Google Play ストアの PIN は安全ではありません

XDA では、最新の回避策やハックを常に評価できるよう努めています。 ほとんどの場合、次のようなものです ロックされるべきではなかったブートローダーのロックを解除する. ただし、他の場合には、あなた自身を守るために私たちが共有する問題です。

XDA 認定テーマ ザンダーマン112 Google Play ストアのセキュリティを損なう可能性がある問題について書いています。 zanderman112 氏は次のように説明しています。

Play ストア アプリでは、PIN 番号を追加することを選択し、購入時にこの PIN を必須にすることができます。

デバイスが紛失/盗難された場合に、誰かにクレジット カードやキャリア請求書を請求されることを望まないため、これは良いアイデアです。

ただし、これには欠陥があります。 前述の PIN 番号はデバイス上にローカルに保存されますが、クレジット カード情報は Google アカウントに関連付けられ、キャリア決済オプションは明らかにオンラインに保存されます。

安全と思われる Play ストアで購入するには、[設定] > [アプリケーション] > [すべて] > [Google Play ストア] に移動し、[データの消去] をクリックするだけです。 もうピンはありません。

それはかなりのセキュリティホールです。 ありがたいことに、この問題はすでに Google に直接報告されています。 支払い情報と一緒にPINをオンラインで保存するなど、問題を解決する方法を提案する人もいます。 ただし、現時点では、情報を安全に保つために Play ストア PIN の使用に依存するのは得策ではありません。 デバイスのロック解除 PIN (使用していないときは ADB を無効にする) などの修正が行われるまで、デバイスを保護する他の方法を検討する必要があるでしょう。

追加情報やディスカッションについては、次のサイトを参照してください。 ディスカッションスレッド.