Vulnerabilidad 8219321 y 9695860 - BLUEBOX

chaskaman

Merodeador
VIP
Senior, si señor! Corazón DualSIM Diamante en bruto
Mensajes
3.600
Puntos
2.911
Móvil
X10 Mini Pro
Hace unos meses salto la alarma de una vulnerabilidad en Android que tenia que ver con la firma digital. Casi todas las webs y blogs de tecnología se hicieron eco de la noticia. Así, a través de Xatakandroid podíamos leer la noticia:

Noticia del 10/07/2013

Bluebox Security Scanner te dice si tu Android tiene la vulnerabilidad de la firma digital



Bluebox Security
, los mismos que descubrieron una de las vulnerabilidades más graves de Android, han publicado en Google Play una aplicación que comprobará si nuestro dispositivo Android tiene la vulnerabilidad de la firma criptográfica.
La aplicación Bluebox Security Scanner además de decir si nuestra versión de Android tiene el fallo corregido nos dirá a demás si tenemos activado la instalación de aplicaciones de orígenes desconocidos y si se ha instalado alguna aplicación maliciosa usando la vulnerabilidad de la firma digital.

Ayer mismo vimos que Google corrigió esa vulnerabilidad en el mes de Febrero pero que muy pocos dispositivos disfrutan de la corrección. Según parece las últimas actualizaciones del HTC One, Sony Xperia Z y Samsung Galaxy S4 tienen el problema resuelto. ¿Y tu dispositivo tiene la vulnerabilidad?

Fuente: Xatakandroid




COMO CORREGIR:


Como siempre los chicos de xda-developers se pusieron a trabajar duro y ya nos ofrecen una solución para esta y otra vulnerabilidad, en concreto se corrigen los bugs 8219321 y 9695860

Para corregir la vulnerabilidad es necesario tener instalado y actualizado la aplicación XPOSED INSTALLER del usuario rovo89 de XDA. Si queréis saber un poco más, pasaros por este hilo que creo el usuario @Oicirbaf y que está explicado en español sobre como instalar la aplicación:






Para corregir la vulnerabilidad detectada por Bluebox hay que instalar el módulo MASTER KEY DUAL FIX para la aplicación XPOSED INSTALLER.

MÁS INFORMACIÓN:



  • [*=1]Hilo con el parche (Para CM 10.1, AOSP, etc) creado por Adam77Root en XDA: Aquí
    [*=1]Hilo de Tungstwenty en XDA con el módulo MASTER KEY DUAL FIX: Aquí
    [*=1]Aplicación MASTER KEY DUAL FIX en Play Store: Aquí


Como podéis ver en la siguiente captura, tras configurar el Xposed Installer y el módulo Master Key Dual Fix (con sus respectivos reinicios para que funcionen) aparecen corregidos los bugs 8219321 y 9695860



img833.imageshack.us_img833_4274_ux2y.png


 
Última edición por un moderador:
Hace unos meses salto la alarma de una vulnerabilidad en Android que tenia que ver con la firma digital. Casi todas las webs y blogs de tecnología se hicieron eco de la noticia. Así, a través de Xatakandroid podíamos leer la noticia:

Noticia del 10/07/2013



Fuente: Xatakandroid




COMO CORREGIR:


Como siempre los chicos de xda-developers se pusieron a trabajar duro y ya nos ofrecen una solución para esta y otra vulnerabilidad, en concreto se corrigen los bugs 8219321 y 9695860

Para corregir la vulnerabilidad es necesario tener instalado y actualizado la aplicación XPOSED INSTALLER del usuario rovo89 de XDA. Si queréis saber un poco más, pasaros por este hilo que creo el usuario @Oicirbaf y que está explicado en español sobre como instalar la aplicación:






Para corregir la vulnerabilidad detectada por Bluebox hay que instalar el módulo MASTER KEY DUAL FIX para la aplicación XPOSED INSTALLER.

MÁS INFORMACIÓN:



  • [*=1]Hilo con el parche (Para CM 10.1, AOSP, etc) creado por Adam77Root en XDA: Aquí
    [*=1]Hilo de Tungstwenty en XDA con el módulo MASTER KEY DUAL FIX: Aquí
    [*=1]Aplicación MASTER KEY DUAL FIX en Play Store: Aquí


Como podéis ver en la siguiente captura, tras configurar el Xposed Installer y el módulo Master Key Dual Fix (con sus respectivos reinicios para que funcionen) aparecen corregidos los bugs 8219321 y 9695860



img833.imageshack.us_img833_4274_ux2y.png




Buen aporte, como siempre, habra que probarlo, @chaskaman.
 
Última edición por un moderador:
Muy bien @chaskaman, ah una cosilla expongo en el tuto de mtkdroid cuando puedas dime cosillas.
:smile:

Enviado desde mi GT-N9300 usando Tapatalk 4
 
Última edición por un moderador:
Muchas gracias @chaskaman da gusto ver a gente que aporta. Haces un gran trabajo en este foro

Enviado desde mi ZP900 usando Tapatalk 2
 
Última edición por un moderador:

Del blog

  • Revisión del router con VPN Slate AX GL-AXT1800 de GL-iNet
    Sat, 27 Apr 2024 13:49:32 CEST
    Un vistazo al GL-AXT1800 El GL-iNet Slate AX WiFi 6 es un router/bridge de doble banda lo suficientemente pequeño como para llevarlo contigo mientras viajas. Es el primero de la marca en incorporar el ...
  • Vodafone lidera quejas en España según la OCU
    Fri, 26 Apr 2024 18:43:26 CEST
    Análisis de las reclamaciones en el primer trimestre de 2024 Durante el primer trimestre de 2024, la plataforma Reclamar de OCU recibió más de 17.000 reclamaciones, lo que ha impulsado la actividad de ...
  • Blackview se prepara para presentar el BL9000 Pro con tecnología FLIR®
    Thu, 25 Apr 2024 18:37:25 CEST
    Blackview fortalece su asociación con FLIR® para el lanzamiento del BL9000 Pro La marca de móviles Blackview continúa buscando su lugar en el mercado al fortalecer su colaboración con el líder de la i ...
  • O TikTok se vende, o se prohibe – así es la nueva ley en EE.UU
    Thu, 25 Apr 2024 10:23:41 CEST
    Ultimatum a TikTok El presidente Biden ha promulgado una ley que impactará significativamente a la popular plataforma de redes sociales TikTok en los Estados Unidos. Esta acción legislativa busca forz ...
  • 150 millones de usuarios activos en Threads
    Thu, 25 Apr 2024 10:07:20 CEST
    Threads, la aplicación de mensajería de Instagram, ya supera los 150 millones de usuarios activos mensuales El CEO de Meta, Mark Zuckerberg, reveló recientemente que Threads, la aplicación de mensajer ...

¿Ha terminado la locura de añadir tantas cámaras a los móviles?

  • