Google Play Store-pincodes zijn niet helemaal veilig

Hier bij XDA proberen we u op de hoogte te houden van de meest recente oplossingen en hacks. In de meeste gevallen is het zoiets als het ontgrendelen van een bootloader die nooit vergrendeld had mogen worden. In andere gevallen is het echter een probleem dat we delen om u te helpen uzelf te beschermen.

XDA erkend thema snoekman112 heeft geschreven over een probleem dat uw veiligheid in de Google Play Store in gevaar zou kunnen brengen. Zoals zanderman112 uitlegt:

In de Play Store-app kun je ervoor kiezen een pincode toe te voegen, zodat deze pincode vereist is om aankopen te doen.

Dit is een goed idee, omdat we niet willen dat iemand onze creditcards of rekeningen van onze provider in rekening brengt als ons apparaat kwijtraakt/gestolen wordt.

Hier zit echter een fout in. Het bovengenoemde pincode wordt lokaal op het apparaat opgeslagen, terwijl de creditcardgegevens aan uw Google-account zijn gekoppeld, en uiteraard worden uw factureringsopties via uw provider online opgeslagen.

Het enige dat iemand hoeft te doen om aankopen te kunnen doen in een zogenaamd veilige Play Store, is naar Instellingen> Applicaties> Alles> Google Play Store gaan en op Gegevens wissen klikken. Geen pin meer.

Dat is nogal een beveiligingslek. Gelukkig is het probleem al rechtstreeks aan Google gemeld. Sommigen bieden zelfs suggesties over hoe u het probleem kunt oplossen, zoals het online opslaan van de pincode samen met uw betalingsgegevens. Voorlopig is het echter geen goed idee om afhankelijk te zijn van het gebruik van de Play Store-pincode om uw gegevens veilig te houden. U moet waarschijnlijk andere manieren zoeken om uw apparaat te beveiligen totdat er een oplossing is gevonden, zoals een pincode voor het ontgrendelen van het apparaat (waarbij ADB is uitgeschakeld wanneer het niet in gebruik is).

Voor meer informatie en discussie kunt u terecht op de discussie draad.