Зміст:

Anonim

Власники Android повинні ознайомитись із безпекою Bluebox у магазині Google Play. Це додаток, який повідомляє вас, якщо ваш пристрій захищений від використання "Майстер-ключа".

Виявлена ​​фірмою Bluebox Labs, дослідниця з безпеки, вразливість "дозволяє хакеру змінювати код APK, не порушуючи криптографічний підпис програми". Просто знайте, що це погано, і за даними Bluebox, 99 відсотків пристроїв Android вразливі.

Простіше кажучи, фірма каже, що цей подвиг може бути використаний для перетворення будь-якої законної програми на шкідливий троянський. Магазин додатків і користувач ніколи не помітять. За твердженнями фірми, цей вигляд, здається, відноситься до Android 1.6 Donut, можливо, далі, і "може вплинути на будь-який Android телефон, випущений за останні чотири роки", або майже на 900 мільйонів пристроїв ".

Такий троян може потенційно надати шкідливому додатку повний доступ до пристрою користувача та всіх його програм та даних. Він міг читати електронну пошту, SMS-повідомлення, документи тощо, навіть міг отримати збережені паролі облікового запису. Коротше кажучи, це можна було б використати, щоб справді зіпсувати вихідні.

Якщо сканування повертається з попередженням про те, що встановлення на ринку, що не належить Google, дозволено (показано на зображенні вище), ви можете це виправити. Перейдіть у Налаштування> Безпека та зніміть прапорець Невідомі джерела. Якщо це не встановлено, ви не зможете завантажувати додатки з бокового завантаження, але ви можете ввімкнути його, якщо потрібно, а потім відключити його знову після бічного завантаження.

Більш детальну інформацію про подвиг ви можете отримати тут.

Хороша новина полягає в тому, що на шляху з боку більшості виробників є виправлення. На жаль, це залежить від виробника. Ми впевнені, що хочуть утримати клієнтів, і вони працюватимуть, щоб виправити це. Однак поки що можна зробити перевірку вразливості вашого пристрою.

Сканер безпеки Bluebox

Щоб перевірити свій пристрій Android, завантажте та запустіть сканер безпеки Bluebox.

Ось додаткові відомості про програму сканера безпеки Bluebox:

Опис

Сканер безпеки "Головний ключ" Bluebox сканує ваш пристрій, щоб визначити:
- Якщо ваша система є вразливою або зафіксовано недоліком безпеки "Master key" Bluebox, що стосується більшості пристроїв Android
- Якщо ваші налаштування системи дозволяють встановлювати додатки, які не належать до Google Market
- якщо будь-яка встановлена ​​програма на вашому пристрої намагається зловмисно скористатися недоліком безпекиNOTICE: сканер наразі не може перевірити .APK у каталозі / mnt / asec / (захищені від копіювання додатки); це обмеження безпеки, застосоване Android OS.By за допомогою цього безкоштовного інструменту ви можете сканувати свій пристрій, щоб визначити, ви вразливі, безпечні чи вже були експлуатовані / скомпрометовані.

Говорячи про безпеку Android, ви повинні прочитати нашу статтю: Який безкоштовний пристрій безпеки Android найкращий? У цій статті Остін тестує і порівнює три різні програми безпеки, і Avast виходить переможцем.

Сканер безпеки Bluebox перевіряє, чи ваш андроїд зафіксовано для використання "головного ключа"