資安專家發現,Google 手機付款機制「Google錢包」 (Google Wallet) 的帳戶可以用軟體輕易破解。Google 表示正盡快解決安全漏洞,並勸告用戶不要把 Google 錢包安裝在「破解」(root) 過的 Android 手機上。由於 Google 錢包使用的手機目前僅在美國上市,一般台灣消費者應不受影響。
美國科羅拉多州的科技安全公司 zvelo,資深研究員羅賓 (Joshua Rubin) 在他的部落格 (
http://goo.gl/o4UBv) 展示了他開發的「錢包破解」(Wallet Cracker) 程式。由於 Google 錢包的 PIN 密碼僅有 4 碼數字碼,總共不過 1 萬種組合,這個程式只是快速試過這 1 萬種排列組合就破解進入帳號。
羅賓的破解軟體必須在被「root」過的手機上才能安裝。許多 Android 玩家都會把手機給「root」,以取得權限安裝非法遊戲軟體,修改手機介面。
沒有留言:
張貼留言