Kode PIN trgovine Google Play niso povsem varne

Tukaj na XDA vas poskušamo obveščati o najnovejših rešitvah in vdorih. V večini primerov gre za nekaj podobnega odklepanje zagonskega nalagalnika, ki nikoli ne bi smel biti zaklenjen. Vendar pa je v drugih primerih to težava, ki jo delimo, da bi vam pomagali zaščititi sebe.

Themer, ki ga priznava XDA zanderman112 je pisal o težavi, ki bi lahko ogrozila vašo varnost v trgovini Google Play. Kot pojasnjuje zanderman112:

V aplikaciji Trgovina Play lahko dodate številko PIN in nastavite, da je ta številka obvezna za nakupe.

To je dobra ideja, saj ne želimo, da bi kdo bremenil naše kreditne kartice ali račune operaterja, če se naša naprava izgubi/ukrade.

Vendar je v tem napaka. Zgoraj omenjena številka PIN je shranjena lokalno v napravi, medtem ko so podatki o kreditni kartici povezani z vašim računom Google in očitno so vaše možnosti zaračunavanja pri operaterju shranjene v spletu.

Vse, kar mora nekdo narediti, da lahko kupuje v domnevno varni trgovini Play, je, da odpre Nastavitve>Aplikacije>Vse>Trgovina Google Play in klikne počisti podatke. Nič več žebljička.

To je prava varnostna luknja. K sreči je bila težava že prijavljena neposredno Googlu. Nekateri celo ponujajo predloge, kako odpraviti težavo, na primer shranjevanje kode PIN na spletu skupaj s podatki o plačilu. Zaenkrat pa ni dobro, da se za varovanje podatkov zanašate na uporabo PIN-a Trgovine Play. Verjetno bi morali poiskati druge načine za zaščito vaše naprave, dokler ne boste naredili popravka, kot je koda PIN za odklepanje naprave (z onemogočenim ADB, ko ni v uporabi).

Za dodatne informacije in razpravo se lahko obrnete na nit razprave.