Die Exploit-Scanner App "X-Ray" durchleuchtet das gesamte Phone nach Sicherheitslücken

  • Antworten:5
Gelöschter Account
  • Forum-Beiträge: 141

25.07.2012, 20:45:14 via App

Habe eine interessante App entdeckt, die anstatt nach nichtexistenten Viren, den Androiden nach Sicherheislücken durchsucht.
Der Exploit-Scanner X-Ray macht genau das!
Die App ist sogar zu scharf für den Google Play Store, gibt's deshalb nur auf der X-Ray Homepage (siehe Link unten)

Das Prinzip eines simplen Vulnerability Scanners ist eigentlich recht trivial. Man recherchiere welche Schwachstellen in einem System auftreten können, man forscht wie man diese Schwachstellen erkennt und letztendlich packt man diese Erkenntnisse in eine Anwendung, die,, das System auf diese Schwachstellen untersucht. Am besten ist natürlich, wenn man anschließend am Ball bleibt und die neustes Exploits mit in die Anwendung packt.
Unter Linux gibt es mit Backtrack zum Beispiel eine ganze Spezial-Distribution, die sich um Vulnerability Scanner und Penetration Tests dreht. Für Android ist mir gestern X-Ray für Android über den Weg gelaufen, das Programm scannt Android-Smartphones oder -Tablets auf bestimmte Exploits, die in der Vergangenheit ihre Runde gemacht haben und von maliziösen Apps auch ausgenutzt wurden. Findet X-Ray eine Schwachstelle, dann gibt das Programm bescheid und liefert weitere Details zur erkannten Lücke.

Quelle: http://linuxundich.de/de/android/x-ray-durchleuchtet-android-nach-sicherheitslucken/

Die X-Ray Homepage gibt's hier:
http://www.xray.io/

EDIT: Liebe Moderatoren, sollte das besser in den App Review Bereich. oder woanders besser passen, dann verschiebt es bitte dorthin.

— geändert am 25.07.2012, 21:35:50

Antworten
Alain
  • Forum-Beiträge: 11.646

25.07.2012, 21:36:24 via App

Ok mein Phone ist wohl im zergrush anfällig...... aber was heißen diese ganzen Sachen der scannt

Die Warheit schmeckt gut wenn man den Bauch voller Lügen hat! ~Muhammad Ali~

Antworten
Gelöschter Account
  • Forum-Beiträge: 141

25.07.2012, 21:41:47 via App

Alain Bouayeniak
Ok mein Phone ist wohl im zergrush anfällig...... aber was heißen diese ganzen Sachen der scannt

Ausschnitt von der Homepage (bitte mal dortige FAQ lesen) :
The ZergRush vulnerability in Android's libsysutils allows an attacker to overwhelm the system with command arguments, not zerglings, and take full control of your device.

Was ist ZergRush?:
Was ist zergRush

zergRush ist ein von den meisten Rootprogrammen verwendetes Exploit, welches eine Privilegieneskalation verwendet um sich Root-Rechte auf einem Android-Smartphone zu beschaffen. Da dies nur durch ein Sicherheitsleck in Android möglich ist, wird zergRush auch meist als Schadcode erkannt wird. Es ist allerdings für PC und Android ungefährlich. zergRush funktioniert zurzeit nur bei den Androidversionen 2.2.x und 2.3.x, in Android 3.0 scheint das verwendete Sicherheitsleck geschlossen worden zu sein

Quelle:
http://www.droidwiki.de/ZergRush

— geändert am 25.07.2012, 21:47:43

Antworten
Alain
  • Forum-Beiträge: 11.646

25.07.2012, 21:45:46 via App

Ok und wie kann ich diese Lücke schliesse weil Updates gibt's keine mehr für mich dhd
apps löschen? Werksreset?

Die Warheit schmeckt gut wenn man den Bauch voller Lügen hat! ~Muhammad Ali~

Antworten
Gelöschter Account
  • Forum-Beiträge: 141

25.07.2012, 21:48:26 via App

Habe in meinem letzten Beitrag noch was hinzugefügt.

Ansonsten mal nach "zergRush Android" googeln.

— geändert am 25.07.2012, 21:50:13

Antworten
Alain
  • Forum-Beiträge: 11.646

25.07.2012, 22:47:32 via App

Hmmm Find nix was mir weiterhilft aber da mein Phone unroot ist denk ich mal ich leben relativ sicher

Die Warheit schmeckt gut wenn man den Bauch voller Lügen hat! ~Muhammad Ali~

Antworten