Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > WinTricks > News dal WEB

Notices

Rispondi
 
Strumenti discussione
Vecchio 10-02-2012, 12.01.37   #1
Redazione
WebMaster
 
Registrato: 18-09-2008
Messaggi: 5.899
Redazione ha disabilitato la reuputazione
Scoperta falla in Google Wallet





Una falla affligge il sistema di sicurezza di Google Wallet, il servizio del motore di ricerca che consente di effettuare pagamenti utilizzando lo smartphone al posto della carta di credito.

I ricercatori di Zvelo, noto network di controllo Web, hanno infatti rilevato che le informazioni sensibili per le transazioni dell'utente (user ID, account Google e PIN) vengono memorizzate in una stringa codificata a SHA256. Questo significa che basta un attacco brute force, simulando cioè ogni combinazione possibile, per trovare rapidamente il PIN di quattro cifre ed accedere a qualsiasi account Google Wallet. Per dimostrare quanto il sistema sia vulnerabile gli esperti di Zvelo hanno usato un tool chiamato Google Wallet Cracker app (vedi video in alto).

Secondo Google, che è stato avvertito della cosa, bisogna però tenere conto che l'operazione di hacking è stata effettuata su un dispositivo (un Samsung Nexus S 4G) al quale era stato applicato il jailbreak e che quindi aveva i sistemi di sicurezza disattivati. In secondo luogo per risolvere il problema bisognerebbe aggiornare il sistema di cifratura e verifica del PIN si dovrebbe trovare un accordo anche con i gestori del servizio negli istituti bancari.

Per gli esperti di Zvelo gli utenti, in attesa che Google trovi una soluzione, possono mettersi in sicurezza evitando di eseguire il root sul proprio telefonino, abilitare un sistema di blocco sullo schermo, attivare la crittografia del disco, disattivare il debug USB e provvedere a tenere sempre aggiornato il sistema operativo.




Leggi
Redazione non è collegato   Rispondi citando
Vecchio 10-02-2012, 18.12.08   #2
RunDLL
Gold Member
 
L'avatar di RunDLL
 
Registrato: 20-05-2004
Loc.: Perugia
Messaggi: 4.188
RunDLL è nella strada per il successo
Ogni software ha la sua falla, è inutile.
___________________________________

Ogni computer ha la sua storia.
Dermatite Seborroica? www.dermatiteseborroica.info
RunDLL non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Orario GMT +2. Ora sono le: 07.03.29.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.