Atak na poziomie systemu Android na płatności mobilne (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Obejście zabezpieczeń SIM-binding
- Manipulacja runtime przez LSPosed
- Zagrożenie dla bezpieczeństwa bankowości mobilnej
"Nowy atak wykorzystujący framework LSPosed pozwala na manipulację środowiskiem uruchomieniowym systemu Android w celu przejęcia aplikacji płatniczych. Poprzez obejście mechanizmów SIM-binding, napastnicy mogą sfałszować tożsamość urządzenia i autoryzować nielegalne transakcje. Luka ta podkreśla ryzyko związane z zależnością europejskich systemów płatniczych od zagranicznych systemów operacyjnych."
brak komentarzy.