PIN nie chroni naszych zakupów w Google Play

Rafał Kaczor 2012-10-02

googleplay_steal

Google różnymi metodami próbuje zachęcić użytkowników do tego, aby używali swoich kart płatniczych i legalnie kupowali gry i aplikacje w Sklepie Play. Jedną z nich jest na przykład zabezpieczenie zakupów w Sklepie za pomocą kodu PIN znanego tylko posiadaczowi smartfona z podpiętą kartą. Problem jednak w tym, że zabezpieczenie to… nie daje żadnego zabezpieczenia.

Użytkownik forum XDA odkrył, że kod nadawany karcie jest przechowywany w danych aplikacji Google Play. Oznacza to jedno – PIN nie jest synchronizowany z kontem Google, a jedynie zapisywany w programie, zaś karta przypisywana jest na stałe. W przypadku kradzieży urządzenia złodziej nie musi znać więc hasła – wystarczy że wyczyści dane aplikacji Google Play w ustawieniach i śmiało może ruszać na zakupy. Prawda, że łatwo i przyjemnie jest kogoś wykorzystać dzięki tej luce? Błąd ten jest bardzo niepokojący.

Należy liczyć na to, że Google naprawi ten problem. A czy Wy macie czym się martwić? Kto z Was kupuje programy w Sklepie Play? Podzielcie się swoimi opiniami w komentarzach.

Źródło: XDA








Przewiń stronę, by przeczytać kolejny wpis
x