Корпорация Google временно приостановила работу сервиса Google Wallet для смартфонов на базе Android после того, как в нем было обнаружено уязвимое место, используя которое можно легко добраться до средств владельца смартфона на виртуальной кредитной карте и использовать их по своему усмотрению.
Первым эту брешь в системе безопасности смартфонов на базе Android выявил блогер The Smartphone Champ. Он разместил в интернете видеоролик, в котором показывает, как можно добраться до виртуального кошелька Google Wallet и опустошить его. Для этого не нужно быть хакером или иметь хорошую техническую подготовку — достаточно просто иметь доступ к смартфону, в виртуальном кошельке которого на виртуальной карте Google Prepaid Card хранятся средства. Затем через раздел «Настройки» в меню смартфона нужно просто выбрать команду «Очистить данные» для Google Wallet, после чего программа перезагрузится и предложит ввести новый PIN. Сделав это, взломщик может спокойно входить в приложение и снимать, переводить средства или расплачиваться за покупки.
В запущенном в сентябре прошлого года приложении Google Wallet для смартфонов на базе Android используется технология бесконтактной связи NFC, что превращает сам смартфон в кредитную карту, на которой можно хранить средства. Для оплаты, например, покупки или услуги достаточно просто пронести телефон на расстояние 10 см от считывающего устройства.
Правда, опасность остаться без средств грозила лишь владельцам смартфонов Nexus S 4G производства Samsung Electronics, работающего в сети американского оператора мобильной связи Sprint. Однако Google уже выступила с заявлением о временном закрытии сервиса и Google Wallet и пообещала как можно скорее принять необходимые меры и ликвидировать уязвимое место. Кроме того, компания предлагает бесплатную помощь пользователям, в случае если те потеряли телефон или кто-то получил к их телефону доступ и провел несанкционированную операцию со средствами в Google Wallet. В заявлении Google отмечается, что компания будет и дальше совершенствовать Google Wallet — «а пока будьте уверены в том, что ваш цифровой кошелек имеет такую надежность и защиту, которых пластиковый и кожаный кошельки дать вам не могут».