Tests Google Pay affichant le statut SafetyNet et les codes PIN pour les achats en ligne

click fraud protection

La dernière version des tests de l'application Google Pay affiche une vérification d'attestation SafetyNet sur la page d'accueil et un code PIN protégeant les achats en ligne.

Google Pay est progressivement en train de remplacer complètement le portefeuille, car il prend en charge davantage de modes de paiement, davantage de banques et davantage de types de cartes. Pour satisfaire les institutions financières et protéger les données financières des utilisateurs, l'application Google Pay utilise l'API d'attestation SafetyNet pour vérifier que l'application ne s'exécute pas sur un appareil doté d'un logiciel falsifié. Bien sûr, Racine de Magisk est conçu pour contourner ces vérifications, mais les vérifications de l'API SafetyNet ne sont pas statiques et les utilisateurs peuvent accidentellement installer un mod ou modifier un fichier qui amène l'API à signaler un échec dans l'attestation. En raison de la manière dont Google Pay vérifie le statut SNet, les utilisateurs peuvent ne pas savoir que leur appareil ne passe plus par SNet jusqu'à ce qu'ils effectuent un paiement. Cela pourrait cependant changer dans un avenir proche, car l'application Google Pay pourrait ajouter un vérificateur de statut SafetyNet intégré sur la page d'accueil.

Un démontage d'un APK peut souvent prédire des fonctionnalités qui pourraient arriver dans une future mise à jour d'une application, mais il est possible que l'une des fonctionnalités que nous mentionnons ici ne soit pas disponible dans une version future. En effet, ces fonctionnalités ne sont actuellement pas implémentées dans la version live et peuvent être extraites à tout moment par les développeurs dans une version future.

Vérificateur SafetyNet

En juillet, nous cordes tachetées pour une nouvelle notification de vérification d'attestation dans l'application Google Pay. Cette fonctionnalité est désormais entièrement fonctionnelle dans la dernière version. Une fois la mise en ligne effectuée, si votre appareil échoue à la vérification de l'API d'attestation pour une raison quelconque, vous verrez un message dans l'onglet d'accueil vous indiquant votre le téléphone "ne peut pas effectuer de paiements sans contact". Si vous appuyez sur "Vérifier le logiciel", vous recevrez un message plus détaillé expliquant pourquoi vous ne pouvez pas utiliser Google. Payer. Par exemple, j'ai désactivé MagiskHide sur mon Pixel 2 XL rooté et j'ai reçu les messages suivants :

Lorsque cette fonctionnalité sera mise en ligne, vous pourrez vérifier au préalable l'état SNet de votre appareil dans l'application Google Pay, afin de ne pas être surpris au comptoir lorsque vous ne pourrez pas effectuer de paiement sans contact. Il existe de nombreuses applications tierces sur Google Play qui peuvent le faire, sans parler du vérificateur SafetyNet intégré de Magisk Manager, mais ce n'est qu'un moyen supplémentaire de vérifier si votre appareil réussit.

PIN Protéger les achats en ligne

Cette fonctionnalité suivante, qui a été repérée pour la première fois par Jane Manchun Wong, vous permettra d'activer la protection par code PIN pour chaque achat en ligne que vous effectuez en utilisant votre Code PIN du compte Google. J'ai pu afficher ce paramètre, mais même après avoir saisi le code PIN de mon compte Google, je n'ai pas pu conserver ce paramètre activé via l'application Google Pay.

Comme d'habitude, ces fonctionnalités ne sont pas encore accessibles au grand public dans la dernière version de l'application de Google Play. Une fois ces fonctionnalités mises en ligne, nous vous le ferons savoir.

portefeuille GoogleDéveloppeur: Google SARL

Prix ​​: Gratuit.

4.

Télécharger

Merci à PNF Software de nous avoir fourni une licence d'utilisation Décompilateur JEB, un outil d'ingénierie inverse de qualité professionnelle pour les applications Android.