Hledat
Přihlásit se
  • Věda a technika
  • Herní doupě
  • Tipy pro PC
  • IT Byznys
  • Mobily
  • Počítače
  • Mobily
  • Témata
  • Testy
  • Katalog mobilů
  • Diskuzní fórum
  • Fotogalerie
  • Video
  • Bazar
  • Blogy
  • RSS
  • Facebook YouTube
  • Operátoři
  • Apple
  • Nokia
  • Samsung
  • HTC
  • Aplikace pro mobily
  • Android
  • Windows Phones
  • Tablety
  • Tiskové zprávy
Další témata
  • Týden Živě
  • Zprávy Živě
  • Testy
  • Pitvy
Všechna videa

 
10. 2. 2012, Přemysl Vaculík - http://gplus.to/premyslvaculik

[akt] Google Wallet má bezpečnostní problémy

Placení mobilním telefonem kdekoliv je asi sen nejednoho mobilního nadšence. Tento způsob platby je chápán jako budoucnost a pomalinku se začíná rozšiřovat, hlavně v USA. Ačkoliv u nás se tento způsob plateb pouze testuje, tak se ho můžeme dočkat v nedaleké budoucnosti. Společnost Google má pro tyto platby vlastní službu, která se jmenuje Google Wallet.

google-wallet

Aby jste mohli využívat Google Wallet na mobilním telefonu, tak musíte mít zajisté mobil s Androidem a také musí být v něm obsažena NFC technologie. Jak se zdá, tak ani tento způsob plateb nebude 100% bezpečný. Na tuto problematiku se musíme podívat také z úhlu penetrace malwaru na Android Marketu, i když Google představil svého bezpečnostního “bota” Bouncer, tak je zde stále velké riziko, že vás někdo okrade o peníze skrze Wallet.

Společnost Zvelo, která se zabývá detekcí nebezpečného malwaru, nyní vydala zprávu o bezpečnostní chybě v Google Wallet. Nemusíte se přímo obávat, nejedná se o jednoduchý způsob (musí být splněno dost podmínek), ale není to nemožné. Zvelo uvádí, že existuje možnost, jak získat PIN (bezpečnostní heslo) k vašemu účtu na Google Wallet skrze váš mobil. Aby někdo mohl prolomit a využít tuto chybu, tak mobil musí splňovat následující body:

  1. Google Wallet musí být na telefonu s NFC
  2. mobil musí mít root
  3. mobil nesmí mít bezpečnostní heslo na odemknutí displeje
  4. mobil vám musí někdo ukradnout (ztrati)
  5. mobil nesmí mít žádný bezpečnostní program, kterým jej můžete vzdáleně vymazat
  6. Osoba, která najde nebo ukradne mobil, musí znát tuto bezpečnostní chybu a musí vědět, jak ji zneužít

Na následujícím videu je zobrazena ukázka toho, jak se dá dostat k PINu na Google Wallet.

Jak vidíte, je to poměrně jednoduché. Naštěstí je tu jednoduchý návod na to, jak se této chybě bránit. Výše uvedené body jsou vlastně návodem k tomu, jak zabránit zloději prolomení Vaše hesla. Prakticky z daného seznamu bodů stačí splnit dvě podmínky, mít na mobilu bezpečnostní heslo pro odemknutí displeje, mít k dispozici nějakou službu na vzdálené vymazání přístroje a nemít v mobilu root.

Samozřejmě můžete namítat, že by se jednalo o velkou náhodu, aby k něčemu takovému došlo. Bohužel způsoby nabourávání bezpečnosti systémů se zlepšují a zanedlouho může být tento postup ještě jednodušší. Již nyní se spekuluje o tom, že by něco podobného mohl zvládnout sofistikovanější malware. Proto začněte myslet již nyní na bezpečnost svých dat na mobilu a neinstalujte aplikace z warezu. Nebo minimálně využijte nějakou službu na vzdálené vymazání mobilu.

Zdroj: zvelo.com


Aktualizováno:

Google se nechal slyšet, že na odstranění této bezpečnostní chyby pracuje a v brzké době bude uvolněna bezpečnostní aktualizace. Samozřejmě, že nás to nemusí v ČR tížit až tak moc, ale je to velmi dobré upozornění pro majitele mobilů s rootem.


Další bezpečnostní chyba

Pokud si uživatelé mysleli, že jsou před výše uvedeným způsobem chránění, tak se celkem pletou. Nyní byla objevena další bezpečnostní chyba, která nevyžaduje ani root telefonu. Dokonce zloděj nepotřebuje nic hackovat a tentokrát se jedná o ještě jednodušší záležitost. Nový způsob byl objeven a zveřejněn na webu The Smartphone Champ. Jedná se spíše o chybu samotné aplikace Google Wallet a kdo ji bude znát, tak se může dostat jednoduše k účtu majitele smartphonu u Googlu (Google prepaid card). Celý postup je zachycen na následujícím videu.

Ano, viděli jste správně. Tentokrát stačí vymazat lokální data u aplikace Google Wallet. Po následném spuštění aplikace začne nanovo inicializační proces a aplikace vás požádá o nový PIN. Následně se spáruje s účtem na Googlu a zloděj může platit kdekoliv.

Google se nechal slyšet, že se bude snažit vydat ihned vydat bezpečnostní aktualizaci, která opraví aspoň tyto základní chyby. Zřejmě bude následovat důkladná bezpečnostní revize celé aplikace, jelikož objevit dvě zásadní bezpečnostní chyby, není zrovna příjemné a vytváří to pochyby.


