Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025

CyberSecureFox

@cybersecurefox
Кількість підписників: 115
Фото: 18
Посилання: 1,750
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | Натрапив на історію, яка звучить як класична «дрібна помилка — великі ...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
14 Охват/переглядів 2026-06-08 07:15 Повідомлення №1869
🧩 Натрапив на історію, яка звучить як класична «дрібна помилка — великі наслідки». У Microsoft 365 для Android лишили увімкнений debug-режим, і він відкрив дуже цікавий люк у безпеку.Якщо коротко: будь-який застосунок на телефоні міг тихо отримати авторизаційний токен із Word, Excel, PowerPoint, Copilot (плюс Loop і OneNote) без пароля, екрана входу чи запиту дозволів ⚠️. Через ці FOCI-токени зловмисник мав би доступ до пошти, файлів, календаря — і все це виглядало б у логах як звичайна активність. Microsoft уже викотила оновлення в Google Play, але є нюанс: старі токени продовжують жити навіть після апдейту 📱. Тому, якщо на корпоративних пристроях були підозрілі застосунки, варто не лише оновити все, а й відкликати токени через Azure AD / Entra ID 🛡️. Мені здається, це ще один аргумент регулярно чистити телефон від лівих програм і не тягнути APK «звідкись там» 🤔. А ви як ставитеся до Microsoft 365 на Android — довіра чи скоріше «краще в браузері»?🔗 Докладніше:https://cybersecurefox.com/uk/flagleft-vrazlyvist-microsoft-365-android-debug-flag#кібербезпека #android #microsoft #токени #корпоративнабезпека #приватністьCyberSecureFox