Bluebox Security Scanner 장치를 FakeId 및 MasterKey로 스캔합니다.
2014 년 7 월 : 이제 가짜 ID 취약성 스캔이 포함되어 있습니다!
Bluebox Security Scanner 장치를 스캔하여 다음을 결정합니다.
- 시스템이 취약하거나 "가짜 ID"또는 "마스터 키"보안 결함에 대부분의 안드로이드 장치에 영향을 미치는 경우
- 시스템 설정에 '신뢰할 수없는 소스'응용 프로그램이 설치되면
- 장치에 설치된 응용 프로그램이 '마스터 키'보안 결함을 악의적으로 활용하려는 경우
Android "가짜 ID"및 "마스터 키"보안 결함에 대한 자세한 내용은 다음과 같습니다.
-http://bluebox.com/technical/android-fake-id-vulnerability/
-http://www.bluebox.com/blog/technical/uncovering-droid-master-key-that-makes-99-of-devices-vulnerable/
취약성을 효과적으로 해결하려면 세 가지 단계가 필요합니다.
1) Google은 일반 코드 수정을 생성합니다
2) Android 전화 제조업체는 해당 수정을 다양한 전화의 펌웨어 업데이트에 통합합니다.
3) 캐리어는 최종 업데이트를 배포하여 휴대 전화가 안전하다고 보장합니다.
가짜 ID와 관련하여 Google은 업데이트를 배포하기 위해 이동 통신사와 협력하는 전화 제조업체에게 일반 코드 수정을 제공했습니다. 이 스캐너는 마침내 발생하는시기를 추적하는 데 도움이됩니다. 또는 전화 제조업체 또는 운송 업체의 고객 지원에 문의하십시오.