Atac la nivel de OS Android asupra securității plăților mobile (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Ocolirea securității SIM-binding
- Manipulare runtime prin LSPosed
- Amenințare la adresa integrității bancare mobile
"Un nou atac la nivelul sistemului de operare care utilizează framework-ul LSPosed permite deturnarea aplicațiilor de plată prin manipularea runtime-ului. Prin ocolirea protocoalelor de SIM-binding, atacatorii pot falsifica identitatea dispozitivului, permițând tranzacții financiare neautorizate. Această vulnerabilitate reprezintă un risc major pentru suveranitatea financiară digitală europeană."
niciun comentariu momentan.