Google Wallet 被揭漏洞   信用卡資料 NFC 一掃即現

Billy | Google
相信不少 Android 手機用戶都有使用 Google Wallet 的習慣,將信用卡加入後就可以利用手機進行非接觸式付款,使用起來相當方便,不過近日就爆出 Google Wallet 出現安全漏洞,Google 已經知悉問題並承諾會盡快修復。

0915-4a.jpg



漏洞洩信用卡資料

開發者 MrTiz 在 Github 公開他的發現,透過利用一款名叫 Flipper Zero 的 NFC 裝置,配合一些特殊的設置和步驟,登錄於用戶手機 Google Wallet 的信用卡資料就會一覽無遺。從 MrTiz 公開的示範短片看來,這個漏洞涉及一些系統設置,並非所有用戶都會用得到,但始終有一定風險,因此 Google 亦不敢怠慢。
 


將於 9 月安全更新修正

Google 表示已經知悉事件,並將問題設定為高優先等級,修正檔會連同 2023 年 9 月份安全更新,向 Android 11、12 和 13 的裝置提供。由於漏洞與 App Pinning(釘選程式)有關,有憂慮的用戶可以暫時將功能關閉(Security & Privacy > More security & privacy > App Pinning)。



資料來源:chromeunboxed