Se descubre un agujero de seguridad grave en Google Wallet

Google Wallet no es tan seguro como lo pintan desde la compañía: según se acaba de descubrir, el sistema de pago móvil de Google es fácilmente vulnerable, se puede usurpar la cuenta de un usuario con solo acceder a su teléfono un par de minutos. Y ni siquiera es necesario que el ciberdelincuente tenga conocimientos de programación.

El fallo fue alertado por el blog Smartphone Champ, que publicó un vídeo en el que se demostraba lo fácil y rápido que es vulnerar Google Wallet: basta con que una persona acceda al smartphone, vaya a la configuración de la app y borre los datos de Google Wallet. Cuando vuelva a lanzar la aplicación, el servicio pedirá que se cree un nuevo número de identificación personal. Con el nuevo PIN ya se puede utilizar la tarjeta prepago del usuario.

El problema, según recogen desde The New York Times, es que esa tarjeta prepago está unida al dispositivo y no a una cuenta específica. Basta con que el usuario pierda (o venda) su smartphone Android para que el nuevo usuario introduzca una nueva clave y pueda acceder a los fondos acumulados.

Desde Google han emitido un comunicado desde el que confirman que ese error existe y ofrecen una solución temporal. “Recomendamos encarecidamente a cualquiera que pierda o quiera vender su teléfono que llame al servicio de soporte de Google Wallet” para así “desactivar la tarjeta de prepago”.

Ana Bulnes

Recent Posts

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

44 mins ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

1 hora ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

2 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

3 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

3 horas ago

El 77 % del flujo de spam por Black Friday es una estafa

Los ciberdelincuentes recurren a ofertas que no son ciertas, tarjetas regalo y sorteos para robar…

4 horas ago