Google Play Store-PINs sind nicht ganz sicher

Hier bei XDA versuchen wir, Sie über die neuesten Workarounds und Hacks auf dem Laufenden zu halten. In den meisten Fällen ist es so etwas wie Entsperren eines Bootloaders, der niemals hätte gesperrt werden dürfen. In anderen Fällen ist es jedoch ein Problem, das wir Ihnen mitteilen, um Ihnen dabei zu helfen, sich zu schützen.

XDA-anerkannte Themer zanderman112 hat über ein Problem geschrieben, das Ihre Sicherheit im Google Play Store gefährden könnte. Wie zanderman112 erklärt:

In der Play Store-App können Sie eine PIN-Nummer hinzufügen und festlegen, dass diese PIN für Einkäufe erforderlich ist.

Dies ist eine gute Idee, da wir nicht möchten, dass jemand unsere Kreditkarten- oder Mobilfunkrechnungen belastet, wenn unser Gerät verloren geht/gestohlen wird.

Allerdings liegt darin ein Fehler. Die oben genannte PIN-Nummer wird lokal auf dem Gerät gespeichert, während die Kreditkarteninformationen mit Ihrem Google-Konto verknüpft sind und natürlich Ihre Abrechnungsoptionen über den Mobilfunkanbieter online gespeichert sind.

Um in einem vermeintlich sicheren Play Store einkaufen zu können, muss man lediglich zu „Einstellungen“ > „Anwendungen“ > „Alle“ > „Google Play Store“ gehen und auf „Daten löschen“ klicken. Kein Pin mehr.

Das ist eine ziemliche Sicherheitslücke. Glücklicherweise wurde das Problem bereits direkt an Google gemeldet. Einige bieten sogar Vorschläge zur Behebung des Problems an, z. B. die Online-Speicherung der PIN zusammen mit Ihren Zahlungsinformationen. Im Moment ist es jedoch keine gute Idee, sich auf die Verwendung der Play Store-PIN zu verlassen, um Ihre Daten zu schützen. Sie sollten sich wahrscheinlich nach anderen Möglichkeiten zur Sicherung Ihres Geräts umsehen, bis eine Lösung gefunden wurde, z. B. mit einer PIN zum Entsperren des Geräts (wobei ADB bei Nichtgebrauch deaktiviert ist).

Weitere Informationen und Diskussionen finden Sie unter Diskussionsthread.