Requires theXposed Framework. Grab it athttp://forum.xda-developers.com/showthread.php?t=1574401and make sure it runs properly on your device.ROOTonly required for installing the Xposed Framework, it can be dropped afterwards.
This app patches severalvulnerability issuesfound on Android collectively known as 'Master Key' exploits:
- bug 8219321
- bug 9695860
- bug 9950697
In general terms, these allow exploiting signed APKs by replacing the code they contain while maintaining the existing signature valid (hence the term 'Master Key'), leading you to think the original author is someone you trust.
The original Android sources have been corrected to fix these problems, but it might take a while
till stock ROMs include the fixes, if ever.
To check if you're vulnerable, you can use other apps available on the store such as SRT AppScanner (https://play.google.com/store/apps/details?id=de.backessrt.appintegrity) or Bluebox Security Scanner (https://play.google.com/store/apps/details?id=com.bluebox.labs.onerootscanner).Note: If using Bluebox Security Scanner, make sure to force a refresh on the app once the fix is applied, otherwise you might get a cached and incorrect result.
For any questions or to support my work, please visithttp://forum.xda-developers.com/showthread.php?t=2365294Requiere la Xposed Marco. Pdf enhttp://forum.xda-developers.com/showthread.php?t=1574401y asegurarse de que funciona correctamente en el dispositivo.root sólo se requiere para la instalación del Xposed Framework, que se puede quitar después.
Parches Esta app varios problemas de vulnerabilidadque se encuentra en Android conocidos colectivamente como exploits 'Master Key "
- Solución de error 8219321
- Solución de error 9695860
- Solución de error 9950697
En términos generales, estos permiten explotar APKs firmados reemplazando el código que contienen, manteniendo la firma existente válida (de ahí el término "llave maestra"), lo que lleva a pensar que el autor original es alguien de confianza.
Las fuentes Android originales han sido corregidos para solucionar estos problemas, pero podría tomar un tiempo
hasta ROMs acciones incluyen las correcciones, si acaso.
Para comprobar si usted es vulnerable, puede utilizar otras aplicaciones disponibles en la tienda, como SRT AppScanner (https://play.google.com/store/apps/details?id=de.backessrt.appintegrity) o Bluebox Security Scanner (https://play.google.com/store/apps/details?id=com.bluebox.labs.onerootscanner).Nota : Si utiliza Bluebox escáner de seguridad, asegúrese de forzar una actualización de la aplicación una vez que se aplica la revisión, de lo contrario podría obtener un resultado en caché e incorrectas.
Para cualquier duda o para apoyar mi trabajo, por favor visitehttp://forum.xda-developers.com/showthread.php?t=2365294