גוגל החלה לשלוח תיקון לפירצת Master Key, בדקו אם מכשירכם נגוע

android-securityבשבוע שעבר סיפרה לנו חברת האבטחה Bluebox אודות פירצת אבטחה חמורה אשר מסכנת 99% מהמשתמשים במערכת ההפעלה אנדרואיד. הפירצה שזכתה לכינוי Master Key מאפשרת למחשבים מרוחקים גישה מלאה למידע האישי שלנו, זאת באמצעות החדרת קוד זדוני לקבצי APK של אפליקציות קיימות, אותן מוריד המשתמש ממקורות צד ג’ שאינם קשורים לחנות האפליקציות הרשמית של גוגל.

אתמול (ג’) אישרה גוגל את דבר קיומה של הפירצה ואף מסרה כי התיקון מטעמה הועבר ליצרניות השונות, ביניהן סמסונג שכבר החלה לשלוח אותו למכשיריה השונים. בנוסף למכשיר ה-Galaxy S4 שהגיע מאז השקתו עם התיקון לפירצה, באתר PhoneArena מוסרים כי HTC גם היא תיקנה את הפירצה יחד עם עדכון Jelly Bean 4.2.2 שהחלה להפיץ באחרונה למכשירי ה-HTC One ו-HTC Butterfly.

קצת לאחר הודעתה של גוגל שיחררה חברת האבטחה Bluebox כלי בדיקה שיאבחן האם מכשירכם חשוף לפירצה והאם הוא נגוע באפליקציה זדונית שתעביר את המידע שלכם להאקר מרוחק. את כלי הבדיקה ניתן להוריד בחינם דרך ה-Play Store וכך תאבחנו את התוצאות:

אדום ירוק
מלבן עליון מכשירכם חשוף לפירצה, אך לאו דווקא נגוע
מה עושים? ממתינים לעדכון, או שחוסמים מקורות זרים (הסבר בהמשך)
מכשירכם מוגן מהפירצה
מלבן אמצעי מכשירכם יקבל אפליקציות ממקורות צד ג’;
כך תחסמו אותם: הגדרות > אבטחה > הסירו את הסימון מ”מקורות לא מוכרים”
מקורות צד ג’ חסומים
מלבן תחתון מכשירכם נגוע באפליקציה זדונית;
רשימת האפליקציות הנגועות תופיע גם כן
מה עושים? מסירים באופן מידי את האפליקציות הנגועות
מכשירכם אינו נגוע


חלק מהפוסטים באתר כוללים קישורי תכניות שותפים, עבורם נקבל עמלה עם ביצוע רכישה בפועל של מוצרים. עמלה זו לא מייקרת את העלות הסופית של המוצרים עבורכם.

הסקירות והתכנים המופיעים באתר מהווים המלצה בלבד, וכך יש להתייחס אליהם. כל המחירים המופיעים באתר נכונים ליום הפרסום בלבד והאחריות לקניית מוצר או שירות כזה או אחר מוטלת עליך בלבד – השימוש באתר בהתאם לתנאי השימוש והפרטיות.

השוואת מפרטים