PINs da Google Play Store não são muito seguros

Aqui no XDA, tentamos mantê-lo informado sobre as soluções alternativas e hacks mais recentes. Na maioria dos casos, é algo como desbloquear um bootloader que nunca deveria ter sido bloqueado. No entanto, em outros casos, é um problema que compartilhamos para ajudar você a se proteger.

Themer reconhecido pelo XDA zanderman112 escreveu sobre um problema que pode comprometer sua segurança na Google Play Store. Como explica zanderman112:

No aplicativo Play Store, você pode optar por adicionar um número PIN e fazer com que esse PIN seja obrigatório para fazer compras.

Esta é uma boa ideia, pois não queremos que ninguém cobre nossos cartões de crédito ou contas de operadora se nosso dispositivo for perdido/roubado.

No entanto, há uma falha nisso. O número PIN mencionado acima é armazenado localmente no dispositivo, enquanto as informações do cartão de crédito estão conectadas à sua conta do Google e, obviamente, as opções de faturamento da sua operadora são armazenadas online.

Tudo o que alguém precisa fazer para poder fazer compras em uma Play Store supostamente segura é acessar Configurações> Aplicativos> Todos> Google Play Store e clicar em limpar dados. Não há mais alfinete.

Essa é uma grande falha de segurança. Felizmente, o problema já foi relatado diretamente ao Google. Alguns até oferecem sugestões sobre como resolver o problema, como armazenar o PIN on-line junto com suas informações de pagamento. Por enquanto, porém, não é uma boa ideia depender do uso do PIN da Play Store para manter suas informações seguras. Você provavelmente deve procurar outras maneiras de proteger seu dispositivo até que uma correção seja feita, como um PIN de desbloqueio do dispositivo (com o ADB desativado quando não estiver em uso).

Para informações adicionais e discussão, você pode ir para o Lista de Discussão.