ESET Eesti Blogi

Исследуем угрозы Android и способы защиты от них | Подкаст о кибербезопасности Unlocked 403 (эп. 5)

Угрозы для Android – это серьезно. Среди них есть скрипт Blue Ducky, который использует уязвимость Android CVE-2023-45866.

Запустив скрипт Blue Ducky, злоумышленник может:

  1. Вводить нажатия клавиш и таким образом управлять устройством
  2. Загружать сохраненные Bluetooth-устройства, которые больше не видны, но Bluetooth на них включен.
  3. Автоматически сохранять любые сканируемые устройства.
  4. Отправлять сообщения в формате ducky script для взаимодействия с устройствами.

К счастью, об этой уязвимости стало известно, и ее исправили в конце 2023 года. Это подчеркивает важность регулярных обновлений и патчей безопасности. Тем не менее, это лишь один пример из огромного мира угроз, которые могут нацелиться на Android.

Присоединяйтесь к ведущей подкаста о кибербезопасности Unlocked 403
Альжбете Коваловой, когда она беседует со старшим исследователем malware в ESET Лукашем Штефанко об опасностях угроз для Android и о том, как можно защитить себя. Посмотрите, как они проводят три разных демонстрации проникновения и получения контроля над устройствами Android, подчеркивая важность осведомленности и надежных решений для мобильной безопасности.

Присоединяйтесь к нам в Facebook, Twitter, LinkedIn и Instagram.

Читать полный анализ на WeLiveSecurity →

Exit mobile version