Er is een gratis app verschenen die controleert of Android-toestellen een ernstig beveiligingslek bevatten waardoor aanvallers legitieme apps van malware kunnen voorzien, zonder dat dit wordt opgemerkt. De ontdekking werd gedaan door onderzoekers van Bluebox Security. Door de kwetsbaarheid kan een aanvaller de APK-code aanpassen, zonder dat de digitale handtekening verandert.
Details worden pas tijdens de Black Hat conferentie in Las Vegas bekendgemaakt, maar mogelijk lopen 900 miljoen apparaten risico. Inmiddels hebben verschillende onderzoekers, waaronder de maker van CyanogenMod, de populaire, alternatieve Android-ROM, het probleem ook ontdekt en proof-of-concept exploits online gezet.
Scan
Google liet eerder deze week tegenover ZDnet weten dat een patch voor het probleem inmiddels onder smartphonefabrikanten is uitgerold, en Samsung de update al onder klanten aan het uitrollen is.
Daarnaast zou Google alle apps op Google Play op dit probleem scannen. Inmiddels heeft Bluebox Security een gratis app uitgebracht die controleert of het Android-toestel in kwestie gepatcht is.
Deze posting is gelocked. Reageren is niet meer mogelijk.