谷歌已经确认谷歌钱包漏洞
谷歌钱包使用的是近场通信技术(NFC,近距离通信),通过在智能和收费终端内植入的NFC芯片完成信用卡信息、折扣券代码等数据交换,力图通过智能打造从团购折扣、移动支付到购物积分的一站式零售服务。谷歌钱包希望将来可以将驾照、医疗保险卡等各种信息都集中在智能内。
据路透社报道,安全研究人员发现谷歌钱包存在一个漏洞,但专业人士表示,黑客只是理论上能够通过破解应用来利用该漏洞,从而获取打开谷歌钱包应用所需的四位PIN(个人识别码)码。
消费者在结账终端挥一挥自己的就可以进行支付,而不需要用到信用卡。这种移动支付服务在日本等国早已推出,但它在美国才刚刚兴起。谷歌钱包服务目前已在Sprint销售的上推出。
Verizon Wireless、ATT和T-Mobile美国此前联合创建了NFC移动支付公司Isis。该公司将会推出一款产品,以与谷歌钱包展开竞争,但产品具体推出时间还没有公布。
谷歌钱包的漏洞是被信息安全公司zvelo高级工程师乔休尔鲁宾(Joshua Rubin)发现的。鲁宾开发了一个名为Wallet Cracker的破解应用,他称该应用能够获取打开谷歌钱包应用所需的四位PIN码仓单回购是指非现货贸易商进行期现套利。他通过视频在博客上给人们展示了具体破解过程。
鲁宾称,他已将他的发现告知谷歌,谷歌则回应称会去确认这一问题,并同意迅速解决该问题。谷歌发言人杰南卡罗(Jay Nancarrow)在一份邮件声明中表示,我们正致力于解决这个问题。同时他还质疑鲁宾的调查称,zvelo的研究是在他们自己的上进行的,通过获得Root权限,他们关闭了保护谷歌钱包的安全机制。
南卡罗还建议人们不要在Root权限被获取的设备上安装谷歌钱包,要设置锁屏密码以多增加一层保护。
Sprint代表尚未对此给予回应。
谷歌钱包的合作伙伴还包括花旗银行集团和支付络MasterCard。花旗集团发言人艾米丽科林斯(Emily Collins)表示,花旗的持卡人信息并没有存储在谷歌钱包里,持卡人也不用为未经授权的交易承担不愿意被打扰。。
安全软件专业公司McAfee安全研究人员吉米沙哈(Jimmy Shah)周五表示,谷歌钱包的漏洞似乎很难为人所利用。
但他称,如果黑客能够窃取用户的,那理论上是可以利用该漏洞的。沙哈指出,黑客需要花时间去安装那个破解应用,以及另外一个关闭安全系统的恶意软件,在这之后黑客才能够运行破解应用去获取PIN码。要成功通过谷歌钱包进行支付,黑客还需要拿到。他说,这种攻击理论上是可以实现的,但事实上操作起来并不简单。
怎样治疗腰间盘突出汕尾治疗白斑的医院
为什么健身完腰酸背痛
- 下一页:巫师之行第一百三十六章mm
- 上一页:一起来捉妖莫返蝶怎么样 妖灵技能属性图鉴介绍
- 06月21日二次元大瑞士山地犬吃什么狗粮好根据体质选择位置
- 06月21日二次元大白熊犬初次到家要做好哪些工作位置
- 06月21日二次元大白熊犬体味大吗大白熊的体味不是很重位置
- 06月21日二次元大斑马鱼怎么养该鱼对饵料不挑剔位置
- 06月21日二次元大师教你如何给喜乐蒂犬修剪趾甲位置
- 06月21日二次元大宠爱和福来恩效果怎么样位置
- 06月21日二次元大狗见义勇为救小狗位置
- 06月20日二次元吃的健康之如何科学饲养西施犬位置
- 06月20日二次元合格的主人在饲养博美犬的时候要具备三心位置
- 06月20日二次元叶酸缺乏症状鸟叶酸缺乏症需要防治的方法位置
- 06月20日二次元史毕诺犬洗澡注意事项位置
- 06月20日二次元吃泡软狗粮与茶杯犬牙结石疾病之间的关系位置