Google Walletにユーザー識別コードを解読できる脆弱性が発見される

Google Walletにユーザー識別コードを解読できる脆弱性が発見される

2月11日のロイターの報道によると、セキュリティ研究者がGoogle Walletの脆弱性を発見したが、専門家は、ハッカーが脆弱性を悪用できるのは理論的にはアプリケーションをクラックしてGoogle Walletアプリケーションを開くために必要な4桁のPIN(個人識別番号)を入手することだけだと述べている。

消費者はクレジットカードを使わずに、携帯電話をレジ端末にかざすだけで支払いができる。このモバイル決済サービスは日本などの国では以前から利用できていましたが、米国ではようやく普及し始めたばかりです。 Google Wallet は現在、Sprint が販売する携帯電話で利用できます。

Verizon Wireless、AT&T、T-Mobile USは以前、NFCモバイル決済会社Isisを共同で設立した。同社はGoogle Walletに対抗する製品を発売する予定だが、具体的な発売日はまだ発表されていない。

Google Wallet の脆弱性は、情報セキュリティ企業 zvelo のシニアエンジニアである Joshua Rubin 氏によって発見されました。ルービン氏は、Google Walletアプリを開くために必要な4桁のPINコードを入手するために使用できるという「Wallet Cracker」というクラッキングアプリを開発した。彼はブログのビデオを通じてクラッキングのプロセスを人々に紹介した。

ルービン氏は、自分の発見をグーグルに伝えたところ、グーグルは問題を認め、早急に解決することに同意したと返答したと述べた。グーグルの広報担当ジェイ・ナンカロウ氏は電子メールで「われわれはこの問題を解決するために取り組んでいる」と述べた。また同氏はルービン氏の調査に疑問を呈し、「ズベロの調査は自社の携帯電話で行われ、ルートアクセスを取得することでグーグルウォレットを保護するセキュリティ機構を無効にした」と述べた。

ナンカロウ氏はまた、ルート化されたデバイスには Google Wallet をインストールしないこと、さらに保護を強化するためにロック画面のパスワードを設定することを推奨している。

スプリントの代表者はコメントの要請にすぐには応じなかった。

Google Wallet のパートナーには、Citigroup や決済ネットワークの MasterCard も含まれる。シティグループの広報担当者エミリー・コリンズ氏は、シティグループのカード会員情報はGoogleウォレットに保存されておらず、カード会員は不正な取引の責任を負わないと述べた。

セキュリティソフトウェア専門会社マカフィーのセキュリティ研究者ジミー・シャー氏は金曜日、Google Walletの脆弱性を悪用するのは困難と思われると述べた。

しかし、ハッカーがユーザーの携帯電話を盗むことができれば、理論的には脆弱性を悪用することも可能だと同氏は述べた。シャー氏は、ハッカーはクラッキングアプリと、携帯電話のセキュリティシステムを無効にする別のマルウェアをインストールするのに時間を費やす必要があり、その後クラッキングアプリを実行してPINコードを入手できるようになると指摘した。 Google Wallet を通じて支払いを正常に行うには、ハッカーは携帯電話にもアクセスする必要があります。 「この攻撃は理論的には可能だが、現実には実行するのは簡単ではない」と彼は語った。

Google Walletにユーザー識別コードを解読できる脆弱性があることが判明

キーワード: Google マネー、発見、抜け穴、ユーザー、識別コード、クラック可能、2 月 11 日、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、金儲け

<<:  「人造漢漢事件」から学ぶWeiboのマーケティング啓蒙

>>:  従来のオンライン採用に「打ち解けて」適応する方法

推薦する

クラウドネイティブ データ システムの設計上の考慮事項

クラウドネイティブ データ システムの設計に関しては、使用すべき特定のホスティング インフラストラク...

ramnode 4.84 USD/月/512 ram/512 vswap/120 GB ハードドライブ/2 TB 月間トラフィック/G ポート

2009年に設立された小規模なVPS販売業者であるRamnodeは、1年以内に評判と品質の面でbuy...

「Baidu プラットフォームにおける新たな苦情投稿」に関する考察

今回の百度のアルゴリズム更新は「比較的失敗した」ものと言える。更新の目的はインターネットスパムの浄化...

ウェブサイトのスムーズな立ち上げを確実にするために、繰り返しはしないでください

ウェブサイトのコンテンツがインターネット上のコンテンツとあまりにも類似しています。ウェブサイトのコン...

シスコ、イスラエルのクラウドサービスアプリケーションソリューションスタートアップEpsagonの買収を発表

米国のテクノロジー大手シスコシステムズは先週金曜日、イスラエルのクラウドサービスアプリケーションソリ...

国内のKickstarter系クラウドファンディングサイトの現状と展望を簡単に振り返る

【編集後記】この記事は著者@望月さんのブログから転載したものです。海外では、Kickstarterに...

毎日 1 つのコンテンツを続けるのは難しいですか?

はじめに:仕事の都合で毎日更新される擬似オリジナル作品は言うまでもなく、怠け者の個人がソフトウェアを...

中秋節と国慶節が近づいてきました。大手ブランドはどのようにマーケティングを行っているのでしょうか?

2018年まで残り100日を切ったと言われていますね?しかし! ! !国慶節は今年最後の休日となりま...

プロフェッショナルな映画ウェブサイトを作成する方法

昨今、映画サイトは数え切れないほどあります。多くのウェブマスターが映画サイトの構築に挑戦したことがあ...

Yunzhiウェブサイト構築:最適化にお金をかけずにウェブサイトのホームページを実現できます

月給5,000~50,000のこれらのプロジェクトはあなたの将来ですプロモーションの知識と専門スタッ...

VMware ディザスタリカバリテクノロジーを使用して PaaS ディザスタリカバリプラットフォームを迅速に構築する方法は?

この記事の実際の操作は、VMware 仮想化プラットフォームに基づいています。ソフトウェア レベルで...

SEO最適化の鍵は、常に変化する状況に直面しても変わらないことです。

インターネットは最も急速に変化する分野の 1 つです。検索エンジンのアルゴリズムを見ればそれがわかり...

タオバオの技術発展レビュー(IV):Java時代の復活

私の師匠である黄尚(@岳旭强)はかつてこう言っていました。「良い建築図は美しさに満ちている。」建築の...

ウェブサイトと検索エンジンを正しく理解する方法

多くのウェブサイトには一定の PR 値があります。実際、PR 値は Google がウェブサイトの品...

検索エンジンの頻繁なアップデート:どのように対処すればよいでしょうか?

SEOはますます難しくなり、この声はますます大きくなり、多くのSEO実践者に一定の影響を与えています...