Фінансові новини
- |
- 10.02.26
- |
- 20:26
- |
-
RSS - |
- мапа сайту
Авторизация
Google Wallet хранит данные пользователей незашифрованными?
11:07 16.12.2011 |
Специалисты американской компании viaForensics исследовали приложение для NFC-платежей Google Wallet на предмет безопасного использования. Полученные результаты показали, что платежное приложение интернет-гиганта хранит слишком много пользовательских данных в незашифрованном виде, в том числе об истории транзакций или информацию о балансе счетов кредитных карт. Исследователи при этом пользовались взломанной моделью "андроидофона".
Напомним, приложение Google Wallet позволяет оплачивать товары и услуги при помощи смартфонов, поддерживающих технологию беспроводной связи NFC. Пользователи заносят в приложение все данные своей кредитной карты, после чего получают возможность практически мгновенно осуществлять платежи, расположив свое мобильное устройство в непосредственной близости от специального терминала в торговой точке.
Чтобы понять положение вещей с безопасностью конфиденциальных данных, исследователи из viaForensics проверили, как отправляемую приложением Google Wallet информацию, так и хранящиеся в нем сведения. Для испытания выбрали модель смартфона Google Nexus S, а в качестве платежного инструмента воспользовались картой MasterCard от CitiBank.
После оплаты нескольких покупок через Google Wallet исследователи "взломали" смартфон и обнаружили, что приложение сохранило в незашифрованном виде информацию об истории операций, текущем балансе счета кредитной карты плательщика, а также данные об имени владельца карты и сроке окончания ее действия.
Исследование выявило, что, несмотря на то, что приложение Google Wallet все-таки не раскрывает полного номера кредитной карты, даже шифрование только первых ее 12-и цифр может стать поводом для мошенников, которые попытаются хитроумным способом выудить из владельца карты недостающие данные.
При всем при этом специалисты viaForensics вовсе не торопятся "предавать анафеме" технологию NFC как таковую: опасность кроется именно в самих приложениях, использующих NFC в качестве основы. Информация, которая хранится приложением Google Wallet в незашифрованном виде, выходит за рамки приемлемых норм безопасности, подчеркивают исследователи.
Между тем, как сообщило интернет-издание American Banker, в Google уже заявили о том, что такая (незашифрованная) информация может быть доступна только на смартфонах, подвергшихся процедуре т.н. рутинга, в результате чего пользователь получает полный контроль над программным обеспечением и операционной системой устройства (рутинг, как вид "взлома" возможен только на мобильных устройствах, работающих по ОС Android - Прим. Ред.).
По словам представителя Google, исследование viaForensics при этом не опровергает наличие эффективной многоуровневой системы безопасности, интегрированной, как в операционную систему Android, так и в приложение Google Wallet.
"Доклад viaForensics посвящен "андроидофонам", подвергшимся рутингу. Но даже в этом случае используемая в Google Wallet система безопасности защищает платежные инструменты пользователя, включая проверку данных кредитной карты и ее номера. Специалисты Android ведут активную работу в области противодействия вмешательству вредоносных программ в работу операционной системы без ведома пользователей", - сообщил представитель Google.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Мобільний оператор lifecell виступив проти об'єднання вежових компаній
Київстару та Vodafone. У заяві компанії сказано, що, на її думку, це
призведе до монополізації ринку.
Україна відкриває експорт дронів, повідомив президент Володимир
Зеленський під час спілкування з викладачами та студентами Київського
авіаційного інституту.
Мінфін України та Світовий банк підписали угоду про надання
грантового фінансування від Японії та Канади на загальну суму у майже
691 млн доларів США.
Згідно з її даними, порівняно з попереднім кварталом, з урахуванням
сезонного фактору, реальний ВВП збільшився на 0,7% з урахуванням
сезонного фактору, а квартал тому цей показник складав 0,8%.
Рада ЄС у середу, 4 лютого, узгодила свою позицію щодо правової бази для
імплементації угоди Європейської Ради про надання Україні кредиту в
розмірі 90 мільярдів євро на 2026-2027 роки.
Теплогенератори, теплові пушки, газові обігрівачі та дизельний обігрівач можуть мати однакові характеристики в каталозі, але в реальних умовах працювати зовсім по-різному.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Ціна золота може зрости до $6000 за унцію до кінця 2026 року, вважає Девід Вілсон із BNP Paribas.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 10 лютого 2026 року.
Розрахунковий ICE індекс DXY, що показує динаміку долара щодо шести
валют (євро, швейцарський франк, єна, канадський долар, фунт стерлінгів і
шведська крона), додає 0,07%, більш широкий WSJ Dollar Index - втрачає
0,03%.
Директорка-розпорядниця Міжнародного валютного фонду Крісталіна
Георгієва заявила, що не очікує змін у ролі долара у світі найближчим
часом.
Золото і срібло зростають у ціні на торгах у понеділок, платина дешевшає.
Державний ПриватБанк, найбільший на українському ринку, у 2025 році
збільшив прибуток до оподаткування на 8,4% - до 88,0 млрд грн, тоді як
його чистий прибуток скоротився на 27,5% - до 29,1 млрд грн, йдеться у
пресрелізі фінустанови у понеділок.
Національний банк України (НБУ) минулого тижня зменшив продаж доларів на
міжбанківському ринку на $65,3 млн, або на 7,6%, - до $794,3 млн,
свідчить статистика на сайті регулятора.
Акції технологічних та софтверних компаній обвалилися на тлі побоювань,
що розвиток штучного інтелекту (ШІ) витіснить бізнес-моделі традиційних
розробників програмного забезпечення (ПЗ).
Українська defense tech компанія Swarmer подала заявку на первинне розміщення акцій (ІРО) на американській біржі Nasdaq.
Автомобіль перебуває в активному використанні вже 18 місяців без
тривалих простоїв. За цей час власник проїжджав у середньому майже 500
км щодня, що робить цей випадок особливо показовим з точки зору зносу.
Аналітики найближчим часом прогнозують суттєве подорожчання оперативної пам'яті та твердотільних накопичувачів, пише NotebookCheck
Згідно з документом, SpaceX та xAI спільно створять у космосі
потужний обчислювальний центр, величезні потреби в енергії якого будуть
компенсуватися за рахунок енергії Сонця
Продажі нових легкових автомобілів в Україні в січні 2026 року зросли на
10,7% порівняно з січнем 2025 року - до 5,043 тис. од., повідомляє
AUTO-Consulting.
Міністерство оборони опублікувало алгоритм, як верифікувати термінал супутникового зв'язку Starlink в Україні для військових та цивільних.