סורק האבטחה של Bluebox בודק אם האנדרואיד שלך מתוקן למיצוי 'מפתח מפתח'
נייד אבטחה אנדרואיד / / March 19, 2020
גלה על ידי חברת מחקר האבטחה Bluebox Labs, יש ניצול אנדרואיד שמשפיע על 99% מהמכשירים שם בחוץ. כך תוכלו לבדוק אם טופלים לכם.
על בעלי אנדרואיד להסתכל על Bluebox Security בחנות Google Play. זו אפליקציה שמודיעה לך אם המכשיר שלך מאובטח מפני ניצול 'מפתח מפתח'.
הפגיעות התגלה על ידי חברת מחקר האבטחה Bluebox Labs, ומאפשרת להאקר לשנות את קוד ה- APK מבלי לשבור את חתימת הקריפטוגרפיה של היישום. " אממ, מה שלא יהיה. רק תדע שזה א רע דבר, ולדברי Bluebox, 99 אחוז ממכשירי אנדרואיד פגיעים.
במונחים פשוטים הרבה יותר, המשרד אומר כי ניתן לנצל ניצול זה כדי להפוך כל יישום לגיטימי לטרויאני זדוני. חנות האפליקציות והמשתמש לעולם לא ישימו לב. לטענת המשרד, נראה כי ניצול זה מתוארך ככל הנראה לסופגניה אנדרואיד 1.6 יתר על כן, "יכול להשפיע על כל טלפון אנדרואיד שייצא בארבע השנים האחרונות," או כמעט 900 מיליון מכשירים. "
טרויאני כזה יכול להעניק לאפליקציה הזדונית גישה מלאה למכשיר המשתמש ולכל היישומים והנתונים שלו. זה יכול לקרוא דוא"ל, הודעות SMS, מסמכים ועוד, זה יכול אפילו לאחזר סיסמאות חשבון מאוחסנות. בקיצור, אפשר להשתמש בזה כדי להרוס את סוף השבוע באמת.
אם אתה סורק חוזר עם האזהרה שמותר להתקנות להתקנות בשוק שאינן של גוגל (מוצג בתמונה למעלה) אתה יכול לתקן את זה. עבור אל הגדרות> אבטחה ובטל את סימון המקורות הלא ידועים. אם זה לא מסומן לא תוכל לטעון אפליקציות, אך תוכל להפעיל אותו אם תצטרך לעשות זאת, השבת אותו שוב לאחר הטעינה הצדדית.
אתה יכול לקבל מידע מפורט יותר על הניצול כאן.
החדשות הטובות הן שיש טלאים בדרך מרוב היצרנים. לרוע המזל, זה תלוי ביצרנית. אנו בטוחים שהם רוצים לשמור על לקוחות, והם יעבדו לתקן את זה. עם זאת, לעת עתה, מה שתוכלו לעשות הוא לבדוק את הפגיעות של המכשיר.
סורק אבטחה של Bluebox
כדי לבדוק את מכשיר ה- Android שלך, הורד והפעל את סורק האבטחה של Bluebox.
להלן כמה פרטים נוספים על אפליקציית סורק האבטחה של Bluebox:
תיאור
סורק האבטחה "מפתח מפתח" של Bluebox יסרוק את המכשיר שלך כדי לקבוע:
- אם המערכת שלך פגיעה או מתוקתקת ליקוי האבטחה "מפתח מפתח" של Bluebox המשפיע על מרבית מכשירי ה- Android
- אם הגדרות המערכת שלך מאפשרות התקנות של יישומי שוק שאינם של Google
- אם כל יישום המותקן במכשיר מנסה לנצל בזדון את האבטחה flawNOTICE: הסורק כרגע אינו יכול לבדוק .APKs ב- / mnt / asec / (אפליקציות מוגנות להעתקה) ספרייה; זוהי מגבלת אבטחה שנכפתת על ידי מערכת ההפעלה אנדרואיד. באמצעות כלי חינמי זה, אתה יכול לסרוק את המכשיר שלך כדי לקבוע אם אתה פגיע, בטוח או שכבר נוצל / נפגע.
אם כבר מדברים על אבטחת אנדרואיד, עליכם לקרוא את המאמר שלנו: איזה התקן אבטחה אנדרואיד בחינם הוא הטוב ביותר? במאמר זה אוסטין בודק ומשווה שלוש אפליקציות אבטחה שונות ואווסט יוצא כמנצח.