Bluebox-App prüft, ob Android-Lücke noch aktuell
Vor Kurzem wurden Nutzer von Android aufgeschreckt: 99 Prozent aller Geräte sollten ein massives Sicherheitsproblem haben. Nun hat Bluebox eine App veröffentlicht, mit der überprüft wird, ob Geräte immer noch unter der Lücke leiden.
Der Bluebox Security Scanner ist ab sofort hier im Google Play Store kostenlos erhältlich. Die App wurde von den Sicherheitsexperten speziell dafür entwickelt, Android-Geräte auf die sogenannten Master-Key-Sicherheitslücke zu prüfen. Erste Nutzer vergaben gute Noten.
Zwar hat Google mittlerweile einen Fix für das schwerwiegende Problem herausgebracht - aber dieser ist laut Bluebox beispielsweise noch nicht auf Nexus-Geräten angekommen. Es gilt also: Sicher ist sicher, auch wenn zusätzlich neue Sicherheitsmaßnahmen im Play Store getroffen wurden.
Die App scannt den Angaben zufolge Smartphones unter Android auf drei sicherheitsrelevante Themen: Ist das Gerät befallen von oder anfällig für die Master-Key-Sicherheitslücke? Sind Installationen von Apps über andere Quellen als Google selbst erlaubt? Versuchen eine oder mehrere Apps, die Master-Key-Lücke auszunutzen?
Nicht geprüft werden kann das Verzeichnis /mnt/asec/, wo kopiergeschützte Apps abgelegt werden, bemerkt Bluebox. Dies sei auf Sicherheitsbestimmungen unter Android OS zurückzuführen. Laut Bluebox kann die Master-Key-Sicherheitslücke seit Android 1.6 genutzt werden, um jede App in einen bösartigen Trojaner zu verwandeln. Dafür werde der APK-Code manipuliert. Bis zu einer Milliarde Smartphones und Tablet-PCs sollen gefährdet gewesen sein.
Zwar hat Google mittlerweile einen Fix für das schwerwiegende Problem herausgebracht - aber dieser ist laut Bluebox beispielsweise noch nicht auf Nexus-Geräten angekommen. Es gilt also: Sicher ist sicher, auch wenn zusätzlich neue Sicherheitsmaßnahmen im Play Store getroffen wurden.
Die App scannt den Angaben zufolge Smartphones unter Android auf drei sicherheitsrelevante Themen: Ist das Gerät befallen von oder anfällig für die Master-Key-Sicherheitslücke? Sind Installationen von Apps über andere Quellen als Google selbst erlaubt? Versuchen eine oder mehrere Apps, die Master-Key-Lücke auszunutzen?
Nicht geprüft werden kann das Verzeichnis /mnt/asec/, wo kopiergeschützte Apps abgelegt werden, bemerkt Bluebox. Dies sei auf Sicherheitsbestimmungen unter Android OS zurückzuführen. Laut Bluebox kann die Master-Key-Sicherheitslücke seit Android 1.6 genutzt werden, um jede App in einen bösartigen Trojaner zu verwandeln. Dafür werde der APK-Code manipuliert. Bis zu einer Milliarde Smartphones und Tablet-PCs sollen gefährdet gewesen sein.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Samsung Galaxy S26 FE startet: Speicherkrise trifft auch die Fan Edition
- Windows 11: Lösung für abstürzende Spiele wird automatisch verteilt
- Plaud One: Neue In-Ear-Kopfhörer mit autarker KI-Funktion vorgestellt
- Apple: Was das neue Event-Logo angeblich über das iPhone 18 verrät
- Microsoft-Mitarbeiter gab 28.000 Dollar für KI aus und das hat Folgen
- Sauberer Zement: Ohne CO2 und viel schneller als klassische Verfahren
- Londoner Polizei jagt mit "illegalen" E-Bikes illegale E-Bikes
Videos
Beliebte Downloads
Beliebte Nachrichten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen