На GitHub появилось приложение для превращения Android-смартфона в Rubber Ducky
На сайте GitHub было опубликовано приложение, которое превращает смартфон Android в Human Interface Device. Такой вредоносный гаджет имеет тот же принцип действия, что и Rubber Ducky, устройство, которое притворяется клавиатурой, а после подключения к компьютеру быстро набирает заданные в нём задачи. При этом стоит отметить, что визуально практически невозможно определить настоящая это панель или же фейковая.
Для HID-операции с Android не нужно иметь root-права, включенную отладку ADB/USB или авторизированное устройство. Для атаки злоумышленнику понадобится только рутированный гаджет с поддержкой ядра HID и OTG-кабель. Получается, за несколько минут хакер может взломать пароль смартфона и получить доступ к личной информации.
Для того, чтобы избежать подобного сценария, разработчики советуют придерживаться трёх правил:
- заряжать мобильное устройство только с помощью собственного адаптера;
- использовать нетривиальную защиту с помощью PIN-кода;
- использовать мобильное программное обеспечение, которое обнаружит и предотвратит запуск опасных приложений.
Пока программа находится на стадии разработки.
Вышли Vivo Y20 и Y20i: смартфоны для молодёжи с большим аккумулятором занедорого
Выпущена новая версия самого популярного в России смартфона Honor. Она стоит 8 тысяч рублей
Несмотря на странную конструкцию в форме фасоли наушники от Samsung легко ремонтировать
В мини-плеере Chrome 82 появился режим «картинка в картинке»
Детали Call of Duty: Black Ops Cold War: нелинейность, дата релиза и цена в 70 долларов