據國外媒體報道,谷歌錢包(Google Wallet)服務被曝出現漏洞,攻擊者甚至無需掌握專門的黑客技術,就能夠獲取用戶的個人識別碼(PIN)并竊取帳戶中的資金。
本周早些時候,安全公司Zyelo披露了谷歌錢包(Google Wallet)近場通信技術(NFC)支付系統的一項安全漏洞,攻擊者可以通過控制用戶手機并盜光虛擬錢包中的資金。但如果手機未被授予Root權限,或者設置了鎖屏密碼,就不會出現這一問題。不過,科技博客TheSmartphoneChamp發現了谷歌錢包的另一個漏洞,能夠對沒有獲得Root權限的手機起作用。
科技博客Gizmodo指出,最嚴重的問題在于,這一攻擊方式十分簡單,甚至無需專業技術或黑客技巧。只需清空應用設置數據,就會產生新的個人識別碼,隨后輸入新的個人識別碼,向手機捆綁新的Google預付卡,便又可以使用之前所有的資金。因此,任何人只要持有了您的手機,就能夠在眾多零售商處使用,輸入新設置的個人識別碼,就可以用您的現金消費。
針對這一問題,谷歌特別發布聲明稱:“我們強烈建議丟失或希望出售手機的人撥打谷歌錢包免費技術支持電話855-492-5538,關閉預付卡功能。我們正在開發自動解決方案,不久將有所成果。我們還建議谷歌錢包的用戶設定鎖屏密碼,以更好地保護手機。”
目前用戶在等待Google解決方案的同時,還可以采取預防措施:啟用屏幕鎖定,對存儲系統進行加密,以及避免手機離開視野范圍內。不過在現實中,最后一條很難做到。
谷歌錢包目前的普及率還很低,只有與Sprint合作的三星Nexus S 4G手機支持這一服務。因此不會有太多人受到影響。不過這一問題也表明,隨著近場通信技術的發展,一些新的信息安全問題也隨之出現。在這項技術普及前,必須先解決這些安全問題。