Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

En bref

Une vulnérabilité critique d’Android exploitée pour piéger une application bancaire

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur Une vulnérabilité critique d’Android exploitée pour piéger une application bancaire

Nous vous parlions le mois dernier d’une vulnérabilité critique pour Android, qui permettait de modifier une application légitime signée sans « casser » la signature cryptographique. Les détails viennent tout juste d’être révélés par son découvreur à l’occasion de la conférence Black Hat, à Las Vegas.

Mais ils étaient manifestement déjà connus des criminels, puisque le lendemain de l’annonce à la Black Hat, Trend Micro annonçait déjà avoir identifié une fausse application bancaire en Corée modifiée à l’aide de cette technique.

Les pirates ont proposé une vraie-fausse mise à jour de l’application Android d’une banque très populaire en Corée, dont l’objectif était de présenter une fausse page de login aux utilisateur. Et manifestement, ça a bien fonctionné…


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.