Requires theXposed Framework. Grab it athttp://forum.xda-developers.com/showthread.php?t=1574401and make sure it runs properly on your device.ROOTonly required for installing the Xposed Framework, it can be dropped afterwards.
This app patches severalvulnerability issuesfound on Android collectively known as 'Master Key' exploits:
- bug 8219321
- bug 9695860
- bug 9950697
In general terms, these allow exploiting signed APKs by replacing the code they contain while maintaining the existing signature valid (hence the term 'Master Key'), leading you to think the original author is someone you trust.
The original Android sources have been corrected to fix these problems, but it might take a while
till stock ROMs include the fixes, if ever.
To check if you're vulnerable, you can use other apps available on the store such as SRT AppScanner (https://play.google.com/store/apps/details?id=de.backessrt.appintegrity) or Bluebox Security Scanner (https://play.google.com/store/apps/details?id=com.bluebox.labs.onerootscanner).Note: If using Bluebox Security Scanner, make sure to force a refresh on the app once the fix is applied, otherwise you might get a cached and incorrect result.
For any questions or to support my work, please visithttp://forum.xda-developers.com/showthread.php?t=2365294Richiede l'Xposed quadro . Prendi ahttp://forum.xda-developers.com/showthread.php?t=1574401e assicurarsi che funzioni correttamente sul vostro dispositivo.ROOT necessaria solo per l'installazione del Xposed quadro, può essere eliminato in seguito.
Questa patch app diversi problemi di vulnerabilitàtrovato su Android noti collettivamente come exploit 'MASTER KEY':
- Bug 8219321
- Bug 9695860
- Bug 9950697
In termini generali, questi permettono sfruttando APKs firmati sostituendo il codice che contengono, pur mantenendo la firma esistente valida (da qui il termine 'chiave master'), che porta a pensare l'autore originale è una persona di fiducia.
Le fonti originali di Android sono stati corretti per risolvere questi problemi, ma potrebbe richiedere un po '
fino ad esaurimento ROM comprendono le correzioni, se mai.
Per verificare se siete vulnerabili, è possibile utilizzare altre applicazioni disponibili sullo store, come SRT AppScanner (https://play.google.com/store/apps/details?id=de.backessrt.appintegrity) o Bluebox Security Scanner (https://play.google.com/store/apps/details?id=com.bluebox.labs.onerootscanner).Nota : Se si utilizza Bluebox Security Scanner, assicuratevi di forzare un aggiornamento su app una volta che la correzione è applicata, in caso contrario si potrebbe ottenere un risultato in cache e non corretta.
Per eventuali domande o per sostenere il mio lavoro, si prega di visitarehttp://forum.xda-developers.com/showthread.php?t=2365294