Фінансові новини
- |
- 03.04.26
- |
- 04:01
- |
-
RSS - |
- мапа сайту
Авторизация
Google Wallet хранит данные пользователей незашифрованными?
11:07 16.12.2011 |
Специалисты американской компании viaForensics исследовали приложение для NFC-платежей Google Wallet на предмет безопасного использования. Полученные результаты показали, что платежное приложение интернет-гиганта хранит слишком много пользовательских данных в незашифрованном виде, в том числе об истории транзакций или информацию о балансе счетов кредитных карт. Исследователи при этом пользовались взломанной моделью "андроидофона".
Напомним, приложение Google Wallet позволяет оплачивать товары и услуги при помощи смартфонов, поддерживающих технологию беспроводной связи NFC. Пользователи заносят в приложение все данные своей кредитной карты, после чего получают возможность практически мгновенно осуществлять платежи, расположив свое мобильное устройство в непосредственной близости от специального терминала в торговой точке.
Чтобы понять положение вещей с безопасностью конфиденциальных данных, исследователи из viaForensics проверили, как отправляемую приложением Google Wallet информацию, так и хранящиеся в нем сведения. Для испытания выбрали модель смартфона Google Nexus S, а в качестве платежного инструмента воспользовались картой MasterCard от CitiBank.
После оплаты нескольких покупок через Google Wallet исследователи "взломали" смартфон и обнаружили, что приложение сохранило в незашифрованном виде информацию об истории операций, текущем балансе счета кредитной карты плательщика, а также данные об имени владельца карты и сроке окончания ее действия.
Исследование выявило, что, несмотря на то, что приложение Google Wallet все-таки не раскрывает полного номера кредитной карты, даже шифрование только первых ее 12-и цифр может стать поводом для мошенников, которые попытаются хитроумным способом выудить из владельца карты недостающие данные.
При всем при этом специалисты viaForensics вовсе не торопятся "предавать анафеме" технологию NFC как таковую: опасность кроется именно в самих приложениях, использующих NFC в качестве основы. Информация, которая хранится приложением Google Wallet в незашифрованном виде, выходит за рамки приемлемых норм безопасности, подчеркивают исследователи.
Между тем, как сообщило интернет-издание American Banker, в Google уже заявили о том, что такая (незашифрованная) информация может быть доступна только на смартфонах, подвергшихся процедуре т.н. рутинга, в результате чего пользователь получает полный контроль над программным обеспечением и операционной системой устройства (рутинг, как вид "взлома" возможен только на мобильных устройствах, работающих по ОС Android - Прим. Ред.).
По словам представителя Google, исследование viaForensics при этом не опровергает наличие эффективной многоуровневой системы безопасности, интегрированной, как в операционную систему Android, так и в приложение Google Wallet.
"Доклад viaForensics посвящен "андроидофонам", подвергшимся рутингу. Но даже в этом случае используемая в Google Wallet система безопасности защищает платежные инструменты пользователя, включая проверку данных кредитной карты и ее номера. Специалисты Android ведут активную работу в области противодействия вмешательству вредоносных программ в работу операционной системы без ведома пользователей", - сообщил представитель Google.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Кабінет Міністрів запускає нову програму - "Точка опори", яка
дозволить роботодавцям зберегти робочі місця у період простою після
обстрілів.
Апеляційна палата ВАКС залишила без змін вирок для колишнього голови Державної фіскальної служби Романа Насірова.
Три структурні маяки, які Україна мала виконати до кінця березня 2026
року у рамках програми розширеного фінансування (EFF) Міжнародного
валютного фонду (МВФ) залишились не виконаними, свідчать дані на сайті
консорціуму RRR4U.
Президент України Володимир Зеленський та виконувач обов'язків
прем'єр-міністра Болгарії Андрей Гюров у понеділок, 30 березня,
підписали у Києві двосторонню безпекову угоду строком на десять років.
Верховна Рада розгляне законопроєкт №11115 щодо регулювання діяльності
Telegram та інших цифрових платформ. Документ уже отримав одноголосну
підтримку профільного парламентського комітету. Про це повідомив автор
законопроєкту народний депутат Микола Княжицький.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 2 квітня 2026 року.
Курс долара США підвищується в парах з євро, фунтом стерлінгів, японською єною і китайським юанем вранці в четвер.
У дописі в блозі Google
Research дослідники заявили, що майбутній квантовий комп'ютер може
зламати криптографію еліптичних кривих, форму методу шифрування з
відкритим ключем, яка використовується в більшості криптовалют.
Польська фінтех-компанія ZEN, яку називають «польським Revolut»,
перемогла у конкурсі на купівлю АТ «Перший Інвестиційний Банк» (ПІН
Банк) та готова придбати 100% його акцій із подальшою докапіталізацією
фінустанови.
Страховики України минулого року за рахунок значного зростання вартості
страхових полісів збільшили страхові премії у сегменті добровільного
страхування автотранспорта на 20,3% - до 16,872 млрд грн.
Національний банк України розробив законопроєкт, яким пропонує
встановити певні "правила" розкриття судами банківської таємниці, яку
НБУ отримуватиме від європейських регуляторів.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 1 квітня 2026 року.
Wccftech повідомляє про відчутне зниження ціни DDR5 на Amazon, Newegg та в інших ритейлерів США.
Функція Quick Share в One UI 9 отримає підтримку бездротового обміну
файлами через NFC. Для цього користувачам буде достатньо розмістити два
смартфони один біля одного, передає Android Authority.
Європейський парламент більшістю голосів підтримав пропозиції до закону
про штучний інтелект, які, серед іншого, передбачають заборону додатків,
що генерують фейкові оголені зображення реальних людей.
Google запустив функцію Search Live у 200 країнах, з Україною включно:
вона дозволяє вести інтерактивні діалоги з Пошуком у режимі ШІ, з
використанням камери та голосу.
Поки власники сучасних смартфонів з острахом дивляться на прогноз
погоди, де обіцяють бодай -10°C, китайські вчені вирішили зайти з
козирів.
Google оголосила
про масштабне оновлення для Google TV, яке інтегрує три нові можливості
на базі Gemini. Мета нововведень - перетворити телевізор на активного
помічника, який забезпечує не лише розваги, а й інформативний контент.
Федеральна комісія зі зв'язку США (FCC) визнала всі нові моделі
маршрутизаторів, виготовлені за межами країни, загрозою національній
безпеці та включатиме їх до списку Covered List, повідомляє Engadget.