Исследователи указали на недостаточность криптозащиты в Google Wallet

Исследователи указали на недостаточность криптозащиты в Google Wallet

Специалисты аналитической компании ViaForensics заявили, что в системе мобильных платежей Google Wallet обеспечивается недостаточно высокий уровень безопасности: многие сведения о банковской карте и ее владельце хранятся в открытом виде, так что любой желающий может получить к ним доступ.


Согласно заключению исследователей, шифрование применяется только для хранения полного номера карты, чего, по их мнению, явно недостаточно. Мобильный кошелек Google запоминает также сведения об имени владельца, датах последних транзакций, сроке действия карты, сопоставленном ей электронном адресе и состоянии счета; кроме того, отдельно хранятся четыре последние цифры вышеупомянутого номера. Все эти данные не закрыты криптозащитой и доступны для извлечения, ознакомления и хищения.

Соответственно, по мнению аналитиков, реализованный Google подход подвергает пользователей и важные данные ненужному риску. Конечно, завладеть полной информацией о карте и каким-то образом списать с нее средства потенциальный злоумышленник не сможет (полный номер закрыт, а PIN-код в кошельке не хранится), однако вряд ли кто-либо будет рад поделиться с киберпреступниками информацией о своих платежах или количестве денег на карте. Подобные данные можно с успехом использовать для психологического манипулирования (социнжиниринга).

Google не согласился с выводами ViaForensics, указав, что специалисты компании изучали возможности считывания данных на смартфоне, где предварительно был открыт полный административный доступ (root access) к операционной системе. По мнению производителя, при таком исследовании не принимается во внимание многоуровневая система защиты телефонов на базе Android и собственно системы Google Wallet. Кроме того, представители компании подчеркнули, что номер карты и секретный код CVV в любом случае охраняются еще и специальным чипом NXP, встроенным во все Android-устройства с поддержкой электронного кошелька.

The Register

Письмо автору

Российский мессенджер ТамТам доживает последние дни

Компания VK пока официально не объявила о закрытии «ТамТам», однако СМИ стал известен дедлайн на поддержку почтенного мессенджера — 27 февраля. Пользователям уже разосланы соответствующие уведомления.

Мультиплатформенный IM-сервис разработки Mail.ru Group (ныне VK) был запущен в 2016 году как «ОК сообщения». В 2017-м его переименовали в «ТамТам», а еще через год с небольшим сняли жесткую привязку к «Одноклассникам».

В 2022 году «ТамТам» удостоился включения в реестр отечественных аналогов иностранных платформ и программ, а в марте 2025-го VK представила другой мессенджер — MAX, который, по слухам, использует наработки проекта TamTam.

Новинке вскоре был присвоен статус национального мессенджера; MAX активно развивается, обрастая дополнительными возможностями, и при наличии господдержки имеет хорошие шансы в итоге стать лидером в этом сегменте российского рынка.

В рунете серьезную конкуренцию MAX составляли WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) и Telegram. Первый уже выбыл из гонки, отказавшись выполнять требования Роскомнадзора, второй еще работает, однако из-за многочисленных нарушений российского законодательства его ощутимо замедлили и вполне могут тоже заблокировать.

RSS: Новости на портале Anti-Malware.ru