探索 Android 威胁及其缓解方法 | 解锁 403 网络安全播客(第 5 集)

Android 威胁的世界相当广阔和有趣。在本集中,Becks 和 Lukáš 演示了控制手机是多么容易,并提供了有关如何保持安全的额外提示

来源:WeLiveSecurity _恶意软件

视频,移动安全

探索Android威胁和减轻它们的方法|解锁的403网络安全播客(Ep。5)

Android威胁的世界非常巨大而有趣。在这一集中,贝克斯和卢卡什(Becks andLukáš)演示了接管您的手机的容易,并提供了一些有关如何保持安全的提示

2024年8月26日

Android威胁是一项严肃的业务。其中包括蓝色鸭子脚本,它利用了CVE-2023-45866 Android设备漏洞。

CVE-2023-45866

通过运行蓝鸭脚本,攻击者可以:

    注入击键,从而控制了不再可见但仍启用蓝牙的Deviceload保存的蓝牙设备。自动保存您扫描的任何设备。通过Ducky Script Gorgat syd sect script格式与设备进行交互。
  • 注入击键,从而控制设备
  • 负载保存的蓝牙设备不再可见,但仍启用了蓝牙。
  • 自动保存您扫描的所有设备。
  • 通过Ducky Script格式发送消息以与设备进行交互。
  • 值得庆幸的是,此漏洞已在2023年底发布并修复,强调了常规更新和安全补丁的重要性。但是,这只是可以针对Android的广阔威胁世界中的一个例子。

    与已解锁的403网络安全播客AlžbetaKovaľová一起与ESET高级恶意软件研究员Lukášššššphistfanko谈论Android威胁的危险以及如何保护自己的危险。观察他们浏览三种不同的浸润和控制设备的示范,这强调了意识和强大的移动安全解决方案的重要性。

    解锁403 alžbetaKovaľová lukáššštefanko 移动安全解决方案
    在Facebook,Twitter,LinkedIn和Instagram上与我们联系。
    Facebook Twitter LinkedIn Instagram