Video in Українська is not available yet.
Слава Маккавєєв: Злам TEE Xiaomi та атаки на мобільні платежі
Виступ на DEF CON 30 про безпеку мобільних платежів на смартфонах Xiaomi з чипами MediaTek. Спікер досліджує реалізацію Trusted Execution Environment (TEE), де формуються криптографічні підписи транзакцій, та демонструє, як уразливості в довірених застосунках виробника можуть поставити під загрозу платіжну систему.
Розглядаються атаки, що дозволяють підробляти платіжні пакети або вимикати захист безпосередньо з непривілейованого Android-застосунку. Особлива увага приділяється внутрішній логіці TEE та спробам обходу механізмів захисту, зокрема WeChat Pay.
Розглядаються атаки, що дозволяють підробляти платіжні пакети або вимикати захист безпосередньо з непривілейованого Android-застосунку. Особлива увага приділяється внутрішній логіці TEE та спробам обходу механізмів захисту, зокрема WeChat Pay.