X-Ray: Prześwietl swojego Androida!

Firma Duo Security dzieki funduszom z organizacji DARPA stworzyła aplikację X-Ray wykrywającą luki w urządzeniach z Systemem Android. Celem tej aplikacji jest znalezienie przede wszystkim dziur w Androidzie, pozwalających na zdobycie uprawnień do roota przez złośliwe aplikacje (mallware), a tym samym wykonywanie działań niemożliwych w normalnym trybie. Od jakiegoś czasu przyznawanie uprawnień dostępu do roota użytkownikom Androidów stało się masowe, szczególnie w tańszych urządzeniach. Według twórców aplikacji mimo kilku lat istnienia Androida wiele dziur ciągle pozostaje nie załatanych.

Aplikacja X-Ray nie jest dostępna w Google Play i trzeba ja bezpośrednio pobrać z xray.io. Jeśli Wasza przegladarka chodzi w trybie Desktop, to musicie ja przestać przed pobraniem w tryb urządzenia mobilnego. Dodatkowo upewnijcie się, czy macie włączoną opcje pozwalającą na instalowanie aplikacji spoza Google Play (Menu Ustawienia->Zabezpieczenia->Administracja Urządzeniem->Nieznane źródła).

Niestety aplikacja nie jest programem antywirusowym i nie łata znalezionych dziur, ale mimo to warto ją pobrać i sprawdzić swojego Androida. W przypadku znalezienia luk twórcy zalecają skontaktować się z dostawcą smartfonu, czy tabletu i zażądać aktualizacji eliminującej wykryte zagrożenia.

Poniżej rezultat skanowania X-Ray na moim niskobudżetowym tablecie z Androidem 4.0.3.