61阅读

谷歌钱包-谷歌钱包在被root的设备上爆出PIN泄露漏洞

发布时间:2018-02-23 所属栏目:移动互联

一 : 谷歌钱包在被root的设备上爆出PIN泄露漏洞

据安全公司Zvelo的研究员已经发布了关于谷歌钱包泄露用户PIN的漏洞。根据反馈的错误报告,工程师们可以迅速得出4位数PIN码.PIN码在NFC支付中发挥着重要作用,防止未经授权的信用卡信息交换。此漏洞目前只在被root的设备上发现。

据悉,防止这一漏洞的措施十分简单,即设置密码解锁.Zvelo建议谷歌对这一漏洞作出修复以避免更大的损失,不过类似的修复还要经过硬件厂商的认可。

研究人员还认为谷歌若修补这一漏洞,可以很好地保护使用NFC支付的银行手中密码的安全。

文/Electronista

二 : 详解谷歌钱包(Google Wallet)

什么是Google Wallet?如何使用谷歌钱包[Google Wallet]?通过25个问题帮你更好的了解谷歌钱包(Google Wallet)。问答内容来自谷歌官方QA。

1,谷歌钱包是什么?

谷歌钱包(Google Wallet)是一款手机应用,它会让你的手机变成钱包。它将塑料信用卡存储为手机上的数据,还会加上各种优惠,当然今后还有购物卡和礼品卡。我们希望谷歌钱包能够成为一个开放的移动钱包,替代今天你手中装这各式卡片的皮钱夹。

2,我的手机能使用谷歌钱包么?

使用谷歌钱包的查阅与付款服务,需要拥有Sprint(一家美国移动运营商)推出的Nexus S 4G手机。

3,什么是近场通讯(NFC)技术?

NFC是一种无线技术。它允许两个设备在数英尺距离内互相传输数据。NFC手机能够与其他支持NFC技术的设备交换数据,也可以读取海报、价钱或其他产品上的智能标签信息。

4,使用谷歌钱包需要花多少钱?

不需要花钱,谷歌钱包是一款免费应用。

5,谷歌钱包支持何种付款工具?

谷歌钱包在推出时,会支持两种信用卡:Citi® PayPass™ eligible MasterCard®信用卡和谷歌预付卡(Google Prepaid Card)。我们还将逐渐支持你今天钱包里的所有卡片。我们正开始同金融伙伴合作,将这一切变成现实。

6,谷歌预付卡是什么东西?

谷歌预付卡(Google Prepaid Card)是一张由万事达与Money Network支持的虚拟信用卡。你可以用你的任意一张实物信用卡为其重置。因为它完全是虚拟的,所以你不会拿到一张塑料卡片。充值后你可以立刻使用谷歌钱包的功能。

7,谷歌钱包什么时候能支持其他信用卡?

我们正在同众多合作伙伴协作,让谷歌钱包支持更多信用卡。通常情况下,我们合作伙伴的系统需要验证,并做相关开发,确保能与谷歌一起提供顺畅平滑的服务。一旦谷歌钱包加入新信用卡,我们会及时公布。

8,哪能使用谷歌钱包?

你可以在任何支持万事达PayPass的地方使用谷歌钱包。全美有数十万店铺支持万事达Paypass。

9,谷歌钱包怎样发送支付款项?

当你要结账的时候,看看柜台附近的万事达PayPass标识,确认店铺接受遥控支付。当收款员记录下账目后,将你的手机队中PayPass终端,你的谷歌钱包会以安全、无线的方式进行转账。很快你就会收到支付确认信息。

10,付款时,我的手机应当距离支付终端多远?

将你的手机放置在距离支付终端几英寸的地方,然后点击,付费。

11,使用谷歌钱包支付的时候我需要连接网络么?

不用。在使用谷歌钱包的时候你不需要连接网络,但是你的手机必须开机。

12,我能用谷歌钱包消费多少?

在向谷歌钱包添加Citi万事达信用卡后,你可以立刻消费最高100美元。要想按照信用卡的最高额度消费,Citi将向你发送一个激活码,用来输入谷歌钱包。

13,我装了谷歌钱包,但是电话丢了或者被偷了怎么办?

请立刻联系你的信用卡发卡公司,他们会协助你。此外,你应当报告你失窃的手机,并采取在这种情况下你通常会做出的措施。

14,谷歌钱包怎么保护我的支付信息?

你的支付凭证会存储在Nexus S 4G上的一个芯片中,这个芯片叫做Secure Element。Secure Element与手机的主操作系统及硬件互相独立。只有像谷歌钱包这样的已认证程序才能访问该芯片,并发起交易。此外,谷歌钱包支持PIN验证,传递支付 凭证前你必须先输入PIN码。

15,Secure Element是什么?它到底有多安全?

Secure Element设计有许多功能,以保护其所存储数据的安全。它与手机主操作系统及硬件各自独立,它支持加密协议以加强访问控制。只有像谷歌钱包这样经过认 证的程序才能访问Secure Element并发起交易。Secure Element上的数据有很多层保护,它能够在硬件级别上防止嗅探与破坏。

16,恶意应用能访问Secure Element上的信用卡么?

