Включил отладку по Wi-Fi — получил Mamont
PoC publicAndroid Debug Bridge (adbd)Android Wi-Fi DebuggingOur summary
В мае на Android была выявлена уязвимость CVE-2026-0073, позволяющая злоумышленнику удаленно выполнять команды на мобильном устройстве без подтверждения со стороны пользователя. Под ударом находятся устройства с Android 11 и выше при включенной функции отладки по Wi-Fi (Wireless Debugging / ADB-over-TCP), поскольку ошибка в adbd позволяет обойти mutual TLS-валидацию и получить ADB shell. Это важно, так как атакующий может читать чувствительные данные, ставить/удалять приложения и красть информацию с устройства; разработчики рекомендуют отключать отладку по Wi‑Fi и обновлять ОС.
Хабр — Информационная безопасность publishes this story on its own site; we link to it rather than reprint it.
Worried this affects your company?
Discuss a security assessment of your internet-facing systems. Scope agreed before testing.