МОСКВА, 9 фев - РИА Новости. В платежной системе Google Wallet, позволяющей использовать смартфон с модулем NFC в качестве бесконтактной платежной карты, содержится уязвимость, с помощью которой хакеры могут похитить деньги со счета владельца смартфона, сообщила компания Zvelo, занимающаяся разработкой технологий в области информационной безопасности.
На настоящий момент платежная система Google Wallet работает только в США и только на одном смартфоне - Samsung Nexus S 4G на ОС Android, в версии с контрактом мобильного оператора Sprint. Таким образом, риск массовой атаки пока невелик.
Система Google Wallet требует, чтобы пользователь ввел четырехзначный пин-код перед осуществлением денежной транзакции. Исследователям из Zvelo удалось выяснить, что пин-код в виде хэша (числовых значений пина, вычисляемых с помощью алгоритма шифрования) хранится в памяти смартфона, и его можно расшифровать путем обычного подбора вариантов. По данным экспертов, поскольку взломщику известно, что длина пин-кода составляет четыре цифры, а для его шифрования используется известный алгоритм (SHA256), нужно перебрать лишь десять тысяч возможных хэшей и сравнить их с тем, что хранится в памяти смартфона, чтобы найти верный пароль.
"Даже для такого небольшого и маломощного по сравнению с ПК устройства, как смартфон, такие вычисления не являются проблемой", - написал в блоге Zvelo ведущий эксперт компании Джошуа Рубин (Joshua Rubin).
Как сообщают представители Zvelo, в компании
В Zvelo также отмечают, что пин-код нельзя вычислить, просто достав смартфон из коробки. Для осуществления взлома злоумышленник для начала должен получить root-доступ к системе Android, который, в свою очередь, откроет доступ к части памяти смартфона, в которой хранятся данные о пин-коде. После этого необходимо установить специальное приложение, которое найдет хэш и подберет по нему пин-код.
Хотя массовые атаки на пользователей смартфонов, оснащенных NFC-модулем и технологией Google Wallet пока маловероятны, теоретически они возможны - случаи появления вредоносного ПО, которое способно самостоятельно получить root-доступ к Android и установить дополнительное ПО, за последний год были зафиксированы не раз.
Сервис мобильных платежей Google Wallet
Дипломная на заказ: преимущества и выбор исполнителя
Статистика показывает, что среди студентов различных вузов большой популярностью пользуются готовые дипломные работы и написание последних под заказ. Объясняется это несколькими ...
Смартфоны Doogee: плюсы моделей
Интернет казино Vavada: краткий обзор
Играть в клубе Vavadaможно с помощью гаджетов и компьютеров. Любителей азартных ...
Как подобрать аккумулятор для автомобиля?
Аккумулятор для любого автомобиля — сердце, которое питает все остальные механизмы и ...
Когда стоит купить дубликат прав?
Никто не застрахован от потери документов. Особенно чувствительно это для автовладельцев. Потеря ...
Гранитная мастерская: изготовление памятников
Клиент Бизнес Групп - верный помощник в бизнесе
Преимущества электронного документооборота в кадрах
What gives Instagram promotion with auto likes?
Старые электроприборы, которые могут стоить очень дорого
Сайт знакомств Mamba: стоит ли регистрироваться, отзывы
Как проходит лазерная эпиляция
Использование масла какао в косметологии
Что такое курс на обеспечение достоверности в лаборатории?