Критична вразливість Android загрожує мобільним платежам (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Обхід безпеки прив'язки до SIM-карти
- Маніпуляція середовищем виконання через LSPosed
- Загроза цілісності мобільного банкінгу
"Нова атака на рівні ОС з використанням фреймворку LSPosed дозволяє захоплювати платіжні додатки шляхом маніпуляції середовищем виконання. Обходячи протоколи прив'язки до SIM-карти (SIM-binding), зловмисники можуть підробляти ідентифікацію пристрою для здійснення несанкціонованих фінансових транзакцій. Це створює серйозну загрозу для фінансового суверенітету та безпеки критичної інфраструктури."
#Мобільна безпека
#Банківське шкідливе ПЗ
#ОС Android
коментарів ще немає.