13
december
2011
Betaaldienst Google Wallet slaat veel gegevens onversleuteld op
Beveiligingsonderzoekers hebben door een Android-telefoon met roottoegang ontdekt dat Googles betaaldienst Wallet verscheidene gegevens onversleuteld opslaat. Dat geldt bijvoorbeeld voor de laatste vier cijfers van de creditcard. Ook transactiegegevens zijn niet versleuteld.
Volgens beveiligingsbedrijf Via Forensics zijn naast deze gegevens ook het resterende krediet op de betaalkaart, betaallimieten, de locaties waar Wallet is gebruikt en de naam onversleuteld opgeslagen op de telefoon. Daarnaast is het mogelijk om persoonlijke gegevens terug te halen nadat deze van de telefoon zijn gewist. Hiervoor heeft Google een recovery-feature ingebouwd.
Alles bij de bron; tweakers
