ПИН кодовете за Google Play Store не са съвсем сигурни

click fraud protection

Тук, в XDA, ние се опитваме да ви информираме за най-новите решения и хакове. В повечето случаи е нещо подобно отключване на буутлоудър, който никога не е трябвало да бъде заключен. В други случаи обаче това е проблем, който споделяме, за да ви помогнем да се защитите.

Разпознат от XDA Themer zanderman112 е писал за проблем, който може да застраши сигурността ви в Google Play Store. Както zanderman112 обяснява:

В приложението Play Store можете да изберете да добавите ПИН номер и да направите този ПИН да се изисква за извършване на покупки.

Това е добра идея, тъй като не искаме някой да таксува нашите кредитни карти или сметки на оператора, ако устройството ни бъде изгубено/откраднато.

В това обаче има недостатък. Гореспоменатият ПИН номер се съхранява локално на устройството, докато информацията за кредитната карта е свързана с вашия акаунт в Google и очевидно вашите опции за таксуване от оператора се съхраняват онлайн.

Всичко, което някой трябва да направи, за да може да прави покупки в предполагаем защитен магазин за игра, е да отиде в Настройки>Приложения>Всички>Google Play Магазин и да щракнете върху изчистване на данните. Без повече щифт.

Това е доста голяма дупка в сигурността. За щастие, проблемът вече е докладван директно на Google. Някои дори предлагат предложения как да решите проблема, като например съхраняване на ПИН кода онлайн заедно с вашата информация за плащане. Засега обаче не е добра идея да разчитате на използването на ПИН кода на Play Store, за да запазите информацията си в безопасност. Вероятно трябва да потърсите други начини за защита на вашето устройство, докато не бъде направена корекция, като например ПИН за отключване на устройството (с деактивиран ADB, когато не се използва).

За допълнителна информация и дискусия можете да отидете на дискусионна тема.