谷歌錢包被指加密不到位
[日期:11-12-14]
安全機構(gòu)ViaForensics研究人員今天發(fā)出警告稱,谷歌錢包并沒有將私密信息進行足夠的加密,這容易導(dǎo)致被越獄后的Android機型能夠輕易訪問到信用卡賬戶信息。這些數(shù)據(jù)用簡單的加密形式存放在SQLite數(shù)據(jù)庫中,數(shù)據(jù)包括信用卡的最后四個數(shù)字,限額,到期日,交易日期和地點等信息,這足以讓信用卡盜竊者能夠?qū)崿F(xiàn)身份竊取甚至盜刷。
報告還表示,這些數(shù)據(jù)可以讓攻擊者可以利用社會工程學(xué)來實現(xiàn)攻擊,并且成功率很高,只要獲得其中的一小部分就可以通過互聯(lián)網(wǎng)搜索等方法獲取到完整的賬戶信息。
安全人員建議,鑒于谷歌錢包存在的問題,在您出售曾經(jīng)交易過的NFC手機時需要做一次完整的設(shè)備復(fù)位。