Bluebox Security Scanner Kontrollerer om Android er oppdatert for 'Master Key' Utnyttelse

Android-eiere bør ta en titt på Bluebox Security i Google Play-butikken. Det er en app som informerer deg om enheten din er sikker fra "Master Key" -utnyttelsen.

Oppdaget av sikkerhetsforskningsfirmaet Bluebox Labs, gjør sikkerhetsproblemet "en hacker til å endre APK-kode uten å bryte et programs kryptografiske signatur." Um, uansett. Bare vet det er en dårlig ting, og ifølge Bluebox er 99 prosent av Android-enheter sårbare.

I mye enklere vilkår sier firmaet at denne utnyttelsen kunne brukes til å gjøre en legitim søknad til en ondsinnet trojan. Appbutikken og brukeren vil aldri legge merke til. Ifølge firmaet ser dette ut til å dateres så langt som Android 1.6 Donut, muligens videre, og "kan påvirke alle Android-telefoner som er utgitt de siste fire årene, " eller nesten 900 millioner enheter. "

En slik trojan kan potensielt gi den ondsinnede applikasjonen full tilgang til brukerens enhet og alle dens applikasjoner og data. Det kan lese e-post, sms meldinger, dokumenter og mer, det kan til og med hente lagrede konto passord. Kort sagt, det kan brukes til å ødelegge helgen din.

Hvis du søker, kommer du tilbake med advarselen om at ikke-Google-markedsinstallasjoner er tillatt (vist på bildet over) du kan fikse det. Gå til Innstillinger> Sikkerhet og fjern merket Ukjente kilder. Hvis det ikke er merket, kan du ikke laste ned apper, men du kan aktivere det hvis du trenger det, og deretter deaktivere det igjen etter sidelast.

Du kan få mer detaljert informasjon om utnyttelsen her.

Den gode nyheten er at det er patcher på vei fra de fleste produsenter. Dessverre er det opp til produsenten. Vi er sikre på at de vil beholde kunder, og de vil jobbe for å fikse det. Men for øyeblikket kan du kontrollere enhetens sikkerhetsproblem.

Bluebox Security Scanner

For å sjekke Android-enheten din, last ned og kjør Bluebox Security Scanner.

Her er noen flere detaljer om Bluebox Security Scanner-appen:

Beskrivelse