.

Sécurité

Inscrivez-vous flux rss

imprimer envoyerrecevoir

Google Wallet : encore deux failles découvertes

Google Wallet : encore deux failles découvertes

Edition du 13/02/2012 - par Véronique Arène avec IDG News Service

A quelques heures d'intervalle, deux failles de sécurité ont été découvertes sur le système de paiement sans contact Google Wallet pouvant donner accès aux comptes prépayés des utilisateurs. La firme a assuré qu'elle travaillait au problème.

Après une première faille permettant de contourner le code PIN du service sur des Galaxy Nexus rootés (technique pour obtenir les droits d'administration sur le terminal) découverte par Joshua Rubin, chercheur chez Zvelo Labsle site Smartphone Champ a dévoilé jeudi dernier un trou majeur de sécurité dans la solution de paiement mobile NFC Google Wallet sans avoir besoin de rooter le smartphone. La méthode utilisée donne accès à la carte prépayée Google lorsque les utilisateurs réinitialisent leur code PIN. Le blog a découvert la faille en remarquant que la carte était non pas connectée au compte Google de l'utilisateur, mais à son smartphone. 

En fait, si un hacker vole votre téléphone et efface les données sur Wallet Google, il n'a qu'à se connecter de nouveau à l'application et entrer un nouveau code PIN pour se voir attribuer un compte. Il n'aura pas besoin de placer sa propre carte prépayée Google sur son terminal, car il aura directement accès à la carte d'origine de l'utilisateur. 

Passer par le support pour désactiver la carte

« Google Prepaid n'est pas relié à votre compte, il est en fait rattaché à votre smartphone, c'est pourquoi si vous changez de terminal mobile, vous devez appeler le réseau Money Network lorsque vous basculerez sur un nouveau dispositif », conseille le bloggeur Hashimdans une vidéo publiée sur Smartphone Champ. Il semblerait, par ailleurs, que ce trou de sécurité soit relativement important ». 

Le Californien a indiqué qu'il était conscient de la faille et qu'il travaillait actuellement sur une solution qui sera bientôt  disponible. Dans un courriel adressé à Android et Me blog, la firme a également précisé que « toute personne qui perdrait ou souhaiterait vendre son smartphone pouvait appeler les équipes de support de Google Wallet sans frais pour désactiver la carte prépayée.»

Annoncé au printemps 2011, Google Wallet permet de faire des achats, échanger des coupons et accumuler des points simplement en agitant, devant un lecteur spécial, un smartphone compatible avec la technologie NFC (Near Field Communication). La plateforme, qui a fait ses débuts sur le réseau de Sprint avec le smarphone Galaxy Nexus S 4G  sera bientôt disponible sur d'autres terminaux basés sur Android.

Le paiement sans contact est devenu l'une des caractéristiques principales des smartphones depuis que Google a l'activé  pour son système d'exploitation Android avec Android 2.3  ("Gingerbread") dont la mise à jour a été effectuée l'an dernier. La société de paiement en ligne PayPal a également développé une application NFC qui fonctionne sur le smartphone Nexus S

En France, dans le cadre de l'initiative Payez mobile, opérateurs, acteurs du secteur bancaire ont des réflexions sur le déploiement de cette technologie. Récemment, la ville de Nice a été la pionnière en la matière, avant Strabourg, en septembre 2011.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Le transporteur maritime Zim consolide son réseau MPLS mondial

ZIM Integrated Shipping Ltd est un spécialiste mondial du transport maritime de conteneurs, (...)

Trois nouveaux mobiles Nokia en Juin en France

Le Lumia 610 est un smartphone d'entrée de gamme offrant toutes les caractéristiques (...)

Les applications pour iOS consomment 70% du trafic mobile applicatif

Au mois de mars, le trafic des sites Web a reculé de 5,5% en France, comparé à la (...)

Windows Vista SP1 : le support s'arrête, les attaques s'envolent

La semaine dernière, Microsoft a déclaré que l'augmentation des défaillances dans (...)

Des clients et des prospects géo-localisés pour l'ANCV

Les possibilités des mobiles se multiplient. L'Agence Nationale pour les Chèques-Vacances (...)

Oodrive choisit d'intégrer des solutions de sécurité SaaS en rachetant CertEurope

Le groupe Oodrive a annoncé avoir racheté l'entreprise CertEurope, qui propose depuis (...)

Dan Serfaty, Viadeo : « Pourquoi il y a aussi peu d'entreprises françaises IT de taille mondiale »

Distributique : Vous avez créé votre entreprise en 2004 en France, vous venez de (...)

Recherche



Sondage flash
Laisser travailler les employés avec leur propre équipement, votre entreprise
Conférences
Agenda
Du jeudi 31 mai 2012 au vendredi 1 juin 2012
Seagital 2012, les rencontres internationales de la marétique
Chambre de Commerce et d'Industrie du Havre.