Hledat
Přihlásit se
  • Věda a technika
  • Herní doupě
  • Tipy pro PC
  • IT Byznys
  • Mobily
  • Počítače
  • Mobily
  • Témata
  • Testy
  • Katalog mobilů
  • Diskuzní fórum
  • Fotogalerie
  • Video
  • Bazar
  • Blogy
  • RSS
  • Facebook Twitter Google+ YouTube
  • Operátoři
  • Apple
  • Nokia
  • Samsung
  • HTC
  • Aplikace pro mobily
  • Android
  • Windows Phones
  • Tablety
  • Tiskové zprávy
Další témata
  • Týden Živě
  • Zprávy Živě
  • Testy
  • Pitvy
Všechna videa
10. 2. 2012    Android  |  Bezpečnost

Google Wallet je na Androidech s rootem snadno napadnutelný

Autor: Jakub Čížek Vytisknout  |  textová verze  |  velikost písma ++++++

Androidí peněženka Google Wallet má problém – čtyřmístný pin lze prolomit klasickým útokem typu brute-force směřovaným na kontrolní součet pinu. V praxi si to vyzkoušeli bezpečnostní analytici z webu zvelo.com.

Platební systém od Googlu postavený na NFC se skládá ze dvou částí. Ze vcelku běžné aplikace Wallet a ze samotného NFC systému, který obsahuje část zvanou Secure Element. SE je něco podobného jako SIM Toolkit na telefonní kartě. Je to oddělený systém od běžného života Androidu, ke kterému mohou přistupovat pouze výrobcem podepsané programy. Secure Element v sobě obsahuje informaci o platební kartě.

Zvětšit video

Secure Element je zabezpečený a útočník by se k němu neměl dostat. Lidé z webu Zvelo se ovšem podívali na zoubek aplikaci Wallet. To je už běžný správce napsaný v Javě, do kterého se dostanete po zadání čtyřmístného pinu.

Na další bezpečnostní chybu Google Wallet upozorňuje článek na Dotekománii

Aplikace si ukládá kontrolní součet pinu do SQLite databáze ve své vnitřní paměti. Za běžných okolností se k ní tedy cizí program nedostane, protože je Android dostatečně sandboxovaný – vzájemně izolovaný. To se vše ale změní v okamžiku, kdy telefon rootnete. Pak můžë libovolná aplikace získat přístup do kompletního linuxového systému a to včetně souborů cizích programů.

Porovnávací kontrolní součet se generuje ze čtyřmístného čísla, útočník má tedy po ruce nějakých 10 000 kombinací. Pokud vám někdo rootnutý telefon s aktivním Wallet ukradne, pin prolomí poměrně rychle a tím pádem získá skrze Wallet přístup i k vaší platební kartě.

Nás to zatím trápit nemusí, NFC platby se tu totiž teprve rozjíždějí a Google zde Wallet nenabízí, nicméně je to i doklad toho, že root je sice dobrý služebník, ovšem docela komplikovaný pán. Práva k telefonu totiž nemusíte získat pouze vy jako majitel zařízení, ale i nějaká mnohem zákeřnější aplikace.





X

Doporučit článek

Vaše jméno:

Váš e-mail:

E-mail adresáta:

Komentář:

kontrolní kód

Odeslat

celkem 7

Poslední komentáře

jak zde bylo napsáno, android je vzkutku nejhůř... Tomáš Kubelka 14. 2. 2012 6:19
Google je bohuzel deravy i bez rootu,to co... uiqjirka 12. 2. 2012 16:12
Mně jako 9. třída, vlastně možná ještě níže,... kubik88 11. 2. 2012 8:10
Android je poměrně hodně "otevřený" systém :-) umiyaki.cz 10. 2. 2012 11:49
Nevim jak ostatni, ale NIKDY nesverim sve detajly... accetto 10. 2. 2012 11:04


Zobrazit vše Můj názor

Další podobné články

Zonerama už i jako mobilní aplikace

Zonerama už i jako mobilní aplikace

Před 6 hodinami  |  DIGIarena.cz

Motorola Defy Mini: odolný střízlík [video]

Motorola Defy Mini: odolný střízlík [video]

Do práce na stavbu nebo do deštivé přírody. Tam všude můžete bez obav vyrazit s Motorolou Defy Mini. Natočili jsme první dojmy z odolné novinky.

Před 6 hodinami  |  Láska Jan  |  2


Chameleon: chytrý launcher pro Android

Chameleon: chytrý launcher pro Android

Včera  |  Dotekománie

Tablet jako námořní navigace [recenze/reportáž]

Tablet jako námořní navigace [recenze/reportáž]

Skipper Jaroslav, jachta Isabela a Samsung Galaxy Tab 10.1. Jak si tablet poradí v netradičním prostředí, na palubě lodi uprostřed mořských vln?

20. 5. 2012  |  Dotekománie


HTC One V: návrat legendy [recenze]

HTC One V: návrat legendy [recenze]

HTC One V má dobrý poměr ceny a výkonu, nejnovější Ice Cream Sandwich, 5Mpx fotoaparát a překvapivě povedený kontrastní displej.

20. 5. 2012  |  Láska Jan, Kuchár Martin  |  14


Android je v bezpečnosti další Windows, tvrdí Symantec

Android je v bezpečnosti další Windows, tvrdí Symantec

Mobilní zařízení začínají představovat skutečné bezpečnostní riziko. Roste jejich penetrace a tím i atraktivita pro útočníky. Nejhůře je na tom Android.

