{"id":30550,"date":"2012-02-10T13:56:54","date_gmt":"2012-02-10T12:56:54","guid":{"rendered":"http:\/\/www.iphone-ticker.de\/?p=30550"},"modified":"2012-02-10T14:03:39","modified_gmt":"2012-02-10T13:03:39","slug":"smartphone-als-nfc-geldborse-google-kampft-mit-zwei-massiven-sicherheitslucken","status":"publish","type":"post","link":"https:\/\/www.iphone-ticker.de\/smartphone-als-nfc-geldborse-google-kampft-mit-zwei-massiven-sicherheitslucken-30550\/","title":{"rendered":"Smartphone als NFC-Geldb\u00f6rse: Google k\u00e4mpft mit zwei massiven Sicherheitsl\u00fccken"},"content":{"rendered":"<p>Ber\u00fchrungsloses Bezahlen mit dem Smartphone. Ein Dauerbrenner-Thema, und ein Ger\u00fcchte-Kandidat der uns  regelm\u00e4\u00dfig vor dem Launch-Termin neuer iPhone-Generationen <a href=\"http:\/\/www.iphone-ticker.de\/telekom-nennt-apple-als-2011-partner-fur-nfc-bezahlung-18491\/\">vorgelegt wird<\/a>. <\/p>\n<p>W\u00e4hrend sich Apple mit marktreifen L\u00f6sungen bislang noch zur\u00fcck halt (siehe: &#8222;<a href=\"http:\/\/www.iphone-ticker.de\/beruhrungsloses-bezahlen-mit-dem-iphone-apple-legt-plane-vorerst-auf-eis-19248\/\">Apple legt NFC-Pl\u00e4ne vorerst auf Eis<\/a>&#8222;) hat Google sein Bezahlsystem &#8222;Wallet&#8220; im September 2011 in den USA <a href=\"http:\/\/www.iphone-ticker.de\/google-wallet-iphone-25024\/\">eingef\u00fchrt<\/a>. Ein Schritt den nicht nur die deutschen Sparkassen damals <a href=\"http:\/\/www.iphone-ticker.de\/google-wallet-deutschland-25230\/\">als kritisch <\/a> einstuften &#8211; und ein Feature das jetzt mit zwei klaffenden Sicherheitsl\u00fccken zu k\u00e4mpfen hat. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2011\/02\/iphonevisa.jpg\" alt=\"\" title=\"iphonevisa\" width=\"464\" height=\"153\" class=\"aligncenter size-full wp-image-18495\" srcset=\"https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2011\/02\/iphonevisa.jpg 464w, https:\/\/images.iphone-ticker.de\/wp-content\/uploads\/2011\/02\/iphonevisa-300x98.jpg 300w\" sizes=\"auto, (max-width: 464px) 100vw, 464px\" \/><\/p>\n<p>So lassen sich &#8211; ein Android-Jailbreak vorausgesetzt &#8211; nicht nur die PIN-Nummern des Google Wallets <a href=\"https:\/\/zvelo.com\/blog\/entry\/google-wallet-security-pin-exposure-vulnerability\">binnen weniger Sekunden auslesen<\/a>, sondern bei Bedarf auch komplett neu vergeben. <\/p>\n<p>W\u00e4hrend die <a href=\"https:\/\/zvelo.com\/blog\/entry\/google-wallet-security-pin-exposure-vulnerability\">hier<\/a> von Joshua Rubin demonstrierte PIN-Attacke, einen Brute-Force-Angriff auf die Sicherungsdatei der Wallet-Applikation f\u00e4hrt: <\/p>\n<blockquote><p>&#8222;Google Wallet allows only five invalid PIN entry attempts before locking the user out. With this attack, the PIN can be revealed without even a single invalid attempt. This completely negates all of the security of this mobile phone payment system.&#8220;<\/p><\/blockquote>\n<p>L\u00e4sst sich durch das <a href=\"http:\/\/thesmartphonechamp.com\/second-major-security-flaw-found-in-google-wallet-rooted-or-not-no-one-is-safe-video\/\">Zur\u00fccksetzen<\/a> der Wallet-Werkseinstellungen einfach ein neues Passwort vergeben, das dennoch auf das vorhandene Prepaid-Guthaben der zuvor verbundenen Kreditkarte zugreifen kann. <\/p>\n<blockquote><p>All a person needs to be able to do this is access to your phone and within 1-2 minutes they will have complete access to your Google Wallet account.<\/p><\/blockquote>\n<p>Google hat die Sicherheitsl\u00fccken <a href=\"http:\/\/www.theverge.com\/2012\/2\/9\/2787758\/second-google-wallet-security-vulnerability-confirmed-affects-all\">inzwischen best\u00e4tigt<\/a> und empfiehlt die Konto-Sperrung im Fall eines Ger\u00e4te-Verlustes. Eine Fehlerbehebung sei in Arbeit.  <\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"464\" height=\"266\" src=\"http:\/\/www.youtube-nocookie.com\/embed\/P655GXnE_ic\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><br \/>\n(<a href=\"http:\/\/www.youtube.com\/watch?feature=player_embedded&#038;v=P655GXnE_ic\">Direkt-Link<\/a>)<br \/>\n<!--more--><br \/>\n<div class=\"responsive-video\"><iframe loading=\"lazy\" width=\"464\" height=\"266\" src=\"http:\/\/www.youtube-nocookie.com\/embed\/Rh1ytHrhj2E\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><br \/>\n(<a href=\"http:\/\/www.youtube.com\/watch?feature=player_embedded&#038;v=Rh1ytHrhj2E\">Direkt-Link<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.iphone-ticker.de\/smartphone-als-nfc-geldborse-google-kampft-mit-zwei-massiven-sicherheitslucken-30550\/\"><img decoding=\"async\" width=\"150\" src=\"http:\/\/www.iphone-ticker.de\/wp-content\/uploads\/2011\/02\/iphonevisa.jpg\" class=\"alignright wp-post-image tfe\" alt=\"\" title=\"iphonevisa\" \/><\/a><p>Ber\u00fchrungsloses Bezahlen mit dem Smartphone. Ein Dauerbrenner-Thema, und ein Ger\u00fcchte-Kandidat der uns regelm\u00e4\u00dfig vor dem Launch-Termin neuer iPhone-Generationen vorgelegt wird. W\u00e4hrend sich Apple mit marktreifen L\u00f6sungen bislang noch zur\u00fcck halt (siehe: &#8222;Apple legt NFC-Pl\u00e4ne vorerst auf Eis&#8222;) hat Google sein Bezahlsystem &#8222;Wallet&#8220; im September 2011 in den USA eingef\u00fchrt. Ein Schritt den nicht nur die [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[48,91,32,788,238,90,8],"class_list":["post-30550","post","type-post","status-publish","format-standard","hentry","category-news","tag-geld","tag-google","tag-kritik","tag-nfc","tag-security","tag-sicherheit","tag-video"],"aioseo_notices":[],"rest_api_enabler":[],"_links":{"self":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/30550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/comments?post=30550"}],"version-history":[{"count":4,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/30550\/revisions"}],"predecessor-version":[{"id":30554,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/posts\/30550\/revisions\/30554"}],"wp:attachment":[{"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/media?parent=30550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/categories?post=30550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iphone-ticker.de\/apiv2\/wp\/v2\/tags?post=30550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}