PIN-urile magazinului Google Play nu sunt destul de sigure

click fraud protection

Aici, la XDA, încercăm să vă ținem la curent cu cele mai recente soluții și hack-uri. În cele mai multe cazuri, este ceva de genul deblocarea unui bootloader care nu ar fi trebuit niciodată blocat. Cu toate acestea, în alte cazuri, este o problemă pe care o împărtășim pentru a vă ajuta să vă protejați.

Temă recunoscut XDA sanderman112 a scris despre o problemă care ar putea compromite securitatea dvs. în Magazinul Google Play. După cum explică zanderman112:

În aplicația Magazin Play, puteți alege să adăugați un număr PIN și să faceți ca acest PIN să fie necesar pentru a face achiziții.

Aceasta este o idee bună, deoarece nu dorim ca nimeni să ne încarce cardurile de credit sau facturile de la operator dacă dispozitivul nostru este pierdut/furat.

Cu toate acestea, există un defect în asta. Numărul PIN menționat mai sus este stocat local pe dispozitiv, în timp ce informațiile cardului de credit sunt conectate la contul dvs. Google și, evident, opțiunile de facturare ale operatorului sunt stocate online.

Tot ce trebuie să facă cineva pentru a putea face achiziții într-un presupus magazin de joc securizat este să accesați Setări> Aplicații> Toate> Magazin Google Play și să faceți clic pe Ștergeți datele. Gata cu pinul.

Asta e o gaură de securitate. Din fericire, problema a fost deja raportată direct la Google. Unii oferă chiar sugestii despre cum să remediați problema, cum ar fi stocarea online a codului PIN împreună cu informațiile dvs. de plată. Deocamdată, totuși, nu este o idee bună să depindeți de utilizarea PIN-ului Play Store pentru a vă păstra informațiile în siguranță. Probabil ar trebui să căutați și alte modalități de a vă securiza dispozitivul până când a fost făcută o remediere, cum ar fi un PIN de deblocare a dispozitivului (cu ADB dezactivat atunci când nu este utilizat).

Pentru informații suplimentare și discuții, puteți accesa firul discutiei.