Uwaga! Zhackowana aplikacja kradnąca dane kart płatniczych!
Uwaga! Zhackowana aplikacja kradnąca dane kart płatniczych!
Scammerzy opracowali aplikację na Androida, która podszywała się pod program lojalnościowy, aby zyskać zaufanie użytkowników i zebrać dane kart płatniczych.
Hackerzy, po dekompilacji aplikacji, odkryli, że komunikacja odbywa się z API, które skrywało wiele ukrytych zasobów. Interesująca była ścieżka do panelu administracyjnego, która znajdowała się w miejscu trudno dostępnym dla przeciętnego użytkownika: /admin/.
Pomimo braku standardowych danych logowania, zastosowanie SQL injection umożliwiło dostęp do konta administracyjnego, co skutkowało przeglądaniem danych ofiar. Na szczęście badacze zdołali ostrzec potencjalne ofiary przed dalszymi stratami.
Na podstawie: Źródła








