BHIM application for Android是印度National Payments公司的一款基于Android平台的移动支付应用程序。 基于Android平台的India BHIM应用程序1.3版本中的National Payments Corporation存在安全漏洞,该漏洞源于程序依靠三个硬编码字符串(AK-NPCIMB, IM-NPCIBM和VK-NPCIBM)来验证OTP SMS的源。攻击者可利用该该漏洞绕过身份验证。
BHIM application for Android是印度National Payments公司的一款基于Android平台的移动支付应用程序。 基于Android平台的India BHIM应用程序1.3版本中的National Payments Corporation存在安全漏洞,该漏洞源于程序依靠三个硬编码字符串(AK-NPCIMB, IM-NPCIBM和VK-NPCIBM)来验证OTP SMS的源。攻击者可利用该该漏洞绕过身份验证。