安全机构ViaForensics研究人员今天发出警告称,Google Wallet并没有将私密信息进行足够的加密,这容易导致被越狱后的Android机型能够轻易访问到信用卡账户信息。这些数据用简单的加密形式存放在SQLite数据库中,数据包括信用卡的最后四个数字,限额,到期日,交易日期和地点等信息,这足以让信用卡盗窃者能够实现身份窃取甚至盗刷。
报告还表示,这些数据可以让攻击者利用社会工程学来实现攻击,并且成功率很高,只要获得其中的一小部分就可以通过互联网搜索等方法获取到完整的账户信息。
安全人员建议,鉴于Google Wallet存在的问题,在您出售曾经交易过的NFC手机时需要做一次完整的设备复位。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
PCI DSS成功策略之总结:降低风险的挑战
PCI的设计是为了从开始接收到生命周期的终结保护信用卡数据。只要一次安全泄漏就会造成业务底线以及声誉的重大伤害,而这种伤害可能是永久性的……