN kód a říkáte si, že bez něj, skrze aplikaci nikdo z Vaší karty neutratí ani korunu, tak pro Vás mám špatnou zprávu.

Stejně jako u Google Wallet totiž stačí zajít do ‚nastavení->aplikace->správa aplikací‚, najít Google Play a vybrat vymazat lokální data. Aplikace tím ztratí všechna lokálně uložená data a tím pádem i Vámi nastavený PIN kód. Google účet však zůstane stále zadán a s ním i Vaše kreditní karta.

Vzhledem k rychlé reakci Googlu v případě Google Wallet se dá počítat, že stejně rychle opraví i tuto chybu. I tak jde ale o nepříjemnou záležitost, zvláště, když si uvědomíme, že byla zneužitelná od doby, kdy se ochrana placení PIN kódem v Android Marketu poprvé objevila.

zdroj: pha

2 KOMENTÁŘE

ZANECHAT ODPOVĚĎ

Please enter your comment!
Please enter your name here