Alerta

Violan la seguridad de Google Wallet en terminales modificados

Foto: GOOGLE
Foto: GOOGLE Ampliar foto

MADRID, 10 Feb. (Portaltic/EP) -

   Investigadores de seguridad han conseguido forzar el sistema de seguridad de Google Wallet de forma que se puede averiguar el código PIN del servicio en cada terminal. El proceso 'crackea' la seguridad de Google Wallet en los equipos 'rooteados' o modificados, por lo que Google ha recomendado a los usuarios que no realicen acciones de este tipo en sus móviles.

   Google Wallet es la apuesta de Google por convertir los 'smartphones' en monederos. Gracias a este servicio, los usuarios podrían realizar micropagos con sus teléfonos, facilitando innumerables transacciones diarias y haciendo que el móvil sea la herramienta de pago y verificación del mismo. Como todas las aplicaciones de banca móvil, el éxito de Google Wallet depende, en gran parte, de que Google sea capaz de confirmar la seguridad del sistema para ganar la confianza de los usuarios.

    Sin embargo, investigadores de la compañía Zvelo han descubierto un sistema que podría romper la seguridad de Google Wallet y permitir a 'hackers' o ciberdelincuentes hacerse con la contraseña de los terminales de otros usuarios. De esta manera, en caso de pérdida o robo los cibercriminales podrían efectuar pagos con los teléfonos y las cuentas de otros usuarios.

   En un vídeo de demostración, los investigadores de Zvelo han mostrado el proceso. Se puede ver como la aplicación consigue 'crackear' los sistemas de seguridad de Google Wallet e informa sobre el código PIN del servicio con total facilidad. Para demostrar la veracidad del proceso, los investigadores han probado a cambiar el código PIN del servicio, tras lo cual ejecutan el 'crack' y obtienen el nuevo PIN. Desde Zvelo han confirmado que ya han informado a Google sobre el fallo de seguridad del sistema.  

   El problema puede ser grave y Google se ha apresurado a matizar que el sistema que vulnera las medidas de seguridad de Google Wallet solo afecta a los terminales 'rooteados'. Se trata de dispositivos en los cuales los usuarios han ejecutado una aplicación que les da permisos de administradores, con la consiguiente pérdida de protecciones.

   De esta manera, Google ha asegurado en declaraciones a The Next Web que no se han registrado problemas de este tipo en terminales sin 'rootear'. Google ha recomendado no utilizar Google Wallet en dispositivos que hayan sido modificados para no correr riesgos.

   Enlaces relacionados:

   - Zvelo (https://zvelo.com/news/press-releases/02-08-12-zvelo-researcher-discovers-google-wallet-pin-security-vulnerability)

   - Vídeo del proceso (http://www.youtube.com/watch?feature=player_detailpage&v=P655GXnE_ic)

   - The Next Web (http://thenextweb.com/google/2012/02/09/google-is-reportedly-working-to-fix-a-major-google-wallet-security-flaw/)


El vídeo comenzará después de 21 segundos de publicidad.
Comentarios de los lectores
Accede con tu cuenta  -  Crea una cuenta nueva  -   Inicia sesión con Facebook
Comentar esta noticia (como usuario invitado)
 
(Usuario sin registrar)
       

  -  Accede con tu cuenta

Últimas noticias

Portada de Farm Frenzy 2
¡Una extraordinaria cosecha de diversión!



RIM lo descarta
El servicio gratuito de mensajería instantánea de Research In Motion (RIM), Blackberry Messenger, BBM, seguirá siendo exclusivamente de terminales Blackberry.

 

En Miami
Un estudiante universitario ha sido declarado culpable por un tribunal por escribir en la red social Facebook mensajes en los que aseguraba querer matar al presidente de EE.

 

 

Según SCI
El número de compañías españolas que confían sus procesos de producción a empresas externas se ha quintuplicado desde el inicio de la crisis financiera.

 

Marketing Digital
Internet Factory "se reinventa y da un paso adelante en el mercado de las agencias digitales", según explicó el CEO de la empresa Jaime Martínez" en la presentación pública de la nueva marca.

 

 

Compañía española
Meliá Hotels International ha mejorado la seguridad en el pago con tarjetas de crédito y débito de la mano de la compañía española especializada en seguridad digital S21sec.

 

'Protagonistas del Mar'
La agencia de viajes online Logitravel.com ha recibido el premio 'Protagonistas del Mar' de Costa Cruceros como la mejor agencia de viajes online en el año 2011.