Kritiek Android-lek bedreigt mobiele betalingsinfrastructuur (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Omzeiling van SIM-binding beveiliging
- Runtime-manipulatie via LSPosed
- Bedreiging voor mobiele bankintegriteit
"Een nieuwe aanval op OS-niveau die gebruikmaakt van het LSPosed-framework stelt aanvallers in staat om betaalapps te kapen via runtime-manipulatie. Door het omzeilen van SIM-binding protocollen kunnen aanvallers de identiteit van het toestel vervalsen, wat ongeautoriseerde financiële transacties mogelijk maakt. Dit vormt een directe bedreiging voor de financiële soevereiniteit en digitale veiligheid binnen de EU."
nog geen reacties.