Dado que esa cadena es siempre de cuatro dígitos, permite que con un sencillo ataque de fuerza bruta y la prueba de un máximo de 10.000 posibles combinaciones se decodifique el resultado.

Para demostrar esta vulnerabilidad han programado una pequeña utilidad que descubre el PIN de Google Wallet, tal y como se puede ver en el siguiente vídeo:

 

Fuente: muyseguridad