iphone-ticker.de — Alles zum iPhone. Seit 2007. 35 023 Artikel
   

Smartphone als NFC-Geldbörse: Google kämpft mit zwei massiven Sicherheitslücken

16 Kommentare 16

Berührungsloses Bezahlen mit dem Smartphone. Ein Dauerbrenner-Thema, und ein Gerüchte-Kandidat der uns regelmäßig vor dem Launch-Termin neuer iPhone-Generationen vorgelegt wird.

Während sich Apple mit marktreifen Lösungen bislang noch zurück halt (siehe: „Apple legt NFC-Pläne vorerst auf Eis„) hat Google sein Bezahlsystem „Wallet“ im September 2011 in den USA eingeführt. Ein Schritt den nicht nur die deutschen Sparkassen damals als kritisch einstuften – und ein Feature das jetzt mit zwei klaffenden Sicherheitslücken zu kämpfen hat.

So lassen sich – ein Android-Jailbreak vorausgesetzt – nicht nur die PIN-Nummern des Google Wallets binnen weniger Sekunden auslesen, sondern bei Bedarf auch komplett neu vergeben.

Während die hier von Joshua Rubin demonstrierte PIN-Attacke, einen Brute-Force-Angriff auf die Sicherungsdatei der Wallet-Applikation fährt:

„Google Wallet allows only five invalid PIN entry attempts before locking the user out. With this attack, the PIN can be revealed without even a single invalid attempt. This completely negates all of the security of this mobile phone payment system.“

Lässt sich durch das Zurücksetzen der Wallet-Werkseinstellungen einfach ein neues Passwort vergeben, das dennoch auf das vorhandene Prepaid-Guthaben der zuvor verbundenen Kreditkarte zugreifen kann.

All a person needs to be able to do this is access to your phone and within 1-2 minutes they will have complete access to your Google Wallet account.

Google hat die Sicherheitslücken inzwischen bestätigt und empfiehlt die Konto-Sperrung im Fall eines Geräte-Verlustes. Eine Fehlerbehebung sei in Arbeit.


(Direkt-Link)


(Direkt-Link)

Dieser Artikel enthält Affiliate-Links. Wer darüber einkauft unterstützt uns mit einem Teil des unveränderten Kaufpreises. Was ist das?
10. Feb 2012 um 13:56 Uhr von Nicolas Fehler gefunden?


    Zum Absenden des Formulars muss Google reCAPTCHA geladen werden.
    Google reCAPTCHA Datenschutzerklärung

    Google reCAPTCHA laden

    16 Kommentare bisher. Dieser Unterhaltung fehlt Deine Stimme.
    Abonnieren
    Benachrichtige mich bei
    16 Comments
    Oldest
    Newest Most Voted
    Inline Feedbacks
    View all comments
    ifun.de ist das dienstälteste europäische Onlineportal rund um Apples Lifestyle-Produkte.
    Wir informieren täglich über Aktuelles und Interessantes aus der Welt rund um iPhone, iPad, Mac und sonstige Dinge, die uns gefallen.
    Insgesamt haben wir 35023 Artikel in den vergangenen 5679 Tagen veröffentlicht. Und es werden täglich mehr.
    ifun.de — Love it or leave it   ·   Copyright © 2023 aketo GmbH   ·   Impressum   ·   Cookie Einstellungen   ·   Datenschutz   ·   Safari-Push aketo GmbH Powered by SysEleven