Android-haavoittuvuus vaarantaa mobiilimaksamisen turvallisuuden (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- SIM-sidonnan turvakierto
- LSPosed-pohjainen runtime-manipulaatio
- Uhkatekijä mobiilipankkitoiminnalle
"Uusi LSPosed-pohjainen hyökkäys käyttöjärjestelmätasolla mahdollistaa maksusovellusten haltuunoton runtime-manipulaation avulla. Ohittamalla SIM-sidontaprotokollat hyökkääjät voivat väärentää laitteen identiteetin ja suorittaa luvattomia rahansiirtoja. Tämä korostaa Euroopan digitaalisen suvereniteetin haavoittuvuutta mobiiliekosysteemeissä, jotka eivät ole omassa hallinnassa."
ei vielä kommentteja.