Google Walletにユーザー識別コードを解読できる脆弱性が発見される

Google Walletにユーザー識別コードを解読できる脆弱性が発見される

2月11日のロイターの報道によると、セキュリティ研究者がGoogle Walletの脆弱性を発見したが、専門家は、ハッカーが脆弱性を悪用できるのは理論的にはアプリケーションをクラックしてGoogle Walletアプリケーションを開くために必要な4桁のPIN(個人識別番号)を入手することだけだと述べている。

消費者はクレジットカードを使わずに、携帯電話をレジ端末にかざすだけで支払いができる。このモバイル決済サービスは日本などの国では以前から利用できていましたが、米国ではようやく普及し始めたばかりです。 Google Wallet は現在、Sprint が販売する携帯電話で利用できます。

Verizon Wireless、AT&T、T-Mobile USは以前、NFCモバイル決済会社Isisを共同で設立した。同社はGoogle Walletに対抗する製品を発売する予定だが、具体的な発売日はまだ発表されていない。

Google Wallet の脆弱性は、情報セキュリティ企業 zvelo のシニアエンジニアである Joshua Rubin 氏によって発見されました。ルービン氏は、Google Walletアプリを開くために必要な4桁のPINコードを入手するために使用できるという「Wallet Cracker」というクラッキングアプリを開発した。彼はブログのビデオを通じてクラッキングのプロセスを人々に紹介した。

ルービン氏は、自分の発見をグーグルに伝えたところ、グーグルは問題を認め、早急に解決することに同意したと返答したと述べた。グーグルの広報担当ジェイ・ナンカロウ氏は電子メールで「われわれはこの問題を解決するために取り組んでいる」と述べた。また同氏はルービン氏の調査に疑問を呈し、「ズベロの調査は自社の携帯電話で行われ、ルートアクセスを取得することでグーグルウォレットを保護するセキュリティ機構を無効にした」と述べた。

ナンカロウ氏はまた、ルート化されたデバイスには Google Wallet をインストールしないこと、さらに保護を強化するためにロック画面のパスワードを設定することを推奨している。

スプリントの代表者はコメントの要請にすぐには応じなかった。

Google Wallet のパートナーには、Citigroup や決済ネットワークの MasterCard も含まれる。シティグループの広報担当者エミリー・コリンズ氏は、シティグループのカード会員情報はGoogleウォレットに保存されておらず、カード会員は不正な取引の責任を負わないと述べた。

セキュリティソフトウェア専門会社マカフィーのセキュリティ研究者ジミー・シャー氏は金曜日、Google Walletの脆弱性を悪用するのは困難と思われると述べた。

しかし、ハッカーがユーザーの携帯電話を盗むことができれば、理論的には脆弱性を悪用することも可能だと同氏は述べた。シャー氏は、ハッカーはクラッキングアプリと、携帯電話のセキュリティシステムを無効にする別のマルウェアをインストールするのに時間を費やす必要があり、その後クラッキングアプリを実行してPINコードを入手できるようになると指摘した。 Google Wallet を通じて支払いを正常に行うには、ハッカーは携帯電話にもアクセスする必要があります。 「この攻撃は理論的には可能だが、現実には実行するのは簡単ではない」と彼は語った。

Google Walletにユーザー識別コードを解読できる脆弱性があることが判明

キーワード: Google マネー、発見、抜け穴、ユーザー、識別コード、クラック可能、2 月 11 日、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、金儲け

<<:  「人造漢漢事件」から学ぶWeiboのマーケティング啓蒙

>>:  従来のオンライン採用に「打ち解けて」適応する方法

推薦する

racknerd: US クラスター (253IP、16 C セグメント)、月額 350 ドル、AMD Ryzen 3900X+128G DDR4+12.5T NVMe+1Gps 帯域幅

racknerd は、16 個の C セグメント、1Gbps の帯域幅へのアクセスを提供し、ほぼすべ...

exacloudsys-512M メモリ/xen/20G ハードディスク/1T トラフィック/月額 5 USD

exacloudsys は登録されてから 1 年未満のドメイン名です。同社は VPS クラウドベース...

分散ストレージ Ceph におけるさまざまな PG 状態の詳細な説明

1. PGの紹介今回は主に、Ceph におけるさまざまな PG の状態の詳細な説明を共有します。 P...

仮想マシンのパフォーマンスを向上させ、効率を最大化する 3 つの方法

仮想化インフラストラクチャの本当のメリットはパフォーマンス比の向上であり、これはホストされている他の...

ウェブマスターがキーワードを選択する際に注意すべき条件

前回の記事では、入札と最適化の違いについて具体的に紹介しました。今日は、ウェブサイト最適化におけるキ...

ウェブサイト構築の難点は実は「程度」の問題

ウェブサイト構築の過程では、動的な画像がない、インタラクティブなデザインがシンプルであるなど、それほ...

2013 年に医療 SEO を最適化する方法

医療SEO業界に入ってから、医療業界はそんなに簡単なものではないと分かりました。 2012年6月に百...

【クラウドネイティブ】Minio on k8s 解説と実践操作

1. 概要MinIO は、GNU Affero General Public License v3....

「言葉にできない」qhost-256M/512M/1GメモリKVM年間支払い11.75/19.55/47ドル

Torqhost は 2007 年に設立された企業で、エストニアのタリンにデータセンターがあり、会社...

チェコの VPS: smartape、月額 4.96 ドルから、1G メモリ/2 コア/50g ハード ドライブ/200M 帯域幅、無制限のトラフィック

smartape は、チェコの TIER3 および 4 データセンターで VPS および専用サーバー...

UBERをお金を稼ぐために使う人もいれば、社交のために使う人もいる

私は、自家用車に乗った経験を共有するかどうかで悩んでいます。私は約 200 回の乗車割引を受けたため...

WeChatストアを研究している専門家は黙ってWeChatサードパーティ開発者の声に耳を傾けてください

一昨日、WeChatはWeChat Storesのニュースを正式に発表しました。しばらくの間、WeC...

《Apple 広告第1四半期データレポート》

アップルのApp Storeによる新たなポリシーの継続的な導入、流行の浮き沈み、ロシアとウクライナ間...