Publikováno v rubrice Videa, Články. Reakce v diskuzi lze sledovat prostřednictvím RSS 2.0. Můžete přidat komentář, nebo se na článek odkázat ze svého webu.

« Tablety od Lenova dostanou v květnu ruskou zmrzlinu
Nokia Lumia na reklamní vlně po celém Česku »
 
 

Přidat komentář

Abyste mohli napsat komentář, musíte se přihlásit.


Dotekománie využívá WordPress MU a běží na Blogy MobilMania.cz.
Vytvořte si svůj vlastní blog • Sledování přes RSS: články a komentáře


  • Podpořte nás zde

  • NEJNOVĚJŠÍ PŘÍSPĚVKY

    • Fragmentace Androidu v číslech: značky, modely, displeje
    • Thajská vláda koupila 400 000 tabletů pro školy
    • Příští Nexus: místo Asusu Samsung?
    • Tizen portován na SGS II HD LTE [video]
    • iShow – pilotní díl nového pořadu na Dotekománii
    • Tizen: aplikace pro Android nejsou problém [video]
    • PressurePen: Kreslení a psaní na tabletu
    • Padfone druhé generace se připravuje
    • SlingShot: Prak který nestřílí
    • Jak na čitelnost displeje ve slunném počasí
    • SGS III – proč PenTile displej?
    • Šéf HTC ponese olympijskou pochodeň
    • HTC Desire C na prvních fotografiích
    • Samsung kupuje mSpot (cloudová služba převážně s hudbou)
    • Natáčení videí s 5.1 Dolby Digital míří do mobilů [video]
  • Rubriky

    • Články (470)
      • Android (163)
      • Aplikace (2)
      • BlackBerry (6)
      • iOS (70)
      • MWC 2012 (16)
      • Ostatní (34)
      • Windows Phone (40)
    • Návody (3)
    • Nezařazené (535)
    • Recenze (7)
    • Reportáž (4)
    • Rozhovory (1)
    • Seriály (55)
      • Android Apps (24)
      • Android Gamer (17)
      • Bada (3)
      • Inovace bez legrace (2)
      • iShow (1)
      • Rozebírání mobilů a tebletů (3)
      • Životní příběh zeleného robota (3)
    • Soutěže (4)
    • Videa (121)
  • Píšeme pro Vás

    • Květen 2012 (38)
    • Duben 2012 (90)
    • Březen 2012 (93)
    • Únor 2012 (89)
    • Leden 2012 (44)
    • Prosinec 2011 (25)
    • Listopad 2011 (33)
    • Říjen 2011 (31)
    • Září 2011 (41)
    • Srpen 2011 (32)
    • Červenec 2011 (17)
    • Červen 2011 (30)
    • Květen 2011 (19)
    • Duben 2011 (27)
    • Březen 2011 (38)
    • Únor 2011 (37)
    • Leden 2011 (37)
    • Prosinec 2010 (44)
    • Listopad 2010 (42)
    • Říjen 2010 (43)
    • Září 2010 (44)
    • Srpen 2010 (47)
    • Červenec 2010 (37)
    • Červen 2010 (45)
    • Květen 2010 (21)
    • Duben 2010 (19)
  • DĚKUJEM ZA VAŠI NÁVŠTĚVU

    ZDE JE STATISTIKA NÁVŠTĚVNOSTI OD 1.6.10 TOPlist
  • Zajímavé stránky

    AndroidMarket.cz
  • Administrace

    • Přihlásit se

Video MobilMania.cz

LG Optimus L7, LG Optimus L3
Týden mobilně 128. - 5. května 2012
Samsung Galaxy S III: první pohled
Týden mobilně 127. - 28. dubna 2012
Týden mobilně 126. - 21. dubna 2012
Týden mobilně 125. - 14. dubna 2012
Týden mobilně 124. - 7. dubna 2012
HTC One X vs. iPhone 4S: vzorek 2
Další videa: mobily | všechna videa

Galerie fotomobilů

V galerii je 33 987 fotografií z mobilních telefonů

Doporučujeme specializované weby

NokiaMania.cz
Nokia 110 a 112: internet pro další miliardu
Nokia dnes představila dva telefony, které mají pomoci dostat internet tam, kde počítače vůbec nejso...
Sluchátka Nokia Purity: módní příšerka
Nejstylovější sluchátka posledních dvou let. Modrá, černá, růžová, bílá. Navíc razítko Monster. Co v...
iPhoneMania.cz
Chystaný iPhone by mohl mít 4palcový displej
WSJ ke své spekulaci přidává také srovnání s konkurencí od Samsungu Přečíst článek
Google Chrome také pro Apple iOS? Prý ještě do léta
Webový prohlížeč Google Chrome se objeví na platformě Apple iOS. Tvrdí to údajně dobře informovan...
SmartMania.cz
Windows Phone 7 a Reactive Extensions v praxi
Reactive Extensions je knižnica pre .NET, ktorá zavádza trochu iný pohľad na prácu s dátami, najmä...
Představujeme oficiální katalog českých Windows Phone aplikací
Ve spolupráci s Microsoftem spouštíme na SmartManii oficiální katalog českých Windows Phone aplikac...
SamsungMania.cz
Samsung vyhlašuje soutěž Smart App Challenge 2012
Akce na e-shopu Samsungu: příslušenství a dárky zdarma

Mladá Fronta a.s. Mladá Fronta a.s.
Tiráž | Autoři | Připomínky | Odběr novinek | RSS | Textová verze
Copyright 2000–2012 Mladá fronta a.s. | Inzerce: onlinesales@mf.cz | Kontakt na redakci | Návštěvnost měří NetMonitor