Vulnerabilità Android critica colpisce i sistemi di pagamento (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Bypass della sicurezza SIM-binding
- Manipolazione runtime tramite LSPosed
- Minaccia all'integrità del mobile banking
"Un nuovo attacco a livello di sistema operativo che utilizza il framework LSPosed consente di compromettere le app di pagamento tramite la manipolazione del runtime. Bypassando i protocolli di SIM-binding, gli aggressori possono eludere la verifica dell'identità del dispositivo, facilitando transazioni finanziarie illecite. L'incidente solleva dubbi sulla sicurezza delle infrastrutture finanziarie basate su sistemi operativi non europei."
ancora nessun commento.