Kritischer Android-Exploit bedroht mobile Zahlungssysteme (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Umgehung der SIM-Binding-Sicherheit
- Manipulation der Runtime-Umgebung via LSPosed
- Direkte Gefährdung der mobilen Banking-Infrastruktur
"Ein neuartiger Angriff auf Betriebssystemebene nutzt das LSPosed-Framework, um Sicherheitsmechanismen von Zahlungs-Apps zu manipulieren. Durch Laufzeit-Manipulation wird das sogenannte SIM-Binding umgangen, wodurch Angreifer die Identität von Geräten vortäuschen und Finanztransaktionen kapern können. Dies stellt ein erhebliches Risiko für die finanzielle Souveränität europäischer Nutzer dar, da die zugrunde liegende US-Infrastruktur strukturelle Schwächen aufweist."
Noch keine Kommentare.