Pengujian aplikasi Google Pay versi terbaru menunjukkan pemeriksaan Pengesahan SafetyNet di halaman beranda dan pembelian online yang melindungi PIN.
Google Pay perlahan menjadi pengganti dompet penuh karena menambahkan dukungan untuk lebih banyak bentuk pembayaran, lebih banyak bank, dan lebih banyak jenis kartu. Untuk memuaskan lembaga keuangan dan melindungi data keuangan pengguna, aplikasi Google Pay menggunakan SafetyNet Attestation API untuk memverifikasi bahwa aplikasi tidak berjalan di perangkat dengan perangkat lunak yang dirusak. Tentu saja, Akar ajaib dirancang untuk melewati pemeriksaan ini, namun pemeriksaan API SafetyNet tidak bersifat statis dan pengguna mungkin secara tidak sengaja memasang mod atau mengedit file yang menyebabkan API melaporkan kegagalan dalam pengesahan. Karena cara Google Pay memeriksa status SNet, pengguna mungkin tidak mengetahui bahwa perangkat mereka tidak lagi melewati SNet hingga mereka benar-benar melakukan pembayaran. Namun hal ini dapat berubah dalam waktu dekat, karena aplikasi Google Pay dapat menambahkan pemeriksa status SafetyNet bawaan di halaman beranda.
Pembongkaran APK sering kali dapat memprediksi fitur-fitur yang mungkin hadir dalam pembaruan suatu aplikasi di masa mendatang, namun ada kemungkinan bahwa salah satu fitur yang kami sebutkan di sini mungkin tidak hadir dalam rilis mendatang. Hal ini karena fitur-fitur ini saat ini belum diterapkan dalam versi aktif dan dapat ditarik kapan saja oleh pengembang pada versi mendatang.
Pemeriksa Jaring Keamanan
Kembali pada bulan Juli, kami string berbintik untuk pemberitahuan pemeriksaan pengesahan baru di aplikasi Google Pay. Fitur ini sekarang berfungsi penuh di versi terbaru. Setelah diluncurkan, jika perangkat Anda gagal dalam pemeriksaan Attestation API karena alasan apa pun, Anda akan melihat pesan di tab beranda yang memberitahukan Anda telepon "tidak dapat melakukan pembayaran nirsentuh." Jika Anda mengetuk "periksa perangkat lunak", Anda akan menerima pesan yang lebih detail tentang alasan Anda tidak dapat menggunakan Google Membayar. Misalnya, saya menonaktifkan MagiskHide di Pixel 2 XL saya yang telah di-root dan menerima pesan berikut:
Saat fitur ini diluncurkan, Anda dapat memeriksa status SNet perangkat Anda di aplikasi Google Pay terlebih dahulu, sehingga Anda tidak akan terkejut dengan konter ketika Anda tidak dapat melakukan pembayaran nirsentuh. Ada banyak aplikasi pihak ketiga di Google Play yang dapat melakukan hal ini, belum lagi pemeriksa SafetyNet bawaan Magisk Manager, tetapi ini hanyalah satu cara lagi untuk memeriksa apakah perangkat Anda lolos.
Perlindungan PIN Pembelian Online
Fitur selanjutnya ini, yang pertama kali ditemukan oleh Jane Manchun Wong, akan memungkinkan Anda untuk mengaktifkan perlindungan PIN untuk setiap pembelian online yang Anda lakukan menggunakan PIN Akun Google. Saya dapat menampilkan setelan ini, namun bahkan setelah memasukkan PIN Akun Google, saya tidak dapat tetap mengaktifkan setelan ini melalui aplikasi Google Pay.
Seperti biasa, fitur-fitur ini belum dapat diakses oleh masyarakat umum di aplikasi versi terbaru dari Google Play. Setelah fitur ini ditayangkan, kami akan memberi tahu Anda.
Harga: Gratis.
4.
Terima kasih kepada PNF Software yang telah memberikan kami lisensi untuk menggunakannya Dekompiler JEB, alat rekayasa balik tingkat profesional untuk aplikasi Android.