Si eres de esos que no confía en el pago con tecnología
NFC y todo tipo de artilugios tecnológicos que prescindan de la clásica moneda, entonces no deberías de estar leyendo esta noticia. La gente de
zvelo, un blog dedicado a los temas de seguridad tecnológica, ha dejado en evidencia el sistema de pago por contacto de
Google Wallet, ya que a través de un vídeo que han preparado demuestran como el PIN de seguridad de la cartera virtual puede ser revelado "fácilmente". Para ello exploraron minuciosamente el código de la aplicación, siguiendo las investigaciones de la organización de seguridad
viaForensics, la cual ya había advertido de la fragilidad de Google Wallet. Una vez con el código desglosado, dieron con datos como ID únicas del usuario, información de la cuenta de Google y una clave hexagesimal con cifrado SHA-256 que contenía el famoso PIN.
Para descodificarlos sólo tuvieron que hacer uso de la fuerza bruta, ya que sabiendo que el PIN está formado por 4 dígitos, sólo hicieron falta 10.000 combinaciones para dar con tan ansiado número de desbloqueo. Ya con todo el sistema desmantelado, los chicos de zvelo han creado una aplicación que realiza todo el proceso automáticamente, demostrando con un vídeo (lo tienes tras el salto) que el hackeo se realiza de manera más rápida de la esperada. El grupo de seguridad aconseja que se incluya una clave de bloqueo al terminal, deshabilitar la depuración por USB y mantener actualizado el teléfono en todo momento. Aún así, ¿confías en este tipo de sistemas de pago?
Actualización: Google ha publicado su opinión al respecto, y ha aclarado que para realizar este proceso se necesita una teléfono con root aplicado (algunos lectores ya lo advertían en los comentarios), una acción que el gigante desaconseja completamente si se va a hacer uso de Google Wallet (por razones más que evidentes).