Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Включил отладку по Wi-Fi — получил Mamont

Дата публикации: 09-06-2026 12:41:23

В начале мая на устройствах Android была обнаружена уязвимость CVE-2026-0073, которая позволяет удаленно выполнять команды на мобильном устройстве без подтверждения со стороны пользователя.Уязвимы устройства с Android 11 и выше, на которых включена функция отладки по Wi-Fi.Функция отладки по Wi-Fi является легитимной — она позволяет подключаться к мобильному устройству для установки, тестирования приложений и создания резервных копий. Для использования этой функции необходимо осуществить сопряжение с ПК и подтвердить доверенные связи. CVE-2026-0073 дает возможность пропустить этап подтверждения связей и сразу взаимодействовать с устройством. Читать далее

Основное содержимое страницы с новостью.

d927856ad4dc94da8a67e881cc85038f.png

В начале мая на устройствах Android была обнаружена уязвимость CVE-2026-0073, которая позволяет удаленно выполнять команды на мобильном устройстве без подтверждения со стороны пользователя.

Уязвимы устройства с Android 11 и выше, на которых включена функция отладки по Wi-Fi. Официально Android сообщает об ошибках в коде для Android 14-16, но уязвимая функция присутствует в исходниках Android 11, в котором появилась функция отладки по Wi-Fi.

Функция отладки по Wi-Fi является легитимной — она позволяет подключаться к мобильному устройству для установки, тестирования приложений и создания резервных копий (Рисунок 1). Для использования этой функции необходимо осуществить сопряжение с ПК и подтвердить доверенные связи. CVE-2026-0073 дает возможность пропустить этап подтверждения связей и сразу взаимодействовать с устройством.

Рисунок 1.

Рисунок 1.

Мы решили изучить, как далеко может зайти злоумышленник при эксплуатации данной CVE.

Схема заражения устройства
  1. Пользователь с включенной отладкой по Wi-Fi подключается к незащищенной Wi-Fi-сети.

  2. Злоумышленник, находясь в этой же сети, сканирует ее на наличие адресов с открытыми портами для отладки по ADB:

    Рисунок 2.

    Рисунок 2.

  3. Проэксплуатировав CVE-2026-0073, злоумышленник получает доступ к командной строке мобильного устройства и может выполнять различные команды на устройстве (Рисунок 3):

    • получать доступ к спискам контактов, звонков, SMS-сообщений и установленных приложений;

    • удалять и устанавливать приложения без ведома пользователя;

    • повышать привилегии установленного приложения, выдав ему специальные разрешения на устройстве: специальные возможности (Accessibility Services) и доступ к уведомлениям (Notification Access).

      Рисунок 3.

      Рисунок 3.

    Получив необходимые данные, злоумышленник может удалить легитимное приложение на устройстве и заменить его на приложение с вредоносными функциями:

    Рисунок 4.

    Рисунок 4.

  4. Происходит кража пользовательских данных и их отправка на серверы злоумышленников.

Почему так происходит?
  1. Уязвимость находится в демоне Android Debug Bridge — adbd: в функции проверки TLS-сертификатов adbd_tls_verify_cert в auth.cpp.

  2. Атака затрагивает режим Wireless Debugging / ADB-over-TCP, где подключение между ПК и устройством строится через mutual TLS: Android проверяет клиентский сертификат подключающегося хоста.

  3. В нормальном режиме adbd сравнивает публичный ключ сертификата клиента с ранее доверенным ключом, сохраненным после ADB pairing.

  4. Ошибка возникает из-за неправильной обработки результата функции EVP_PKEY_cmp: код считает любое ненулевое значение успешным совпадением ключа.

  5. Злоумышленник подменяет TLS-сертификат, используя ключ другого типа (например, EC/Ed25519 вместо RSA). В таком случае EVP_PKEY_cmp возвращает -1 («разные типы ключей»), но уязвимый код воспринимает это как успешную проверку.

  6. Происходит обход mutual TLS-аутентификации: adbd ошибочно считает атакующего доверенным ADB-хостом.

  7. После обхода проверки атакующий получает удаленный доступ к ADB shell без взаимодействия с пользователем устройства.

Для успешной эксплуатации уязвимости необходимо, чтобы устройство хотя бы раз подключалось к какому-либо хосту и в списке доверенных устройств хранился хотя бы один публичный ключ.

Как защитить ваши устройства
  1. Выключайте функцию отладки по Wi-Fi, когда она не используется. Ввиду особенности эксплуатации CVE-2026-0073 подвержены только устройства с включенной отладкой по Wi-Fi. Эта функция по умолчанию выключена, поэтому у обычных пользователей риск минимален.

  2. Не включайте отладку по Wi-Fi в недоверенных сетях.

  3. Устанавливайте обновления ОС на постоянной основе: патчи безопасности за май 2026 уже доступны на многих устройствах.

  4. Настройте безопасность рабочей и личной Wi-Fi-сети: изолируйте клиентов и заблокируйте доступ по недоверенным портам.

  5. Будьте внимательны к уведомлениям, которые приходят на ваше устройство. При подключении к отладке по Wi-Fi на экране устройства появляется уведомление о подключении стороннего устройства:

Рисунок 5.

Рисунок 5.

Внимание к деталям сделает ваши устройства безопаснее.

(Источник: https://t.me/ptescalator)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1DragonDoll для Google Chrome: обновите ваш шпион до последней версии013.9617-08-2026
2Доверенная загрузка без доверия: уязвимость в SoC Ky X1010.209-06-2026
3LLM против APK: сколько стоит автономно перепаковать Android-приложение08.8115-07-2026
4Хакеры проявили мобильность // Количество зараженных вирусом смартфонов в России в 2026 году выросло на 70%0730-06-2026
5Schadsoftware kann direkt auf System zugreifen: Millionen Android-Handys betroffen-2706-09-2025
6Число зараженных Android-устройств в России выросло на 70%-5730-06-2026
7Число зараженных Android-устройств в России выросло на 70%0730-06-2026
8Число зараженных Android-устройств в России выросло на 70%0730-06-2026
9Wired: уязвимости в AirPlay позволяют хакерам взломать устройство0030-04-2025

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 10.19. Источник: habr.com.