Cuidado con las compras in-app en Android: la protección de contraseña de Play Store en entredicho

Problemas in-app

Hemos querido comprobar cómo es posible realizar compras in-app sin necesidad de introducir la contraseña con la que Google nos promete una capa de seguridad extra.

Esta petición de contraseña a la hora de comprar in-app evita compras no deseadas en Play Store. Ejemplo: aunque los más pequeños den, queriendo o sin querer, a comprar más accesorios, vidas, complementos dentro del juego al que estén jugando se realice la compra de manera directa, ya que pide contraseña. Según hemos podido comprobar eso no es así siempre, así que cuidado, os lo demostramos en vídeo.



Google parece guardar en caché las credenciales de compra hasta 30 minutos después de haber realizado la primera compra. Ello implica que durante la media hora después de haber comprado un juego o app, podrás realizar compras in-app o en Play Store sin necesidad de introducir la contraseña de nuevo.

¿Ventaja o problema de seguridad?

Google deja claro que el funcionamiento de la contraseña es así en su página de ayuda, pero, claro, al fin y al cabo para los de Mountain View es interesante que el usuario compre más y más aplicaciones y quitar cualquier barrera que “complique” la compra es una ventaja.

El usuario final también notará un proceso más sencillo a la hora de comprar varias aplicaciones, pero si sólo queremos comprar una tendremos que esperar media hora para que Google “cierre” el grifo de compras sin contraseña.

Aquí detectamos un grave problema para aquellos que compren un juego para los peques y piensen que no hay problema ya que su cuenta “está protegida” y ellos no podrán comprar nada aunque quieran. Demostramos que hay un periodo de tiempo en el que la cuenta queda en modo barra libre, así que precaución y nada de dejar el móvil a los peques justo tras comprar una aplicación.

A modo de opinión personal dejo presente que esta medida beneficia en mayor manera a Google que a la mayoría de usuarios ya que sacrifica seguridad por facilidad de compra y la seguridad es algo que debería primar. Además, ¿alguien os ha informado en algún momento de los 30 minutos de periodo de gracia? Ahora sí, nosotros, pero Google no lo advierte en ningún momento a la hora de configurar la contraseña en Play Store desde tu smartphone.

Tal y como comenta Google:

Después de marcar la casilla Contraseña, se te pedirá que introduzcas tu contraseña antes de realizar la siguiente compra en Google Play. Después de iniciar sesión en tu cuenta, podrás hacer compras en Google Play durante 30 minutos sin necesidad de volver a introducir la contraseña. Transcurridos 30 minutos o más, deberás volver a iniciar sesión en tu cuenta para realizar compras en Google Play.

Más información | Google.

Fuente: xataka.com