Bluebox-App prüft, ob Android-Lücke noch aktuell
Vor Kurzem wurden Nutzer von Android aufgeschreckt: 99 Prozent aller Geräte sollten ein massives Sicherheitsproblem haben. Nun hat Bluebox eine App veröffentlicht, mit der überprüft wird, ob Geräte immer noch unter der Lücke leiden.
Der Bluebox Security Scanner ist ab sofort hier im Google Play Store kostenlos erhältlich. Die App wurde von den Sicherheitsexperten speziell dafür entwickelt, Android-Geräte auf die sogenannten Master-Key-Sicherheitslücke zu prüfen. Erste Nutzer vergaben gute Noten.
Zwar hat Google mittlerweile einen Fix für das schwerwiegende Problem herausgebracht - aber dieser ist laut Bluebox beispielsweise noch nicht auf Nexus-Geräten angekommen. Es gilt also: Sicher ist sicher, auch wenn zusätzlich neue Sicherheitsmaßnahmen im Play Store getroffen wurden.
Die App scannt den Angaben zufolge Smartphones unter Android auf drei sicherheitsrelevante Themen: Ist das Gerät befallen von oder anfällig für die Master-Key-Sicherheitslücke? Sind Installationen von Apps über andere Quellen als Google selbst erlaubt? Versuchen eine oder mehrere Apps, die Master-Key-Lücke auszunutzen?
Nicht geprüft werden kann das Verzeichnis /mnt/asec/, wo kopiergeschützte Apps abgelegt werden, bemerkt Bluebox. Dies sei auf Sicherheitsbestimmungen unter Android OS zurückzuführen. Laut Bluebox kann die Master-Key-Sicherheitslücke seit Android 1.6 genutzt werden, um jede App in einen bösartigen Trojaner zu verwandeln. Dafür werde der APK-Code manipuliert. Bis zu einer Milliarde Smartphones und Tablet-PCs sollen gefährdet gewesen sein.
Zwar hat Google mittlerweile einen Fix für das schwerwiegende Problem herausgebracht - aber dieser ist laut Bluebox beispielsweise noch nicht auf Nexus-Geräten angekommen. Es gilt also: Sicher ist sicher, auch wenn zusätzlich neue Sicherheitsmaßnahmen im Play Store getroffen wurden.
Die App scannt den Angaben zufolge Smartphones unter Android auf drei sicherheitsrelevante Themen: Ist das Gerät befallen von oder anfällig für die Master-Key-Sicherheitslücke? Sind Installationen von Apps über andere Quellen als Google selbst erlaubt? Versuchen eine oder mehrere Apps, die Master-Key-Lücke auszunutzen?
Nicht geprüft werden kann das Verzeichnis /mnt/asec/, wo kopiergeschützte Apps abgelegt werden, bemerkt Bluebox. Dies sei auf Sicherheitsbestimmungen unter Android OS zurückzuführen. Laut Bluebox kann die Master-Key-Sicherheitslücke seit Android 1.6 genutzt werden, um jede App in einen bösartigen Trojaner zu verwandeln. Dafür werde der APK-Code manipuliert. Bis zu einer Milliarde Smartphones und Tablet-PCs sollen gefährdet gewesen sein.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
- Redmi Pad 2 im Test: Ziemlich gutes Tablet für unter 200 Euro
- MatePad Pro Max: Huaweis neues Premium-Tablet im Test
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- GPT-5.6 Luna in ChatGPT: Unbegrenzte Text-Chats ohne teures Abo
- BMW Neue Klasse: Elektrischer i3 rollt ab sofort in München vom Band
- Crucial: RAM-Hersteller weigert sich, lebenslange Garantie einzuhalten
- Dumm, dümmer, Influencer: Hört nicht auf den Handy-Kühlschranktrick
- Wallbox vs. Steckdose: Der ADAC warnt jetzt vor "Strom-Verlusten"
- DeepSeek beendet Billig-KI und erhöht seine Preise signifikant
Videos
Beliebte Downloads
Beliebte Nachrichten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen