يتحقق Bluebox Security Scanner مما إذا كان جهاز Android الخاص بك مصححًا لاستغلال "المفتاح الرئيسي"
التليفون المحمول الأمان الروبوت / / March 19, 2020
اكتشفتها شركة أبحاث الأمان Bluebox Labs ، هناك استغلال لنظام Android يؤثر على 99٪ من الأجهزة الموجودة. إليك كيفية التحقق لمعرفة ما إذا كان لديك تصحيح.
يجب على مالكي Android إلقاء نظرة على Bluebox Security في متجر Google Play. إنه تطبيق يخطرك إذا كان جهازك آمنًا من استغلال "المفتاح الرئيسي".
اكتشفت شركة Bluebox Labs للأبحاث الأمنية أن الثغرة "تسمح للمتسلل بتعديل رمز APK دون كسر توقيع التشفير الخاص بالتطبيق". أممًا. فقط اعلم هذا سيئة وفقًا لـ Bluebox ، فإن 99 بالمائة من أجهزة Android ضعيفة.
بعبارات أبسط بكثير ، تقول الشركة أنه يمكن استخدام هذا الاستغلال لتحويل أي تطبيق مشروع إلى حصان طروادة خبيث. لن يلاحظ متجر التطبيقات والمستخدم أبدًا. وفقًا للشركة ، يبدو أن هذا الاستغلال يعود إلى Android 1.6 Donut ، ربما علاوة على ذلك ، و "يمكن أن يؤثر على أي هاتف Android تم إصداره في السنوات الأربع الماضية" أو ما يقرب من 900 مليون الأجهزة."
من المحتمل أن يمنح مثل هذا حصان طروادة التطبيق الضار وصولاً كاملاً إلى جهاز المستخدم وجميع تطبيقاته وبياناته. يمكنه قراءة البريد الإلكتروني ورسائل SMS والمستندات والمزيد ، ويمكنه أيضًا استرداد كلمات مرور الحساب المخزنة. باختصار ، يمكن استخدامه لتدمير عطلة نهاية الأسبوع الخاصة بك.
إذا أجريت المسح مرة أخرى مع التحذير بأن عمليات تثبيت السوق غير التابعة لـ Google مسموح بها (كما هو موضح في الصورة أعلاه) ، يمكنك إصلاحه. انتقل إلى الإعدادات> الأمان وقم بإلغاء تحديد مصادر غير معروفة. إذا لم يتم التحقق من ذلك ، فلن تتمكن من تحميل التطبيقات الجانبية ، ولكن يمكنك تمكينها إذا كنت بحاجة إلى ذلك ، ثم قم بتعطيلها مرة أخرى بعد التحميل الجانبي.
يمكنك الحصول على معلومات أكثر تفصيلاً عن الاستغلال هنا.
الخبر السار هو أن هناك بقع على الطريق من معظم الشركات المصنعة. لسوء الحظ ، هذا الأمر متروك للصانع. نحن على يقين من أنهم يريدون الاحتفاظ بالعملاء ، وسيعملون على إصلاحها. ومع ذلك ، في الوقت الحالي ، ما يمكنك فعله هو التحقق من ضعف جهازك.
الماسح الأمني Bluebox
للتحقق من جهاز Android الخاص بك ، قم بتنزيل وتشغيل Bluebox Security Scanner.
إليك بعض التفاصيل الإضافية حول تطبيق Bluebox Security Scanner:
وصف
سوف يقوم الماسح الضوئي Bluebox "Master key" بمسح جهازك ضوئيًا لتحديد:
- إذا كان نظامك ضعيفًا أو مصححًا بخلل أمان Bluebox "مفتاح رئيسي" يؤثر على معظم أجهزة Android
- إذا كانت إعدادات النظام لديك تسمح بتثبيت تطبيقات بخلاف Google Market
- إذا كان أي تطبيق مثبت على جهازك يحاول الاستفادة بشكل ضار من الأمان flawNOTICE: لا يستطيع الماسح الضوئي حاليًا فحص ملفات apk. في / mnt / asec / (نسخ التطبيقات المحمية) الدليل؛ يعد هذا حدًا أمنيًا يتم فرضه بواسطة نظام التشغيل Android ، وباستخدام هذه الأداة المجانية ، يمكنك فحص جهازك لتحديد ما إذا كنت ضعيفًا أو آمنًا أو تم استغلاله / اختراقه بالفعل.
بالحديث عن أمان Android ، يجب عليك قراءة مقالنا: ما هو أفضل جهاز أمان أندرويد مجاني؟ في هذا المقال ، يختبر أوستن ويقارن ثلاثة تطبيقات أمان مختلفة ويخرج أفاست كفائز.