Все рубрики раздела
- Раздел: Технологии 0 Найден способ взломать любой компьютер в мире21:22
- Почему опасно ставить заряжать смартфон на ночь07:30
- Почему не стоит выкладывать фотографии билетов и ключей в социальные сети19:07
- Что делать, если украли банковскую карту и как вернуть украденные мошенниками деньги13:24
- Ночной кошмар. Как робот-оборотень отгоняет диких зверей с полей в Японии15:51
- Кто стоит за прослушкой телефонных разговоров украинцев и можно ли от этого защититься20:30
- Як захистити машину від угону: 5 простих порад16:57
- Махінації з кредитками - як не потрапити в пастку14:50
- IT-безопасность: как узнать, кто отслеживает ваш телефон?07:25
- Появился новый шахтный самоспасатель15:57
В платежной системе Google Wallet нашли серьезную уязвимость
Как сообщает компания Zvelo, специализирующаяся на разработке технологий в области IT-безопасности, в платежной системе Google Wallet содержится уязвимость, позволяющая хакерам получить доступ к PIN-коду смартфона.
Перед осуществлением денежной транзакции с помощью Google Wallet, система требует, чтобы пользователь ввел четырехзначный PIN-код. Исследователи Zvelo выяснили, что PIN-код в виде хэша хранится в памяти смартфона и его можно расшифровать с помощью брут-форс атаки. Злоумышленникам известно, что PIN-код состоит из четырех цифр, а для его шифрования используется известный алгоритм SHA256. Соответственно, чтобы найти пароль, им необходимо перебрать десять тысяч возможных хэшей и сравнить их с тем, что храниться в памяти смартфона. Эксперт компании Джошуа Рубин (Joshua Rubin) заявил, что такие вычисления не являются проблемой даже для такого устройства, как смартфон.
Также специалисты Zvelo отметили, что для осуществления взлома, злоумышленникам необходимо получить root-доступ к устройству, что позволит обратиться к той части памяти смартфона, где храниться PIN-код. После этого с помощью специального приложения можно легко найти хэш и подобрать PIN-код.
Отметим, что на данный момент риск массовой атаки невелик, поскольку платежная система Google Wallet работает только в США и только на смартфоне Samsung Nexus S 4G, в версии с контрактом мобильного оператора Sprint.
По материалам: www.securitylab.ru
Теги: безопасность, Интернет, хакер, смартфон, уязвимость, Google Wallet
- Владельцев смартфонов подстерегают опасности в Интернете
- Российские хакеры подделали Instagram
- Хакеры похоронили Бритни Спирс
- Хакеры нашли уязвимое место гаджетов Apple
- IBM выпустила программное обеспечение для поиска дыр в Ajax и Flash
- Microsoft готовит четыре важных программных исправления к 10 февраля
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- 27 листопада росіяни вбили 2 і поранили 2 жителів Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе10:00
- У Кураховому залишаються 625 осіб - ОСУВ "Хортиця"16:00
- Почалася евакуація мешканців прифронтової Донеччини до Івано-Франківської області13:00
- 26 листопада росіяни поранили 3 жителів Донеччини11:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- В «ДНР» заочно приговорили к 23 годам командира «Грузинского легиона» Мамулашвили16:00
- На окупованій Луганщині зник Youtube - СМИ13:00
- 25 листопада росіяни вбили 1 і поранили 1 жителя Донеччини11:00