[#] Эмуляция и перехват SIM-команд через SIM Toolkit на Android 5.1 и ниже (CVE-2015-3843)
habrabot(difrex,1) — All
2016-03-24 18:30:02


![][1] Я обнаружил эту уязвимость, исследуя возможность перехвата одноразовых паролей, которые отправлялись банком поставщику телекоммуникационных услуг, а затем поступали на специальное приложение SIM-карты и выводились на пользовательский интерфейс Android. [Читать дальше →][2]

[1]: https://habrastorage.org/files/d23/059/429/d230594295bd46fdb722f53352aa3496.jpg
[2]: https://habrahabr.ru/post/280095/#habracut