網(wǎng)絡(luò)安全專家警告,Google智能手機(jī)錢包為防范小偷盜用身分而設(shè)定的個人識別碼(PIN),已被找出破解之道。
Zvelo實驗室研究員魯賓在公司網(wǎng)站上貼出一段影片,示范一種可以快速找出Google Wallet(Google錢包)個人識別碼的軟件,當(dāng)然前提是竊賊已取得你的智能手機(jī)。
魯賓說,Google已被告知這項軟件的缺陷,正緊急設(shè)法補(bǔ)救。
魯賓在部落格上說:“Google錢包只容許五次無效的PIN碼輸入,然后就會將系統(tǒng)鎖住。但這項攻擊能夠一舉成功,連一次無效碼都不會有,已完全否定該移動手機(jī)支付系統(tǒng)的安全性。”
McAfee公司的研究員夏吉米在部落格上說,駭客一旦取得你的PIN碼,便能拿到儲存在程式中的所有信用卡資訊,利用你的手機(jī)去購物;“Google錢包用戶的主要安全保障,就是PIN碼。但手機(jī)錢包能讓用戶方便使用,對駭客也同樣方便,他們能把你的手機(jī)當(dāng)作提款卡。”
安全專家建議Google錢包的用戶不要改機(jī),且要啟動全磁碟加密與屏幕鎖定等安全功能。
目前只有Nexus S與Galaxy Nexus智能手機(jī)使用Google錢包軟件,但Google準(zhǔn)備把這項功能擴(kuò)大到更多Android平臺手機(jī)上。