Bluebox Security Scanner Kontrollerar om din Android är patcherad för Master Key Exploit
Upptäckt av säkerhetsforskningsföretag Bluebox Labs, möjliggör sårbarheten "en hackare att ändra APK-kod utan att bryta en programs kryptografiska signatur." Um, vad som helst. Bara vet att det är a dålig sak, och enligt bluebox är 99 procent av Android-enheter sårbara.
I mycket enklare termer säger företaget att detta utnyttjande skulle kunna användas för att göra någon legitim ansökan till en ond trojan. Appbutiken och användaren skulle aldrig märka. Enligt företaget verkar detta utnyttjande återgå till Android 1.6 Donut, eventuellt ytterligare, och "kan påverka alla Android-telefoner som släppts under de senaste fyra åren" eller nästan 900 miljoner enheter. "
En sådan trojan kan eventuellt ge den skadliga applikationen full tillgång till användarens enhet och alla dess applikationer och data. Det kan läsa email, sms-meddelanden, dokument och mer, det kan till och med hämta lagrade lösenord för lösenord. Kort sagt, det kan användas för att verkligen förstöra din helg.
Om du skannar kommer tillbaka med varningen om att inte-Google-marknadsinstallationer är tillåtna (visas i bilden ovan) kan du fixa det. Gå till Inställningar> Säkerhet och avmarkera Okända källor. Om det inte är markerat kommer du inte att kunna söka apper, men du kan aktivera det om du behöver det, stäng sedan av det igen efter sidlast.
Du kan få mer detaljerad information om utnyttjandet här.
Den goda nyheten är att det finns fläckar på vägen från de flesta tillverkare. Tyvärr är det upp till tillverkaren. Vi är säkra på att de vill behålla kunder, och de kommer att arbeta för att fixa det. Men för närvarande kan du kontrollera enhetens sårbarhet vad du kan göra.
Bluebox Security Scanner
För att kontrollera din Android-enhet, ladda ner och kör Bluebox Security Scanner.
Här är några fler detaljer om Bluebox Security Scanner-appen:
Beskrivning
Bluebox "Master Key" säkerhetsskanner kommer att skanna enheten för att bestämma:
- Om ditt system är sårbart eller patched till Bluebox "Master Key" -säkerhetsfel som påverkar de flesta Android-enheter
- Om dina systeminställningar tillåter installation av icke-Google Market-program
- Om någon installerad applikation på din enhet försöker skadligt utnyttja säkerhetsfeletNOTICE: skannern kan för närvarande inte kontrollera .APK i katalogen / mnt / asec / (copy protected apps) Detta är en säkerhetsbegränsning som verkställs av Android OS. Med hjälp av det här kostnadsfria verktyget kan du skanna enheten för att avgöra om du är sårbar, säker eller redan utnyttjad / äventyrad.
Med tanke på Android-säkerhet borde du läsa vår artikel: Vilken fri Android-säkerhetsenhet är bäst? I den artikeln testar och jämför Austin Austin tre olika säkerhetsapps och Avast kommer ut som vinnare.