Android平台与Secure Element都设计成避免此类事件发生。Android系统有严格的访问策略,所以恶意软件不会访问到谷歌钱包中的数据。即便谷歌钱包自身也只能对 Secure Element做很有限的访问,并且也不能读写其内存中的数据。Secure Element上的数据有很多层保护,它能够在硬件级别上防止嗅探与破坏。

17,如果有人靠近我的手机,他能从谷歌钱包中读取敏感信息么?

你手机里的近场通讯(NFC)天线只会在屏幕亮起时激活。即便该天线被激活并靠近一个读取设备,支付收据也只能从Secure Element中传输到支付终端,还要在你输入钱包PIN码得情况下。

18,我的手机或谷歌会存储我的购买信息么?

谷歌钱包目前不会记录购买的货品信息。谷歌钱包只在本地记录交易时间与使用的收据类型。购买物品时,你可以在谷歌钱包设置中关闭地理位置记录功能。

19,商家是按有卡(Card-Present)交易还是按无卡交易(Card-not-Present)缴纳手续费?

商家需要按照有卡交易缴纳手续费。

20,商家接受谷歌钱包的支付会产生额外费用么?

由谷歌钱包完成的支付不会产生任何额外费用。

21,我现有的终端可以接受无接触付费方式么?

要接受无接触付费,你的终端必须符合ISO 14443或18092标准。这些终端通常会贴上相应标识。

22,什么样的公司能成为谷歌钱包业务的合作伙伴?

谷歌将为此服务寻找更多合作伙伴,其中包括:

发卡银行

支付网络

POS系统

半导体公司

手持设备制造商

移动运营商

商家

23,怎样成为合作伙伴?

目前想要合作的公司,必须直接参与到同谷歌钱包相关的产品或服务的开发中。如果是企业想进行合作,请在https://services.google.com/fb/forms/walletpartnerinquiry/上与我们联系。

24,谷歌会向发卡银行或支付网络收费,以将其产品整合到谷歌钱包中么?

谷歌不会收取此类费用。

25,谷歌会从钱包服务的手续费中收取分成么?

不。

文章来源:实时信息 转载请注明出处链接。

三 : Google Wallet谷歌钱包今夏将开放测试

北京时间5月27日凌晨,Google召开新闻发布会,宣布将与万事达和花旗合作,在旧金山和纽约展开移动支付系统Google Wallet(Google钱包)的测试工作,该系统预计会在今年夏天正式向消费者开放,并随后将其拓展至整个美国。Google希望智能手机未来成为钱包。Google钱包最初只支持一款智能手机,Google Nexus S,由运营商Sprint提供。它也只支持万事达PayPass终端。在全美国商店和餐馆中共有13.5万台终端,但这只是总量的极少一部分。

google推出移动支付系统Google Wallet(Google钱包)

google推出移动支付系统Google Wallet(Google钱包)

通过提供支付系统,Google可以争夺零售市场的营收,从而与Groupon、店铺显示广告商、企业黄业和报纸竞争。它还可以帮助Google获得更多消费者的信息,比如离线购物习惯,从而建立消费者在线购买习惯资料库。

Issaquah独立分析师沙尔马(Chetan Sharma)说:“对Google而言,它跟广告和电子商务支持相关。Google想成为消费者的守门人。”去年Google营收293亿美元,当中96%来自于搜索广告。

Google Wallet谷歌钱包今夏将开放测试

与Google一起合作的零售商有快餐连锁地铁餐馆(Subway Restaurants),Macy“s Inc、美国鹰牌服饰公司(American Eagle Outfitters)等。还有设备提供商First Data。服务由花旗银行提供支持,未来几月在旧金山和纽约推出。

Google电子商务副总裁斯蒂芬妮·蒂勒纽斯(Stephanie Tilenius)说:“我们将开启电子商务新时代,它将把在线和离线结合。我们的目标是建立全新的购物体验。手机将成为钱包,只要一点,就能支付和收款。”

通过支持NFC(近场通讯技术)的手机,用户可以在显示广告上下载优惠券,系统还会引导用户到最近的餐馆消费。

通过支持NFC(近场通讯技术)的手机,用户可以在显示广告上下载优惠券,系统还会引导用户到最近的餐馆消费。

Google Wallet谷歌钱包今夏将开放测试

分析师沙尔马(Chetan Sharma)说:“零售将马上受到影响,然后会波及整个消费企业,它们将接受上述支付,如旅游和娱乐。”美国移动优惠券消费2014年将达65.3亿美元,去年才3.7亿美元。除此之外,沙尔马还认为它会加速Android的接受速度。

Google Wallet谷歌钱包今夏将开放测试

万事达美国市场总裁克里斯-麦克威尔顿(Chris McWilton)说:“万事达早就着手将手机变成平台,替代现金,在全球进行支付,与Google合作是大战略的一部分。万事达相信开放的系统,终有一天它将使得移动支付在全球无所不在。”

本文标题:谷歌钱包-谷歌钱包在被root的设备上爆出PIN泄露漏洞
本文地址: http://www.61k.com/1133193.html

61阅读| 精彩专题| 最新文章| 热门文章| 苏ICP备13036349号-1