Google Pay-tests tonen de SafetyNet-status en pincodes voor online aankopen

click fraud protection

De nieuwste versie van de Google Pay-app test met een SafetyNet Attestation-controle op de startpagina en een pincode die online aankopen beschermt.

Google Pay wordt langzaamaan een volledige portemonneevervanger, omdat het ondersteuning biedt voor meer betaalmethoden, meer banken en meer kaarttypen. Om financiële instellingen tevreden te stellen en de financiële gegevens van gebruikers te beschermen, gebruikt de Google Pay-app de SafetyNet Attestation API om te verifiëren dat de app niet draait op een apparaat met geknoeide software. Natuurlijk, Magische wortel is ontworpen om deze controles te omzeilen, maar de SafetyNet API-controles zijn niet statisch en gebruikers kunnen per ongeluk een mod installeren of een bestand bewerken waardoor de API een fout in de attest rapporteert. Vanwege de manier waarop Google Pay de SNet-status controleert, weten gebruikers mogelijk niet dat hun apparaat SNet niet meer passeert totdat ze daadwerkelijk een betaling gaan uitvoeren. Dat zou in de nabije toekomst echter kunnen veranderen, omdat de Google Pay-app een ingebouwde SafetyNet-statuschecker op de startpagina zou kunnen toevoegen.

Een APK-demontage kan vaak functies voorspellen die in een toekomstige update van een applicatie kunnen verschijnen, maar het is mogelijk dat een van de functies die we hier noemen mogelijk niet in een toekomstige release wordt opgenomen. Dit komt omdat deze functies momenteel niet zijn geïmplementeerd in de live build en op elk moment door de ontwikkelaars kunnen worden ingetrokken in een toekomstige build.

SafetyNet-checker

In juli hebben wij gevlekte snaren voor een nieuwe attestcontrolemelding in de Google Pay-app. Deze functie is nu volledig functioneel in de nieuwste versie. Als uw apparaat, zodra het live gaat, om wat voor reden dan ook de Attestation API-controle niet doorstaat, ziet u op het tabblad Start een bericht met uw telefoon "kan geen contactloze betalingen doen." Als u op 'software controleren' tikt, ontvangt u een gedetailleerder bericht over waarom u Google niet kunt gebruiken Betalen. Ik heb bijvoorbeeld MagiskHide uitgeschakeld op mijn geroote Pixel 2 XL en ontving de volgende berichten:

Wanneer deze functie live gaat, kun je vooraf de SNet-status van je apparaat controleren in de Google Pay-app. Zo sta je niet voor verrassingen aan de balie als het niet lukt om contactloos te betalen. Er zijn tal van apps van derden op Google Play die dit kunnen doen, om nog maar te zwijgen van de ingebouwde SafetyNet-checker van Magisk Manager, maar dit is nog maar een manier om te controleren of uw apparaat slaagt.

Pincode Bescherm online aankopen

Deze volgende functie, die voor het eerst werd opgemerkt door Jane Manchun Wong, kunt u de pincodebeveiliging inschakelen voor elke online aankoop die u doet met uw Google-accountpincode. Ik heb deze instelling kunnen achterhalen, maar zelfs nadat ik de pincode van mijn Google-account had ingevoerd, kon ik deze instelling niet ingeschakeld houden via de Google Pay-app.

Zoals gebruikelijk zijn deze functies nog niet toegankelijk voor het grote publiek in de nieuwste versie van de app van Google Play. Zodra deze functies live gaan, laten we u dit weten.

Google walletOntwikkelaar: Google LLC

Prijs: gratis.

4.

Downloaden

Met dank aan PNF Software voor het verstrekken van een gebruikslicentie JEB-decompiler, een professionele reverse engineering-tool voor Android-applicaties.