![]() |
|
| Sony Xperia S Subforo para hablar del novedoso Sony Xperia S |
«
Tema Anterior
|
Siguiente tema
»
|
|
Herramientas |
|
#1
|
|
Hace un par de semanas, el compañero Segamalaga nos hablaba de una vulnerabilidad en Android, en el siguiente hilo está la información. (El tutorial para parchear lo encontraréis más abajo):
http://www.htcmania.com/showthread.php?t=643425
(Click para mostrar/ocultar)
Por cierto, dejo esto, me parece interesante: Aplicaciones de Android que explotan el fallo "master key" han sido encontradas en Google Play - (Bitdefender): http://www.hotforsecurity.com/blog/m...tore-6607.html
(Click para mostrar/ocultar)
First Malicious Use of 'Master Key' Android Vulnerability Discovered - (Norton): http://www.symantec.com/connect/blog...ity-discovered Master Keys and Vulnerabilities - (Kaspersky): http://www.securelist.com/en/blog/91...ulnerabilities -------------------------------------------------------------------------- Pues bien, hace unos dias ha salido a la luz una nueva vulnerabilidad(Bug 9695860), se puede comprobar con Bluebox o también con SRT AppScanner, para parchearla podemos usar Xposed(necesario Root) y el módulo (Master Key Dual Fix) o en su defecto ReKey, parchean ambos bugs, más información en XDA, y tutorial abajo en este mismo post: http://forum.xda-developers.com/show....php?t=2365294 Bug 9695860:
(Click para mostrar/ocultar)
Bluebox Security Scanner: https://play.google.com/store/apps/d...onerootscanner SRT AppScanner: https://play.google.com/store/apps/d...t.appintegrity -------------------------------------------------------------------------- Tutorial para parchear las vulnerabilidades encontradas hasta ahora: Las vulnerabilidades las están corrigiendo portando el código de las últimas versiones de Android que Google y los fabricantes están lanzando parcheadas, son parches provisionales, pero es mejor que nada, ya que Google de momento no se ha molestado en lanzar un parche universal, para versiones antiguas, ha dado la solución a los fabricantes y son ellos los que tiene que poner medios, como algunos no lo hacen, mejor que hayan personas en la comunidad y empresas de seguridad que intenten portarlas para parchear. Antes de usar Xposed, siempre es recomendable hacer o tener un Nandroid Backup a mano. Empezamos con el tutorial para Xposed y el módulo Master Key Dual Fix (quien tenga problemas con Xposed y el módulo, que use ReKey para parchear, la encontrará más abajo): Necesario acceso Root: Instalar Master Key Dual Fix y activarlo en Xposed: Nos vamos a XDA en el siguiente enlace: http://forum.xda-developers.com/show....php?t=1574401 Descargamos Xposedinstaller_2.1.4.apk que hay como adjunto. Instalamos Xposed, lo abrimos y le damos a "Install/Update", y reiniciamos dándole a Reboot. Descargamos e instalamos el modulo Master Key Dual Fix desde Google Play Store: https://play.google.com/store/apps/d...sterkeydualfix Ahora volvemos a ejecutar Xposed, nos vamos a la pestaña Modules y activamos Master Key Dual Fix. Por último escaneamos con los dos Scanners para ver que hemos parcheado los bugs: Bluebox Security Scanner: https://play.google.com/store/apps/d...onerootscanner SRT AppScanner: https://play.google.com/store/apps/d...t.appintegrity Y para quien tenga problemas con el módulo y Xposed puede parchear con "ReKey" (necesario Root): https://play.google.com/store/apps/d...ey.rekey&hl=es http://www.htcmania.com/showthread.php?t=646996 A continuación dejo unas capturas:
(Click para mostrar/ocultar)
Última edición por winsmel Día 27/07/13 a las 17:01:24 Razón: Añadir información |
| Los siguientes 16 usuarios han agradecido a winsmel su comentario: | ||
|
|
|
#2
|
|
Gracias por el aviso
Se supone ya jb ya tenía corregido un fallo |
| Gracias de parte de: | ||
|
#3
|
|
|
Cita:
El otro bug si me lo detectó Bluebox como parcheado el otro día que vi el hilo de Segamalaga. |
|
#4
|
|
He editado el primer post del hilo, añadiendo un tutorial para parchear las vulnerabilidades y unas capturas.
|
| Gracias de parte de: | ||
|
#6
|
||
|
Cita:
Cita:
Última edición por winsmel Día 21/07/13 a las 19:05:17 |
|
#7
|
|
¿El apk del módulo se puede desinstalar una vez parcheado? Gracias por el tutorial!
|
|
#8
|
|
Hecho , gracias por decirlo
|
|
#9
|
|
|
Cita:
No, hay que mantener tanto Xposed, como el módulo instalado y activado. De nada. |
|
#10
|
|
no funciono para mi caso en particular aun detecta el segundo bug
|
|
#11
|
||||
|
||||
|
Me fio menos de esto que de Rajoy. Seguro son "vulnerabilidades" que el usuario intenta corregir con un parque que diseñan terceros... NSA ,bienvenidos a Android.
Última edición por skater96 Día 24/07/13 a las 03:40:34 |
|
#12
|
|
|
Cita:
Las vulnerabilidades las están corrigiendo portando el código de las últimas versiones de Android que Google y los fabricantes están lanzando parcheadas, son parches provisionales, pero es mejor que nada, ya que Google de momento no se ha molestado en lanzar un parche universal, para versiones antiguas, ha dado la solución a los fabricantes y son ellos los que tiene que poner medios, como algunos no lo hacen, mejor que hayan personas en el comunidad que intenten portarlas para parchear. |
| Gracias de parte de: | ||
|
#13
|
|
|
Por cierto, dejo esto, me parece interesante:
Aplicaciones de Android que explotan el fallo "master key" han sido encontradas en Google Play: http://news.softpedia.es/Aplicacione...ay-369160.html Cita:
Y para quien tenga problemas con el módulo y Xposed puede parchear con "ReKey" (necesario Root): https://play.google.com/store/apps/d...ey.rekey&hl=es http://www.htcmania.com/showthread.php?t=646996 Ya añadiré más información al primer post, ahora no tengo tiempo. Última edición por winsmel Día 24/07/13 a las 13:04:30 |
|
#14
|
|
|
Cita:
|
|
#15
|
|
De nada, me alegra leer que has podido parchear con la otra aplicación.
|
|
#17
|
|
Ami me sale lo mismo pero si Boy. A Master key. Me sale k está activo
|
|
#18
|
|
Me podéis decir si está parcheado ono gracias. El bluebox me dice que no
|
|
#19
|
|
Abre Xposed y dale a Install/Update, luego dale a Reboot, deja que se reinicie. Luego abre Bluebox y dale a Rescan en el botón del menú, el de la derecha.
Según esa captura están parcheados los dos bugs, pero si Bluebox te dice lo mismo que a Cortex_nano, haz lo mismo que le he comentado. |
|
|
|
#20
|
|
Ok gracias
|
| Respuesta |
Estás aquí
|
||||||
|
||||||
«
Tema Anterior
|
Siguiente tema
»
| Herramientas | |
|
|
Hora actual: 18:22:31 (GMT +1)
HTCMania: líderes desde el 2007


. Sólo hay que tener un poco de cabeza y seguir los consejos de uno de los links que hay más arriba y hacer uso de "buenas prácticas" que todo el mundo ya debe conocer:



