相信不少 Android 手机用户都有使用谷歌钱包的习惯,将信用卡加入后就可以利用手机进行非接触式付款,使用起来相当方便,不过近日就爆出 Google Wallet 出现安全漏洞,谷歌已经知悉问题并承诺会尽快修复。
漏洞泄信用卡资料
开发者 MrTiz 在 Github 公开他的发现,通过利用一款名叫 Flipper Zero 的 NFC 设备,配合一些特殊的设置和动作,登录于用户手机谷歌钱包的信用卡数据就会一览无遗。 从 MrTiz 公开的示范短片看来,这个漏洞涉及一些系统设置,并非所有用户都会用上,但始终有一定风险,故此谷歌亦不敢怠慢。
将于9月安全更新修正
谷歌表示已经知悉事件,并将问题设定为高优先等级,修正文件会连同 2023 年 9 月份安全更新,向 Android 11、12 和 13 的设备提供。 由于漏洞与App Pinning(钉选程序)有关,有忧虑的用户可以暂时将功能关闭(Security &Privacy> More security & privacy > App Pinning)。