PIN-коди магазину Google Play не зовсім безпечні

click fraud protection

Тут, на XDA, ми намагаємося тримати вас в курсі останніх обхідних шляхів і хаків. У більшості випадків це щось подібне розблокування завантажувача, який ніколи не слід було блокувати. Однак в інших випадках ми поділяємо цю проблему, щоб допомогти вам захистити себе.

Темер, визнаний XDA zanderman112 написав про проблему, яка може поставити під загрозу вашу безпеку в магазині Google Play. Як пояснює zanderman112:

У програмі Play Store ви можете додати PIN-код і зробити цей PIN-код обов’язковим для здійснення покупок.

Це гарна ідея, оскільки ми не хочемо, щоб хтось стягував плату з наших кредитних карток або рахунків оператора, якщо наш пристрій буде втрачено/вкрадено.

Однак у цьому є недолік. Вищезазначений PIN-код зберігається локально на пристрої, тоді як інформація про кредитну картку підключена до вашого облікового запису Google, і, очевидно, ваші варіанти виставлення рахунків оператору зберігаються в Інтернеті.

Все, що потрібно зробити, щоб мати можливість робити покупки в нібито захищеному Play Store, це перейти в «Налаштування» > «Програми» > «Усі» > «Google Play Store» і натиснути «Очистити дані». Більше жодної шпильки.

Це справжня діра в безпеці. На щастя, про проблему вже повідомили безпосередньо в Google. Деякі навіть пропонують пропозиції щодо вирішення проблеми, як-от збереження PIN-коду в Інтернеті разом із платіжною інформацією. Однак наразі не варто покладатися на використання PIN-коду Play Store для захисту вашої інформації. Ймовірно, вам слід шукати інші способи захисту свого пристрою, доки не буде зроблено виправлення, наприклад PIN-код для розблокування пристрою (з вимкненим ADB, коли він не використовується).

Для отримання додаткової інформації та обговорення ви можете перейти до тема обговорення.