Bluebox Security Scanner Controleert of uw Android is gepatched voor Exploit van 'hoofdsleutel'

Android-bezitters moeten de Bluebox Security in de Google Play Store eens bekijken. Het is een app die u op de hoogte stelt als uw apparaat beveiligd is tegen de 'Master Key'-exploit.

Ontdekt door beveiligingsonderzoeksbureau Bluebox Labs, stelt het beveiligingslek "een hacker in staat om APK-code te wijzigen zonder de cryptografische handtekening van een toepassing te verbreken." Um, whatever. Weet dat dat slecht is en volgens Bluebox is 99 procent van de Android-apparaten kwetsbaar.

In veel eenvoudigere bewoordingen zegt het bedrijf dat deze exploit kan worden gebruikt om van elke legitieme toepassing een kwaadwillige Trojan te maken. De app store en de gebruiker zullen het nooit merken. Volgens het bedrijf lijkt deze exploit terug te gaan tot zover als Android 1.6 Donut, mogelijk nog verder, en "kan van invloed zijn op Android-telefoons die in de afgelopen vier jaar zijn uitgebracht", of bijna 900 miljoen apparaten. "

Zo'n Trojan kan de kwaadwillende applicatie mogelijk volledige toegang geven tot het apparaat van de gebruiker en al zijn toepassingen en gegevens. Het kan e-mail, sms-berichten, documenten en meer lezen, het kan zelfs wachtwoorden voor opgeslagen accounts ophalen. Kortom, het zou kunnen worden gebruikt om je weekend echt te verpesten.

Als u een scan krijgt, verschijnt de waarschuwing dat niet-Google-marktinstallaties zijn toegestaan ​​(weergegeven in de bovenstaande afbeelding). U kunt dit herstellen. Ga naar Instellingen> Beveiliging en verwijder Onbekende bronnen. Als dat niet is aangevinkt, kunt u geen side-load-apps gebruiken, maar u kunt dit desgewenst inschakelen en vervolgens na het laden van de zijkant weer uitschakelen.

U kunt hier meer gedetailleerde informatie over de exploit krijgen.

Het goede nieuws is dat er onderweg patches zijn bij de meeste fabrikanten. Helaas is dat aan de maker. We zijn er zeker van dat ze klanten willen houden, en ze zullen werken om het te repareren. Echter, voor nu, wat u kunt doen is de kwetsbaarheid van uw apparaat controleren.

Bluebox Security Scanner

Download en voer de Bluebox Security Scanner uit om uw Android-apparaat te controleren.

Hier zijn wat meer details over de Bluebox Security Scanner-app:

Beschrijving