18. 5. 2012  |  Sedlák Jan  |  6


LG Optimus L7 a L3: hranáči v redakci [video]

LG Optimus L7 a L3: hranáči v redakci [video]

Jeden levný a kompaktní, druhý větší a dobře vybavený. Tak vypadá nejnižší a nejvyšší model z designově vytříbené rodiny LG L-Style.

17. 5. 2012  |  Láska Jan  |  8


Doro PhoneEasy 740: Android už i pro seniory

Doro PhoneEasy 740: Android už i pro seniory

Slábnou jim smysly, ale nechtějí se vzdát pokročilých funkcí. To je skupina uživatelů, na kterou se zaměřuje Doro PhoneEasy 740 s upraveným Androidem.

16. 5. 2012  |  Posejpal Jan  |  5


DEJTE NÁM TIP NA ČLÁNEK

Poslední uživatelské recenze

LG Optimus 2X
Optimus 2X po 50 týdnech používání
HTC One X
4 jádrový Android 4.0 trochu jinak
Motorola Pro+
...nahradí BlackBerry???
Další uživatelské recenze

Galerie fotomobilů

V galerii je 34 021 fotografií z mobilních telefonů

Doporučujeme specializované weby

iPhoneMania.cz
Apple jde proti pirátům, cenzuruje slovo „jailbreak“
Apple posunul svůj boj proti jailbreaku na další level, když na svých amerických elektronických o...
Chystaný iPhone by mohl mít 4palcový displej
WSJ ke své spekulaci přidává také srovnání s konkurencí od Samsungu Přečíst článek
Navigovat.cz
CoPilot GPS: další bezplatná navigace pro Android a iPhone
GMapCatcher: Uložte si webové mapy do počítače
Ne vždy máte internetové připojení k dispozici nebo ne vždy můžete stahovat větší datové objemy tak,...
NokiaMania.cz
Nokia 110 a 112: internet pro další miliardu
Nokia dnes představila dva telefony, které mají pomoci dostat internet tam, kde počítače vůbec nejso...
Předobjednávejte čtyřpalcovou Lumii 900
SamsungMania.cz
První ROM pro Galaxy S III, extrahován S Voice a My Story
Galaxy S III: Střípky z uživatelského manuálu
Webová sekce podpory Samsungu předčasně na internet vypustila anglickou verzi uživatelského manuálu....

Další weby Mladé fronty

předchozídalší
http://img.mf.cz/068/292/2-4fba89a9ae96b.jpg

Penta posiluje na Slovensku: skoupila 40 lékáren

http://img.mf.cz/096/292/2-4fbabe6e2515a.jpg

Magnetická datová páska slaví 60. narozeniny

http://img.mf.cz/312/291/2-4fba274224b02.jpg

Test „ameriky“: Dodge Challenger R/T – a o tom to je

http://img.mf.cz/100/292/2-4fbac57639e73.jpg

Australští ptáci pěstují okrasné květiny

http://img.mf.cz/069/292/2-4fba89aa21b88.jpg

Tipsport kupuje konkurenční firmu Chance

http://img.mf.cz/387/290/2-4fb9d6674da12.jpg

Nové MacBooky se blíží, jaké novinky přinesou?

http://img.mf.cz/573/289/2-4fb825f74279e.jpg

Fiat 508 Balilla: „drž se svého kopyta“

http://img.mf.cz/562/289/2-4fb817eb80758.jpg

Retroviry v našich genech vyprávějí o evoluci

http://img.mf.cz/033/292/2-4fba6d8971a87.jpg

NATO bude mít v Česku výcvikové centrum

http://img.mf.cz/570/289/2-4fb81b6f5109f.jpg

Týden Živě 177: Bloatware? Zakázat!

http://img.mf.cz/053/289/2-4fb787c3ed1b8.jpg

FOTOGALERIE: Volkswagen Golf GTI Cabrio na živých fotkách

http://img.mf.cz/568/286/2-4fb5786e7c5d4.jpg

Deep Blue a 15 let od porážky nejlepšího člověka v šachu

http://img.mf.cz/034/292/2-4fba6d899b7ae.jpg

Česko patří v EU k podprůměrným inovátorům

http://img.mf.cz/824/290/2-4fba0b2025014.jpg

7 míst, kde sehnat nejhezčí tapety pro Windows

http://img.mf.cz/317/284/2-4fb3cb8419b49.jpg

První jízdní dojmy: Ford Ranger

http://img.mf.cz/526/284/2-4fb4236bb55c8.jpg

Vesmír je plný podivných tuláků a samotářů

http://img.mf.cz/973/291/2-4fba62fdcc4fe.jpg

Google Chrome překonal Explorer: má poprvé víc uživatelů

http://img.mf.cz/787/288/2-4fb6c9eca7b6f.jpg

Zprávy Živě: Steve Jobs bude mít možná oskarový film

http://img.mf.cz/311/282/2-4fb27d88b0cf8.jpg

První jízdní dojmy: Peugeot 508 RXH, 3008 HYbrid4

http://img.mf.cz/450/282/2-4fb2d56c5a8ed.jpg

Oblek odolný proti jakékoli tekutině

Mladá Fronta a.s. Mladá Fronta a.s.
Tiráž | Autoři | Připomínky | Odběr novinek | RSS | Zobrazení pro mobily
Copyright 2000–2012 Mladá fronta a.s. | Inzerce: onlinesales@mf.cz | Kontakt na redakci | Návštěvnost měří NetMonitor