Gapend gat in Google Wallet

google wallet

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (8)
2x Aanbevolen

Gepubliceerd: Vrijdag 10 februari 2012
Auteur: Andreas Udo de Haes

Iemand die een smartphone vindt of steelt, kan ook de Google Wallet-rekening plunderen via een simpele reset van de pincode. Google haast zich met een update voor het lek.

Er zit een gênant lek in het mobiele betaalsysteem Google Wallet. Een kwaadwillende die een smartphone met Google Wallet erop bemachtigt, kan op triviale wijze de tegoeden die op het account staan plunderen. Door de eerder opgeslagen data van de Wallet-app te wissen, verkrijgt men eenvoudig toegang tot het account en de tegoeden, ontdekte The Smartphone Champ.

Half gewist

Het systeem vraagt namelijk na het wissen simpelweg om een nieuwe pincode, naar eigen believen in te voeren. De accountgegevens van het slachtoffer zijn echter niet gewist, want die zijn opgeslagen in het secure element van de telefoon. Dus zodra de dief een nieuwe pincode genereert, verkrijgt die daarmee toegang tot het bestaande account van de eigenaar van de telefoon.

Eerder deze week kwam al een andere hack van Google Wallet aan het licht. Op een apparaat met root-toegang zou het mogelijk zijn de pincode te achterhalen. Maar het nieuw ontdekt gat maakt dat geheel overbodig.

Patch

Google komt zo snel mogelijk met een update en waarschuwt gebruikers die hun smartphone met Google Wallet kwijt zijn onmiddellijk een speciaal nummer te bellen, zodat het account wordt geblokkeerd. Google introduceerde Wallet in mei vorig jaar. Het betaalsysteem is vooralsnog alleen in de VS beschikbaar op een paar recente Android-toestellen.

Demonstratie van lek in Google Wallet

Relevante whitepapers

Alle whitepapers >>

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)