Bezpečnostní skener Bluebox zkontroluje, zda je váš Android opraven pro zneužití „hlavního klíče“
Majitelé Androidů by se měli podívat na zabezpečení Bluebox v obchodě Google Play. Je to aplikace, která vás upozorní, pokud je vaše zařízení zabezpečeno před zneužitím pomocí „hlavního klíče“.

Tato chyba zabezpečení objevená firmou Bluebox Labs pro výzkum zabezpečení umožňuje „hackerovi upravit kód APK bez porušení kryptografického podpisu aplikace“. Hm, cokoli. Jen vím, že to je špatný a podle Blueboxu je 99 procent zařízení Android zranitelných.
V mnohem jednodušších podmínkách to firma říkáexploit by mohl být použit k přeměně jakékoli legitimní aplikace na škodlivý trojský kůň. Obchod s aplikacemi a uživatel by si toho nikdy nevšimli. Podle této firmy se zdálo, že toto zneužití se datuje až k Androidu 1.6 Donut, možná dále, a „mohlo by to ovlivnit jakýkoli telefon s Androidem vydaný v posledních čtyřech letech,“ nebo téměř 900 milionů zařízení. ”
Takový trojský kůň by potenciálně mohl dátškodlivý přístup k plnému přístupu k zařízení uživatele a ke všem jeho aplikacím a datům. Dokáže číst e-maily, SMS zprávy, dokumenty a další, dokonce může načíst uložená hesla účtu. Stručně řečeno, mohl by být použit k opravdu zničit váš víkend.
Pokud skenujete, vrátí se varováníInstalace na trhu mimo Google jsou povoleny (viz obrázek výše), můžete je opravit. Přejděte do části Nastavení> Zabezpečení a zrušte zaškrtnutí políčka Neznámé zdroje. Pokud to nezkontrolujete, nebudete moci aplikace na straně načítat, ale v případě potřeby ji můžete povolit a po postranním načtení ji znovu zakázat.

Podrobnější informace o exploitu získáte zde.
Dobrou zprávou je, že na internetu jsou záplatycesta od většiny výrobců. Bohužel to záleží na výrobci. Jsme si jisti, že chtějí udržet zákazníky a budou se snažit to vyřešit. Prozatím však můžete zkontrolovat zranitelnost zařízení.
Bezpečnostní skener Bluebox
Chcete-li zkontrolovat zařízení Android, stáhněte a spusťte bezpečnostní skener Bluebox.

Zde je několik podrobností o aplikaci Scanner zabezpečení Bluebox:
Popis
- Pokud je váš systém zranitelný nebo opravený, obsahuje bezpečnostní chybu „hlavního klíče“ Blueboxu, která ovlivňuje většinu zařízení Android
- Pokud vaše nastavení systému umožňují instalaci aplikací mimo trh Google
- Pokud je v zařízení nainstalovaná aplikacepokus o škodlivé využití bezpečnostní chybyNOTICE: skener aktuálně nemůže zkontrolovat .APK v adresáři / mnt / asec / (aplikace chráněné proti kopírování); Jedná se o bezpečnostní omezení vynucené OS Android. Pomocí tohoto bezplatného nástroje můžete zařízení prohledat a zjistit, zda jste zranitelní, bezpeční nebo zda již byli zneužiti / ohroženi.
Když už mluvíme o zabezpečení Android, měli byste si přečíst našečlánek: Který bezplatný zabezpečovací zařízení Android je nejlepší? V tomto článku Austin testuje a porovnává tři různé bezpečnostní aplikace a Avast vychází jako vítěz.

Zanechat komentář