„Bluebox“ saugos skaitytuvas patikrina, ar jūsų „Android“ užtaisytas, kad būtų galima naudoti pagrindinį raktą
Mobilus Saugumas Androidas / / March 19, 2020
Aptinka saugos tyrimų įmonė „Bluebox Labs“, joje yra „Android“ išnaudojimas, kuris paveikia 99% ten esančių įrenginių. Štai kaip patikrinti, ar esate pataisyti.
„Android“ savininkai turėtų apžvelgti „Bluebox Security“ „Google Play“ parduotuvėje. Tai programa, kuri praneša, jei jūsų įrenginys apsaugotas nuo pagrindinio rakto.
![„Bluebox“ nuskaitymo rezultatai „Bluebox“ nuskaitymo rezultatai](/f/f358265f5b6502c7fe44a7ad82078a41.jpeg)
Apsaugos tyrimų bendrovės „Bluebox Labs“ aptiktas pažeidžiamumas „leidžia įsilaužėjui pakeisti APK kodą nesulaužant programos kriptografinio parašo“. Hm, kad ir kas. Tiesiog žinok, kad tai yra a blogai dalykas, o „Bluebox“ duomenimis, 99 procentai „Android“ įrenginių yra pažeidžiami.
Žodžiu, paprasčiau tariant, įmonė teigia, kad šis išnaudojimas galėtų būti panaudotas bet kokią teisėtą programą paverčiant kenksmingu Trojos arkliu. Programų parduotuvė ir vartotojas niekada to nepastebės. Anot įmonės, atrodo, kad šis išnaudojimas siekia net „Android 1.6 Donut“ toliau, ir „galėtų paveikti bet kurį„ Android “telefoną, išleistą per pastaruosius ketverius metus“ arba beveik 900 mln įrenginiai."
Toks Trojos arklys gali suteikti kenksmingoms programoms visišką prieigą prie vartotojo įrenginio ir visų jo programų bei duomenų. Tai galėtų skaityti el. Laiškus, SMS žinutes, dokumentus ir dar daugiau, ji netgi galėjo atkurti išsaugotus paskyros slaptažodžius. Trumpai tariant, ji gali būti naudojama norint sugadinti jūsų savaitgalį.
Jei nuskaitytas grįš su įspėjimu, kad ne „Google“ rinkos diegimai yra leidžiami (parodyta aukščiau esančiame paveikslėlyje), galite tai ištaisyti. Eikite į „Nustatymai“> Sauga ir panaikinkite žymėjimą Nežinomi šaltiniai. Jei tai nėra pažymėta, negalėsite įkelti programų iš šono, tačiau prireikus galite ją įgalinti, o šoninį įkėlimą vėl išjungti.
![„Android“ saugos nustatymai](/f/6568496c812df674773efd425f6a0fc6.png)
Galite gauti išsamesnės informacijos apie išnaudojimą čia.
Geros žinios yra tai, kad daugumos gamintojų kelyje yra pleistrai. Deja, tai priklauso nuo kūrėjo. Esame tikri, kad jie nori išlaikyti klientus, ir jie stengsis tai išspręsti. Tačiau kol kas galite patikrinti savo įrenginio pažeidžiamumą.
„Bluebox“ saugos skaitytuvas
Norėdami patikrinti „Android“ įrenginį, atsisiųskite ir paleiskite „Bluebox“ saugos skaitytuvą.
![„Blubox“ saugos skaitytuvas „Google Play“ „Blubox“ saugos skaitytuvas „Google Play“](/f/25f6bb8aa7787b06226f7e773d86a09f.jpeg)
Čia yra daugiau informacijos apie „Bluebox“ saugos skaitytuvo programą:
apibūdinimas
„Bluebox“ „Pagrindinis raktas“ saugos skaitytuvas nuskaitys jūsų įrenginį, kad nustatytų:
- Jei jūsų sistema pažeidžiama ar pataisyta „Bluebox“ „Pagrindinio rakto“ saugos trūkumas, turintis įtakos daugumai „Android“ įrenginių
- Jei jūsų sistemos nustatymai leidžia diegti ne „Google Market“ programas
- Jei kuri nors jūsų įrenginyje įdiegta programa bando kenkėjiškai pasinaudoti sauga flawNOTICE: skaitytuvas šiuo metu negali patikrinti .APK aplanke / mnt / asec / (nuo kopijavimo apsaugotų programų) katalogas; tai yra saugumo apribojimas, kurį vykdo „Android OS“. Naudodamiesi šiuo nemokamu įrankiu galite nuskaityti savo įrenginį, kad nustatytumėte, ar esate pažeidžiamas, saugus, ar jau esate išnaudotas / pažeistas.
Kalbėdami apie „Android“ saugumą, turėtumėte perskaityti mūsų straipsnį: Kuris nemokamas „Android“ saugos įrenginys yra geriausias? Tame straipsnyje Austinas išbando ir lygina tris skirtingas saugos programas, o „Avast“ pasirodo kaip nugalėtoja.
![„Avast“, skirta „Android“](/f/cd7db0aeba5bc51730bb8b045c618b59.png)