Requires theXposed Framework. Grab it athttp://forum.xda-developers.com/showthread.php?t=1574401and make sure it runs properly on your device.ROOTonly required for installing the Xposed Framework, it can be dropped afterwards.
This app patches severalvulnerability issuesfound on Android collectively known as 'Master Key' exploits:
- bug 8219321
- bug 9695860
- bug 9950697
In general terms, these allow exploiting signed APKs by replacing the code they contain while maintaining the existing signature valid (hence the term 'Master Key'), leading you to think the original author is someone you trust.
The original Android sources have been corrected to fix these problems, but it might take a while
till stock ROMs include the fixes, if ever.
To check if you're vulnerable, you can use other apps available on the store such as SRT AppScanner (https://play.google.com/store/apps/details?id=de.backessrt.appintegrity) or Bluebox Security Scanner (https://play.google.com/store/apps/details?id=com.bluebox.labs.onerootscanner).Note: If using Bluebox Security Scanner, make sure to force a refresh on the app once the fix is applied, otherwise you might get a cached and incorrect result.
For any questions or to support my work, please visithttp://forum.xda-developers.com/showthread.php?t=2365294Nécessite Xposed Framework. Prenez-le àhttp://forum.xda-developers.com/showthread.php?t=1574401et assurez-vous qu'il fonctionne correctement sur votre appareil.ROOT n'est nécessaire que pour l'installation du Framework Xposed, il peut être supprimé par la suite.
Patches Cette app plusieurs des problèmes de vulnérabilité destrouvé sur Android collectivement connu sous le nom exploits «Master Key»:
- Bug 8219321
- Bug 9695860
- Bug 9950697
En termes généraux, ceux-ci permettent d'exploiter APKs signés en remplaçant le code qu'ils contiennent tout en maintenant la signature existante valide (d'où le terme de «Master Key»), ce qui conduit à réfléchir l'auteur original, c'est quelqu'un qui vous avez confiance.
Les sources Android originales ont été corrigées pour régler ces problèmes, mais il peut prendre un certain temps
jusqu'à boursiers ROM incluent les correctifs, si jamais.
Pour vérifier si vous êtes vulnérable, vous pouvez utiliser d'autres applications disponibles sur le magasin comme SRT AppScanner (https://play.google.com/store/apps/details?id=de.backessrt.appintegrity) ou Bluebox Security Scanner (https://play.google.com/store/apps/details?id=com.bluebox.labs.onerootscanner).Remarque : Si vous utilisez Bluebox Scanner de sécurité, assurez-vous de forcer le rafraîchissement de l'application une fois que le correctif est appliqué, sinon vous risquez d'obtenir un résultat mis en cache et incorrects.
Pour toute question ou pour soutenir mon travail, s'il vous plaît visitezhttp://forum.xda-developers.com/showthread.php?t=2365294