Kritikus sérülékenységet fedeztek fel a Google Wallet mobilfizetési platformban, ezért a vállalat időszakosan letiltotta összes feltöltőkártyáját.
A Google Commerce blogon Osama Bedier, a vállalat mobilfizetési üzletágának alelnöke tette közzé, hogy ideiglenesen letiltják azokat a kártyákat, amelyekkel a saját bankkártyákról a Google Wallet szolgáltatásba lehet pénzt feltölteni. A közlemény szerint erre azért volt szükség, hogy "kezelhessenek egy olyan hibát, amellyel egy meglévő feltöltőkártya összegével jogosulatlanok is visszaélhetnek, ha egy PIN kód nélküli elveszett telefonhoz jutnak".


Rés a pajzson Bár a vezető szerint nincs ok pánikra, az ideiglenes letiltás csupán "elővigyázatosság, amíg a probléma megoldódik", a biztonsági rés elég komolynak tűnik, ráadásul nem is a Google fedezte fel. A sebezhetőségről elsőként egy okostelefonos blogban adott hírt egy Hashim nevű blogger, aki ráadásul részletesen leírta, mit kell tenni ahhoz, hogy mások telefonjáról bejussunk az illető feltöltőkártyájára és visszaéljünk a rajta lévő összeggel. Ez a módszer ugyanis jóval könnyebb volt annál, mintha valaki a Google Wallet szolgáltatás belépőkódjait akarta volna kikerülni.

A trükközőnek mindössze annyit kellett tennie, hogy eltulajdonít egy telefont, majd törli a Google Wallet alkalmazás felhasználói adatait. Ezután az alkalmazásba újra belépve az app új PIN kódot kért, majd megkérdezte, milyen Google fiókot társítson az új bejelentkezéshez - és természetesen a készüléken lévő feltöltőkártyához, így az ezen lévő összeg máris a tolvaj birtokába került.

Bedier szerint a mostani eset könnyen és gyorsan orvosolható. A vezető hangsúlyozta, hogy az ehhez hasonló esetek "segítenek minél többet megtanulni az új lehetőségekről és jobbá tenni a Wallet szolgáltatást". A javítás időpontjáról mindenesetre egyelőre nem esett szó. A paranoiásabb szakértők és cikkírók azonban máris azt találgatják, hány ilyen biztonsági rés lapulhat még a Google NFC szolgáltatásában, hiszen a mostani is kifejezetten egyszerűen, józan ésszel is kivédhető lett volna.

Heteken belül jöhet a Google felhős tárolója
Jobb későn? Érkezik a Chrome böngésző Androidra
Elstartolt a Google mobil pénztárcája

Jobb lesz attól a Claude, hogy kódjának 80 százalékát a Claude írja?

Igen, jobb lesz, hatékonyabb lesz – ám ez nem lesz ingyen. Az IT-irányítás, a biztonság, a megfelelés és a csapatkohézió is megszenvedheti.
 
Hirdetés

Szintet lép a Synology: Érkezik a PAS7700 csúcskategóriás vállalati flash tároló

Ahogy a vállalati IT-környezetek az AI-alapú folyamatok, a virtualizáció, a nagy teljesítményű adatbázisok és a folyamatosan elérhető digitális szolgáltatások nyomása alatt fejlődnek, a szervezetek egyre inkább olyan tárolóinfrastruktúrát igényelnek, amely kompromisszumok nélküli teljesítményt, rugalmasságot és skálázhatóságot biztosít.

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.
Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.