Фінансові новини
- |
- 05.12.25
- |
- 21:09
- |
-
RSS - |
- мапа сайту
Авторизация
Google Wallet хранит данные пользователей незашифрованными?
11:07 16.12.2011 |
Специалисты американской компании viaForensics исследовали приложение для NFC-платежей Google Wallet на предмет безопасного использования. Полученные результаты показали, что платежное приложение интернет-гиганта хранит слишком много пользовательских данных в незашифрованном виде, в том числе об истории транзакций или информацию о балансе счетов кредитных карт. Исследователи при этом пользовались взломанной моделью "андроидофона".
Напомним, приложение Google Wallet позволяет оплачивать товары и услуги при помощи смартфонов, поддерживающих технологию беспроводной связи NFC. Пользователи заносят в приложение все данные своей кредитной карты, после чего получают возможность практически мгновенно осуществлять платежи, расположив свое мобильное устройство в непосредственной близости от специального терминала в торговой точке.
Чтобы понять положение вещей с безопасностью конфиденциальных данных, исследователи из viaForensics проверили, как отправляемую приложением Google Wallet информацию, так и хранящиеся в нем сведения. Для испытания выбрали модель смартфона Google Nexus S, а в качестве платежного инструмента воспользовались картой MasterCard от CitiBank.
После оплаты нескольких покупок через Google Wallet исследователи "взломали" смартфон и обнаружили, что приложение сохранило в незашифрованном виде информацию об истории операций, текущем балансе счета кредитной карты плательщика, а также данные об имени владельца карты и сроке окончания ее действия.
Исследование выявило, что, несмотря на то, что приложение Google Wallet все-таки не раскрывает полного номера кредитной карты, даже шифрование только первых ее 12-и цифр может стать поводом для мошенников, которые попытаются хитроумным способом выудить из владельца карты недостающие данные.
При всем при этом специалисты viaForensics вовсе не торопятся "предавать анафеме" технологию NFC как таковую: опасность кроется именно в самих приложениях, использующих NFC в качестве основы. Информация, которая хранится приложением Google Wallet в незашифрованном виде, выходит за рамки приемлемых норм безопасности, подчеркивают исследователи.
Между тем, как сообщило интернет-издание American Banker, в Google уже заявили о том, что такая (незашифрованная) информация может быть доступна только на смартфонах, подвергшихся процедуре т.н. рутинга, в результате чего пользователь получает полный контроль над программным обеспечением и операционной системой устройства (рутинг, как вид "взлома" возможен только на мобильных устройствах, работающих по ОС Android - Прим. Ред.).
По словам представителя Google, исследование viaForensics при этом не опровергает наличие эффективной многоуровневой системы безопасности, интегрированной, как в операционную систему Android, так и в приложение Google Wallet.
"Доклад viaForensics посвящен "андроидофонам", подвергшимся рутингу. Но даже в этом случае используемая в Google Wallet система безопасности защищает платежные инструменты пользователя, включая проверку данных кредитной карты и ее номера. Специалисты Android ведут активную работу в области противодействия вмешательству вредоносных программ в работу операционной системы без ведома пользователей", - сообщил представитель Google.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


У розмові взяли участь президент Франції Емманюель Макрон, канцлер
Німеччини Фрідріх Мерц, голова Єврокомісії Урсула фон дер Ляєн та інші
лідери. 
Державна служба геології та надр України продала спеціальний дозвіл
на розробку Любинецької нафтогазової площі у Львівській області.
Верховна Рада не розглядатиме питання запровадження ПДВ для фізичних осіб-підприємців.
Європейська комісія в середу офіційно запропонувала внести Росію до
власного чорного списку країн з високим ризиком відмивання грошей і
фінансування терористичної діяльності.
Стабильное качество фарша — одно из ключевых условий для успешной кухни.
Независимо от формата заведения, будь то бистро или гастрономический
ресторан, консистенция, структура и свежесть мясной массы определяют
уровень блюда.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Довідковий курс гривні до долара США на міжбанківському валютному ринку
станом на 12:00 кч 5 грудня 2025 року.
Комісія з торгівлі товарними ф'ючерсами США (CFTC) заявила,
що ф'ючерсні біржі з її ліцензією зможуть вести торгівлю спотовими
криптопродуктами. Це частина зусиль федерального уряду з інтеграції
цифрових активів у сферу TradFi.
Понад 13,7 млрд грн позичили українці у
мікрофінансових організацій за третій квартал, загалом із початку 2025
року - на понад 40 млрд грн.
с долара США вранці в п'ятницю демонструє слабке зниження до євро і
фунта стерлінгів і трохи активніше - в парі з японською єною.
Долар США стабільний до євро і фунта стерлінгів на торгах у четвер, дешевшає в парі з єною.
Майнери біткоїна увійшли в найслабший період прибутковості за весь
час існування активу
У листопаді 2025 року український ринок нових авто продовжив зміщуватися в бік електромобілів.
Соціологи зіткнулися з новим ризиком, оскільки великі мовні моделі (LLM)
здатні видавати себе за людей і проходити стандартні перевірки якості.
Понад третину нових легкових автомобілів, проданих у світі цього року, виготовлено в КНР.
Усі інші проєкти відходять на другий план заради покращення ChatGPT.
Функція працює лише між абонентами, які збережені одне в одного в контактах і використовують стандартний додаток для дзвінків.
Xiaomi EV продовжує стрімко нарощувати свої позиції на ринку електромобілів
Samsung офіційно показала свій перший потрійний складаний смартфон -
Galaxy TriFold. Модель стане доступною в Кореї 12 грудня, а згодом вийде
на ринки Китаю, Тайваню, Сінгапуру та ОАЕ. У першому кварталі 2026 року
смартфон також має з'явитись в США.