Google Pay testet den SafetyNet-Status und die PINs für Online-Einkäufe

click fraud protection

Die neuesten Tests der Google Pay-App zeigen eine SafetyNet-Bescheinigungsprüfung auf der Startseite und eine PIN zum Schutz von Online-Einkäufen.

Google Pay entwickelt sich langsam zu einem vollwertigen Wallet-Ersatz, da es mehr Zahlungsarten, mehr Banken und mehr Kartentypen unterstützt. Um Finanzinstitute zufriedenzustellen und die Finanzdaten der Nutzer zu schützen, verwendet die Google Pay-App die SafetyNet Attestation API, um zu überprüfen, ob die App nicht auf einem Gerät mit manipulierter Software ausgeführt wird. Natürlich, Magisk-Wurzel wurde entwickelt, um diese Prüfungen zu umgehen, aber die SafetyNet-API-Prüfungen sind nicht statisch und Benutzer können versehentlich einen Mod installieren oder eine Datei bearbeiten, was dazu führt, dass die API einen Fehler bei der Bescheinigung meldet. Aufgrund der Art und Weise, wie Google Pay den SNet-Status prüft, wissen Nutzer möglicherweise erst dann, dass ihr Gerät SNet nicht mehr besteht, wenn sie tatsächlich eine Zahlung tätigen. Das könnte sich jedoch in naher Zukunft ändern, da die Google Pay-App einen integrierten SafetyNet-Statusprüfer auf der Startseite hinzufügen könnte.

Ein APK-Teardown kann oft Funktionen vorhersagen, die in einem zukünftigen Update einer Anwendung verfügbar sein werden, aber es ist möglich, dass eine der hier erwähnten Funktionen in einer zukünftigen Version nicht verfügbar sein wird. Dies liegt daran, dass diese Funktionen derzeit im Live-Build nicht implementiert sind und von den Entwicklern jederzeit in einem zukünftigen Build übernommen werden können.

SafetyNet-Checker

Bereits im Juli haben wir fleckige Saiten für eine neue Benachrichtigung zur Bescheinigungsprüfung in der Google Pay-App. Diese Funktion ist jetzt in der neuesten Version voll funktionsfähig. Sobald es live geht und Ihr Gerät aus irgendeinem Grund die Attestation-API-Prüfung nicht besteht, wird auf der Registerkarte „Startseite“ eine Meldung angezeigt, die Sie darüber informiert Telefon „kann nicht kontaktlos bezahlen.“ Wenn Sie auf „Software prüfen“ tippen, erhalten Sie eine detailliertere Meldung darüber, warum Sie Google nicht verwenden können Zahlen. Ich habe beispielsweise MagiskHide auf meinem gerooteten Pixel 2 XL deaktiviert und die folgenden Meldungen erhalten:

Wenn diese Funktion live geht, können Sie den SNet-Status Ihres Geräts vorab in der Google Pay-App überprüfen, sodass Sie am Schalter nicht überrascht werden, wenn Sie keine kontaktlose Zahlung durchführen können. Es gibt zahlreiche Apps von Drittanbietern bei Google Play, die dies können, ganz zu schweigen vom integrierten SafetyNet-Prüfer von Magisk Manager. Dies ist jedoch nur eine weitere Möglichkeit, zu überprüfen, ob Ihr Gerät die Prüfung besteht.

PIN-Schutz für Online-Einkäufe

Dieses nächste Feature, das zuerst entdeckt wurde von Jane Manchun Wongermöglicht es Ihnen, den PIN-Schutz für jeden Online-Kauf, den Sie mit Ihrem tätigen, umzuschalten PIN des Google-Kontos. Ich konnte diese Einstellung anzeigen, aber selbst nach Eingabe meiner Google-Konto-PIN konnte ich diese Einstellung nicht über die Google Pay-App aktiviert lassen.

Wie üblich sind diese Funktionen in der neuesten Version der App von Google Play noch nicht für die breite Öffentlichkeit zugänglich. Sobald diese Funktionen verfügbar sind, werden wir Sie darüber informieren.

Google GeldbeutelEntwickler: Google LLC

Kostenlos.

4.

Herunterladen

Vielen Dank an PNF Software für die Bereitstellung einer Nutzungslizenz JEB-Decompiler, ein professionelles Reverse-Engineering-Tool für Android-Anwendungen.