Bluebox Security Scanner проверява дали вашият Android е кръпка за експлоатация „Master Key“
Подвижен Сигурност андроид / / March 19, 2020
Открит от изследователската фирма за сигурност Bluebox Labs, има експлоатация на Android, която засяга 99% от устройствата там. Ето как да проверите дали сте кръпка.
Собствениците на Android трябва да разгледат защитата на Bluebox в магазина на Google Play. Това е приложение, което ви уведомява, ако устройството ви е защитено от подвига на „Основния ключ“.

Открита от изследователската фирма за сигурност Bluebox Labs, уязвимостта „позволява на хакер да променя APK код, без да нарушава криптографския подпис на приложението“. Хм, каквото и да е. Просто знайте, че това е a лошо нещо и според Bluebox 99 процента от Android устройствата са уязвими.
В много по-опростен план фирмата казва, че този подвиг би могъл да бъде използван, за да превърне всяко законно приложение в злонамерен троянец. Магазинът за приложения и потребителят никога няма да забележат. Според фирмата, този подвиг изглежда датира от Android 1.6 Donut, вероятно освен това „може да засегне всеки Android телефон, пуснат през последните четири години“, или почти 900 милиона Устройства ".
Такъв троянец потенциално би могъл да даде на злонамереното приложение пълен достъп до устройството на потребителя и всички негови приложения и данни. Може да чете имейл, SMS съобщения, документи и други, може дори да извлече запаметени пароли за акаунт. Накратко, може да се използва, за да ви съсипе наистина уикенда.
Ако сканирането се върне с предупреждението, че инсталирането на пазари извън Google е позволено (показано на изображението по-горе), можете да го поправите. Отворете Настройки> Защита и премахнете отметката от Неизвестни източници. Ако това не е поставено отметка, няма да можете да зареждате приложения със странично зареждане, но можете да го активирате, ако трябва, след това го деактивирайте отново след страничното зареждане.

Можете да получите по-подробна информация за експлоатацията тук.
Добрата новина е, че има поправки по пътя на повечето производители. За съжаление, това зависи от производителя. Сигурни сме, че искат да запазят клиентите си и ще работят за отстраняването му. Засега обаче това, което можете да направите, е да проверите уязвимостта на устройството си.
Синяк скенер за сигурност
За да проверите устройството си с Android, изтеглете и стартирайте защитния скенер Bluebox.

Ето още няколко подробности относно приложението Bluebox Scanner за сигурност:
описание
Системният скенер за защита на Bluebox „Master key“ ще сканира вашето устройство, за да определи:
- Ако вашата система е уязвима или се свързва с недостатъка на защитата на Bluebox „Master key“, засягащ повечето устройства с Android
- Ако системните ви настройки позволяват инсталиране на приложения извън Google Market
- Ако някое инсталирано приложение на вашето устройство се опитва злонамерено да се възползва от сигурността недостатък: скенерът понастоящем не може да провери .APK в / mnt / asec / (приложения, защитени от копиране) указател; това е ограничение на сигурността, налагано от Android OS.By използвайки този безплатен инструмент, можете да сканирате устройството си, за да определите дали сте уязвими, безопасни или вече сте били експлоатирани / компрометирани.
Говорейки за сигурност за Android, трябва да прочетете нашата статия: Кое безплатно устройство за сигурност на Android е най-доброто? В тази статия Остин тества и сравнява три различни приложения за сигурност, а Avast излиза като победител.
