ПИН-коды магазина Google Play не совсем безопасны

click fraud protection

Здесь, на XDA, мы стараемся держать вас в курсе последних обходных путей и хаков. В большинстве случаев это что-то вроде разблокировка загрузчика, который никогда не должен был быть заблокирован. Однако в других случаях мы рассказываем об этой проблеме, чтобы помочь вам защитить себя.

XDA признал Themer Зандерман112 написал о проблеме, которая может поставить под угрозу вашу безопасность в Google Play Store. Как объясняет zanderman112:

В приложении Play Store вы можете добавить PIN-код и сделать этот PIN-код обязательным для совершения покупок.

Это хорошая идея, поскольку мы не хотим, чтобы кто-либо взимал плату с наших кредитных карт или счетов оператора мобильной связи, если наше устройство будет потеряно/украдено.

Однако в этом есть недостаток. Вышеупомянутый PIN-код хранится локально на устройстве, а информация о кредитной карте связана с вашей учетной записью Google, и, очевидно, параметры выставления счетов вашего оператора связи хранятся в Интернете.

Все, что нужно сделать, чтобы иметь возможность совершать покупки в предполагаемом безопасном магазине Play Store, — это зайти в «Настройки»> «Приложения»> «Все»> «Google Play Store» и нажать «Очистить данные». Больше никакой булавки.

Это настоящая дыра в безопасности. К счастью, о проблеме уже сообщили непосредственно в Google. Некоторые даже предлагают способы решения проблемы, например, сохранение PIN-кода в Интернете вместе с вашей платежной информацией. Однако на данный момент не стоит полагаться на использование PIN-кода Play Store для обеспечения безопасности вашей информации. Вероятно, вам следует изучить другие способы защиты вашего устройства до тех пор, пока не будет исправлено, например, PIN-код разблокировки устройства (с отключенным ADB, когда он не используется).

Для получения дополнительной информации и обсуждения вы можете перейти на ветка обсуждения.