Problem: Stulen mobil - upptäckt en rejäl säkerhetsbugg i Google Pay

Diskussion i 'Allmänt' startad av Millwad, 20 nov 2023.

  1. jogge

    jogge Adult Droid Medlem

    Blev medlem:
    22 nov 2012
    Inlägg:
    764
    Mottagna gillanden:
    500

    MINA ENHETER

    Sist mitt mastercard byttes ut av åldersskäl, noterade jag att de ställen där jag hade prenumerationer automatiskt uppdaterade till det nya kortet utan att jag behövde göra nåt, trots att det nya kortet hade ett annat nummer och cvc, så tydligen går detta att göra, men det är ju inte bra om kortet är spärrat.
    Kanske blev det fel i bankens rutiner helt enkelt, men det tror jag blir svårt att få dem att erkänna.
     
    Kristy gillar detta.
  2. drzap

    drzap Senior Droid Medlem

    Blev medlem:
    24 jan 2010
    Inlägg:
    1 551
    Mottagna gillanden:
    1 102

    MINA ENHETER

    Hade du någon prenumeration från Google?
     
  3. Rospigg

    Rospigg Professional Droid Medlem

    Blev medlem:
    11 aug 2010
    Inlägg:
    2 193
    Mottagna gillanden:
    2 089
    Operatör:
    Comviq
    Telefon:
    Pixel 8

    MINA ENHETER

    Operatör:
    Comviq
    Telefon:
    Pixel 8
    Telefon 2:
    Samsung A52s Enterprise Edition
    Du är inte så att det ser ut som att köpet gjorts med det nya kortet?
    Ibland så registreras ju köp som gjorts efteråt.
    Man kan ju göra vissa "blipp" köp utan att ange varken kod eller bank id, om man nu kan låsa upp telefonen.
     
  4. NiklasO

    NiklasO Professional Droid Hedersmedlem

    Blev medlem:
    21 maj 2010
    Inlägg:
    3 375
    Mottagna gillanden:
    1 670
    Operatör:
    Comviq
    Telefon:
    Google Pixel 8 Pro

    MINA ENHETER

    Operatör:
    Comviq
    Telefon:
    Google Pixel 8 Pro
    Bytte kort några gånger när Swedbank hade kort på kort. Blev inte bra första gången så jag bytte igen. Själva kopplingen i Google Wallet gick automatiskt över till det nya kortet (svagt minne av att det även hände i Samsung pay men kan minnas fel). Men ingen kan betala med Google Wallet ändå. Krävs att jag har låst upp eller verifierar med fingeravtryck, annars går inte köpet igenom.

    Så, hur gick detta till? Hm
     
    Last edited: 25 nov 2023
    Kristy, katho och stelex gillar detta.
  5. Zooklubba

    Zooklubba Android Medlem

    Blev medlem:
    10 jul 2010
    Inlägg:
    6 396
    Mottagna gillanden:
    2 137

    MINA ENHETER

    Tror det är relativt vanligt. Feature:n är egentligen till för att det skal gå smärtfritt till när du får ett nytt kort då ditt gamla kort går ut.

    Kortet skickas ut från leverantör delvis aktiverat och lagt till så det automatiskt uppdateras i Google Pay eller Apple Pay.

    Däremot är det sjukt märkligt att ett ersättningskort på ett spärrat kort inte har lite extra säkerhet.



    Hur har kortet använts? Är det det nya kortet som är använt via Google Pay på din gamla telefon?

    Vad är det för säkerhet du har haft på den telefonen?
     
    Last edited: 20 nov 2023
  6. Bamsefar

    Bamsefar Teen Droid Medlem

    Blev medlem:
    30 sept 2010
    Inlägg:
    396
    Mottagna gillanden:
    83

    MINA ENHETER

    Får intrycket att jag kan vänta en tid till innan evnt pay tjänst....
     
  7. Zooklubba

    Zooklubba Android Medlem

    Blev medlem:
    10 jul 2010
    Inlägg:
    6 396
    Mottagna gillanden:
    2 137

    MINA ENHETER

    Här låter det nästan som OP inte haft ett bra och säkert lås på sin telefon eller att hen råkat visa koden till någon.

    Lite som att förlora plånboken med pinkoden på en postit eller att någon ser över sin axel när du skriver in pinkoden.


    Det finns olika nivåer av ett aktivt kort. Det finns en som är helt inaktiv men då måste man aktivera det när man fått hem det innan det syns i Google och Apple Pay. Detta är givetvis inget bankerna vill, du ska ju använda kortet.

    Men inte helt ovanligt att det är aktiverat för Google och Apple Pay och internetköp men inte irl-köp utan det måste göras med chip och pin.

    Men det finns många leverantörer av tjänsterna så finns säkert andra scenarion också.
     
    Last edited: 20 nov 2023
  8. Millwad

    Millwad Senior Droid Medlem

    Blev medlem:
    4 jan 2012
    Inlägg:
    1 846
    Mottagna gillanden:
    1 962
    Telefon:
    Redmi Note 12 Pro 5G

    MINA ENHETER

    Telefon:
    Redmi Note 12 Pro 5G
    Jo då, har haft ett säkert lås och mobilen öppnas aldrig med själva pinkoden utan nästintill enbart med fingeravtrycksläsaren.

