קוד PIN של חנות Google Play לא ממש מאובטח

כאן ב-XDA, אנו מנסים לעדכן אותך לגבי הדרכים האחרונות לעקיפת הבעיה והפריצות. ברוב המקרים, זה משהו כמו ביטול נעילה של טוען אתחול שמעולם לא היה צריך להיות נעול. עם זאת, במקרים אחרים, זו בעיה שאנו חולקים כדי לעזור לך להגן על עצמך.

נושא מזוהה XDA זנדרמן112 כתב על בעיה שעלולה לסכן את האבטחה שלך בחנות Google Play. כפי ש-zanderman112 מסביר:

באפליקציית חנות Play, אתה יכול לבחור להוסיף מספר PIN, ולחייב את הסיכה הזו כדי לבצע רכישות.

זה רעיון טוב, מכיוון שאנחנו לא רוצים שמישהו יגבה את כרטיסי האשראי שלנו או את חשבונות הספק אם המכשיר שלנו יאבד/נגנב.

עם זאת, יש בכך פגם. מספר ה-PIN האמור לעיל מאוחסן באופן מקומי במכשיר, בעוד פרטי כרטיס האשראי מחוברים לחשבון Google שלך, וברור שאפשרויות החיוב של הספק שלך מאוחסנות באינטרנט.

כל מה שמישהו צריך לעשות כדי להיות מסוגל לבצע רכישות בחנות פליי מאובטחת כביכול הוא ללכת להגדרות>יישומים>הכל> חנות Google Play ולחץ על נקה נתונים. אין יותר סיכה.

זה ממש חור האבטחה. למרבה המזל, הבעיה כבר דווחה ישירות לגוגל. חלקם אפילו מציעים הצעות כיצד לפתור את הבעיה, כמו אחסון ה-PIN באינטרנט יחד עם פרטי התשלום שלך. עם זאת, לעת עתה, זה לא רעיון טוב לסמוך על השימוש ב-PIN של חנות Play כדי לשמור על המידע שלך בטוח. סביר להניח שעליך לבדוק דרכים אחרות לאבטחת המכשיר שלך עד שיבוצע תיקון כגון PIN לביטול נעילת המכשיר (עם ADB מושבת כאשר אינו בשימוש).

למידע נוסף ודיון, אתה יכול ללכת ל חוט דיון.