[Frissítve] X-Ray for Android - sebezhetőségi szkenner Android-hoz

A Duo Security - lásd előző cikk - tagjai egy sebezhetőségi szkenner programot fejlesztettek ki "X-Ray for Android" néven. A program egyelőre privát béta fázisban van, de ma publikusan is elérhetővé válik.

Frissítés: Már elérhető az eszköz: xray.io/dl

Az X-Ray for Android ismert biztonsági sebezhetőségeket kutat fel az Android eszközökön. Nem vírus/malware kereső, azaz nem kártékony alkalmazásokat keres, hanem a rendszeren biztonsági sérülékenységek meglétét vizsgálja. Ilyen sérülékenységek az ASHMEM, Exploid, Gingerbreak, Levitator, Mempodroid, Wunderbar, ZergRush vagy a Zimperlich.

A Duo Security vezérigazgatója, a Twitter-en javasolja a biztonsági eszköz használatát:

X-Ray for Android

További részletek az X-Ray for Android weboldalán.

Hozzászólások

Sok nincs. Ahogy az az Xray oldalán is olvasható, írsz a szolgáltatódnak, hogy ismert hiba van a firmware-ben. Reménykedsz, hogy sokan írnak emiatt és az javítja a hibát. Ezen kívül, fokozott óvatossággal telepítesz programokat. Leginkább csak ismert cégtől származó, széles körben használt programokat telepítesz. Ilyesmi.

http://www.xray.io/#faq

"What can I do if my device is vulnerable?" rész.

--
trey @ gépház

Nekem Gingerbreak illetve ZergRush-t talált, az LBE nem véd az ilyenek ellen?
(ZTE Blade SS7)

ZTE Blade + CM 7.2.0 = ZergRush

Ha jól látom a FAQ részben, ez a rendszer egyik libjének problémája, tehát a következő CM kiadés fogja javítani gondolom.

"Belépés díjtalan, kilépés bizonytalan."

Valaki megoszthatná az apk-t mondjuk Dropboxban! Előre is köszönet...

DHD, legfrissebb MIUI aospX alapon - nincs sebezhetoseg.