|
Niedziela, 12 Luty 2012 21:49,
Wpisany przez Krzysztof Gudowski
|
 Jakiś czas temu w usłudze Google Wallet, odpowiedzialnej za dokonywanie mobilnych płatności, odkryto błąd pozwalający na nieautoryzowane jej wykorzystanie. Było to jednak możliwe wyłącznie na zmodyfikowanych urządzeniach Galaxy Nexus, w których zezwolono na pełny dostęp do roota. Najnowsza wersja exploita pokazuje jednak, że złamanie zabezpieczeń zastosowanych w usłudze jest możliwe również w przypadku niezmodyfikowanych urządzeń.
Serwis The Smartphone Champ podaje, że odkryta luka w zabezpieczeniach pozwala na łatwy dostęp do konta użytkownika i tym samym jego funduszy. Procedura jest bardzo prosta i wcale nie wymaga umiejętności hakerskich. Wystarczy udać się do ustawień telefonu i wymazać ustawienia aplikacji Google Wallet. Po tej operacji (która nie wymaga podawania starego kodu PIN), telefon prosi o wpisanie nowego PIN-u.
W ten sposób każda osoba jest w stanie „włamać” się na konto użytkownika Google Wallet. Proste, prawda? Zdecydowanie za proste, jak na usługę pozwalającą na zarządzanie finansami. Firma obiecuje stosowne poprawki.
Źródło: The Smartphone Champ
Podobne tematy:
Wikimedia Foundation informuje, że komputery niektórych użytkowników Wikipedii zainfekowane są szkodiwym oprogramowaniem, które powoduje wyświetlanie reklam na stronach tej encyklopedii. Fundacja poinformowała wczoraj, że jest finansowana p 2012-05-16
Firma Symantec opublikowała 17. wydanie "Raportu o zagrożeniach bezpieczeństwa w internecie" (ang. Internet Security Threat Report, Volume 17). Raport ujawnia 81-procentowy wzrost ataków wykorzystujących złośliwe oprogramowanie przy mniejszej 2012-05-11
Social Media już od kilku lat stają się coraz chętniej używanym narzędziem w pracy, biznesie oraz w polityce. Twitter dawno juz przestał być tylko źródłem informacji i rozrywki. Nic dziwnego, że sieci społecznościowe, na których przech 2012-05-10
Adobe Flash Player 11.3, obecnie w trzeciej wersji beta, wprowadzi tzw. tryb chroniony dla użytkowników Firefoksa w systemie Windows Vista lub nowszej wersji. Adobe twierdzi, że tryb ów, znany również jako "piaskownica", jest porównywalny z tr 2012-05-08
Nadchodzi ciężki okres dla Apple i prawdziwa pożywka dla zagorzałych fanów komputerów klasy PC. W systemie operacyjnym OS X wykryto lukę, o której powiedzenie „krytyczna” to za mało. Okazuje się bowiem, że w niektórych przypadkach has 2012-05-06
W ramach majowego dnia poprawek, Patch Tuesday, Microsoft planuje wydać w sumie siedem biuletynów, dzięki którym zlikwidowane zostaną 23 luki. Zespół ds. bezpieczeństwa firmy z Redmond odniósł się również do publikacji demo exploita Micr 2012-05-05
|