Овде у КСДА покушавамо да вас обавестимо о најновијим решењима и хаковима. У већини случајева, то је нешто слично откључавање покретача који никада није требало да буде закључан. Међутим, у другим случајевима, то је проблем који делимо да бисмо вам помогли да се заштитите.
КСДА Рецогнизед Тхемер зандерман112 је писао о проблему који би могао да угрози вашу безбедност у Гоогле Плаи продавници. Као што зандерман112 објашњава:
У апликацији Плаи продавница можете да одаберете да додате пин број и да овај пин буде потребан за куповину.
Ово је добра идеја, јер не желимо да неко наплаћује наше кредитне картице или рачуне оператера ако се наш уређај изгуби/украде.
Међутим, у овоме постоји мана. Горе поменути пин број се чува локално на уређају, док су подаци о кредитној картици повезани са вашим Гоогле налогом, а очигледно су ваше опције наплате мобилног оператера ускладиштене на мрежи.
Све што неко треба да уради да би могао да купује у наводно безбедној Плаи продавници је да оде у Подешавања>Апликације>Све>Гоогле Плаи продавница и кликне на Обриши податке. Нема више игле.
То је права сигурносна рупа. Срећом, проблем је већ пријављен директно Гоогле-у. Неки чак нуде предлоге како да решите проблем, као што је чување ПИН-а на мрежи заједно са подацима о плаћању. Међутим, за сада није добра идеја да се ослањате на коришћење ПИН-а Плаи продавнице да бисте заштитили своје податке. Вероватно би требало да погледате друге начине да обезбедите свој уређај док се не изврши исправка, као што је ПИН за откључавање уређаја (са онемогућеним АДБ-ом када се не користи).
За додатне информације и дискусију можете посетити нит дискусије.