Logo E-Commerce Brasil

Falha de segurança é descoberta no Google Wallet

Por: Redação E-Commerce Brasil

Equipe de jornalismo E-Commerce Brasil

A empresa de segurança Zvelo descobriu uma falha de segurança no Google Wallet, a iniciativa do gigante da Internet que utiliza a tecnologia field communication (NFC), que permite pagamentos a partir de telefones com Android por meio de um PIN. O problema permite que hackers acessassem dados das contas dos usuários.

Na verdade, o hacker precisa apenas apagar os dados existentes do Google Wallet e, em seguida, linkar o aplicativo para uma nova conta, criada com um novo PIN. Dessa forma, é possível acessar dados da conta anterior e o capital do usuário.

Como resposta, o Google suspendeu a criação de novos cartões de pagamento antecipado, e afirmou que vai apresentar uma correção para o problema em breve.

A vulnerabilidade deriva do fato de que informações críticas, como o número da conta do usuários, são armazenadas dentro do Secure Element do telefone, enquanto o PIN é mantido como um salted hash no próprio dispositivo.

Segundo a Zvelo, corrigir o problema movendo a verificação do PIN para o Secure Element também pode causar problemas.

A empresa alegou que o receio é de que o Google não possa mais ser responsável pela segurança do PIN, mas sim os bancos. Se esse for o caso, então os bancos precisarão seguir suas próprias políticas e regulamentos relacionados à segurança do PIN, o que, obviamente, vai necessitar de um exame detalhado.

“No momento, a decisão está nas mãos dos bancos. Eles podem escolher aceitar o risco imposto por essa vulnerabilidade em vez de incorrerem em custos administrativos elevados ao permitir que o Google libere uma correção apropriada”, afirmou a companhia.

Com informações de TG Daily