Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Hackerare un telefono Android, non è poi così tanto difficile…

Hackerare un telefono Android, non è poi così tanto difficile…

30 Maggio 2020 13:18

I dispositivi #Android stanno crescendo molto rapidamente in tutto il mondo e attualmente utilizzano molte delle #funzionalità e #primitive dei principali sistemi #Linux.

Ecco perché la scelta di Android è il modo migliore per iniziare ad apprendere come svolgere i penetration test in ambito Mobile.

Advertising

Ma molte domande sono riferite ad un punto: Come hackerare un telefono Android?

Utilizzando #Kali #Linux possiamo svolgere tutto questo utilizzando una macchina virtuale sulla quale abbiamo installato in precedenza Android, come ne abbiamo parlato di recente.

Naturalmente, ci saranno alcune limitazioni e differenze tra un Android “virtuale” e un dispositivo Android “fisico” ma ai fini dell’apprendimento si consiglia di condurre questo test su un dispositivo virtuale.

In questo articolo di #EHacking, verrà utilizzato #msfvenom per creare un #payload e salvarlo come file #apk. Dopo aver generato il payload, imposteremo un listener nel framework #Metasploit. Una volta che il target ha scaricato e installato l’apk dannoso, un utente #malintenzionato potrà recuperare una sessione di #meterpreter, una backdoor persistente su Metasploit. Un utente malintenzionato deve eseguire un po’ di ingegneria sociale per installare l’apk sul dispositivo mobile della vittima ed il gioco è fatto.

#redhotcyber #cybersecurity #assessment #mobile #hacking #hacker

How to Hack an Android Phone Using Metasploit Msfvenom in Kali Linux



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.