    Kortet ska ha varit helt inaktivt. Faktum är att mitt förra kort var spärrat, likaså mitt bankID och trots det har tjuven kunnat använda mitt Google Pay med ett kort som inte ens är aktiverat eller ens som finns i min ägo och gjort ett köp med det.
     
    Last edited: 20 nov 2023
  9. Zooklubba

    Zooklubba Android Medlem

    Blev medlem:
    10 jul 2010
    Inlägg:
    6 396
    Mottagna gillanden:
    2 137

    MINA ENHETER

    Om kortet automatiskt rullas in i Google pay när det kommer ett ersättningskort så är det inte helt inaktivt utan delvis aktiverat.
     
  10. Millwad

    Millwad Senior Droid Medlem

    Blev medlem:
    4 jan 2012
    Inlägg:
    1 846
    Mottagna gillanden:
    1 962
    Telefon:
    Redmi Note 12 Pro 5G

    MINA ENHETER

    Telefon:
    Redmi Note 12 Pro 5G
    Så klart men vi pratar om det faktum att det enda kortet som fanns på luren när den blev stulen var ett spärrat och polisanmält kort. Att Google Pay eller ens bank inte har någon som helst funktion som stoppar att ett nytt kort helt automatiskt, utan att själva kortet ens är aktiverat via ens bank, hamnar i luren utan några som helst säkerhetsåtgärder tycker jag är förenat med en säkerhetsrisk.
     
    Kristy gillar detta.
  11. Ramboline

    Ramboline Professional Droid Medlem

    Blev medlem:
    20 jun 2009
    Inlägg:
    2 714
    Mottagna gillanden:
    936

    MINA ENHETER

    Bytte kort förra veckan, Nordea som bank, G pay funkade med jag var tvungen att lägga till det nya kortet manuellt och ta bort det gamla, när Google ville ha betalt för youtube musik
     
  12. ronmel49

    ronmel49 Infant Droid Medlem

    Blev medlem:
    20 jul 2018
    Inlägg:
    2
    Mottagna gillanden:
    0

    MINA ENHETER

    Insiderjobb på banken?
     
  13. katho

    katho Android Medlem

    Blev medlem:
    5 jun 2009
    Inlägg:
    5 681
    Mottagna gillanden:
    4 324

    MINA ENHETER

    Låter ju mer som säkerhetsproblem hos Nordea om allt i tråden stämmer.
    Köp med Google Pay (och andra *pay-tjänster) måster ju göras med en upplåst telefon.
     
    Kristy gillar detta.
  14. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    41 088
    Mottagna gillanden:
    45 249
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Kristy gillar detta.
  15. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    29 017
    Mottagna gillanden:
    18 454
    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G
    Telefon 3:
    Google Pixel
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Inte om köpet är under 400:-. Det finns en inställning på vissa telefoner/mjukvaror där man kan välja om man alltid måste låsa upp telefonen. Se bilden @bernard@bernard postade precis under ditt inlägg
     
    Kristy gillar detta.
  16. NiklasO

    NiklasO Professional Droid Hedersmedlem

    Blev medlem:
    21 maj 2010
    Inlägg:
    3 375
    Mottagna gillanden:
    1 670
    Operatör:
    Comviq
    Telefon:
    Google Pixel 8 Pro

    MINA ENHETER

    Operatör:
    Comviq
    Telefon:
    Google Pixel 8 Pro
    Tycker min mobil blir väldigt upprörd om jag inte låst upp när jag ska betala oavsett belopp men det kanske bara är jag som inte tänkt på det. Blir att testa nästa gång
     
  17. tag

    tag Professional Droid Medlem

    Blev medlem:
    29 jul 2013
    Inlägg:
    2 578
    Mottagna gillanden:
    1 641
    Operatör:
    Fello
    Telefon:
    Pixel 8 Pro

    MINA ENHETER

    Operatör:
    Fello
    Telefon:
    Pixel 8 Pro
    Kristy gillar detta.
  18. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    29 017
    Mottagna gillanden:
    18 454
    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G
    Telefon 3:
    Google Pixel
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Det kan vara så att mobilen inte vill. Jag vet att när jag testade GPay med en OnePlus 3 för många år sedan nu så ville inte den alls.
     
  19. Heleg

    Heleg Professional Droid Medlem

    Blev medlem:
    5 feb 2016
    Inlägg:
    3 072
    Mottagna gillanden:
    2 155
    Jag har Samsung Pay i mobilen och jag måste använda fingeravtrycket för att kunna göra en betalning så jag tror knappast att risken är så stor att man kan missbruka mina kort om mobilen blir stulen.
     
  20. katho

    katho Android Medlem

    Blev medlem:
    5 jun 2009
    Inlägg:
    5 681
    Mottagna gillanden:
    4 324

    MINA ENHETER

    Hänger inte ihop ändå tycker jag. Beloppet är högre. Ett icke-aktiverat kort etc.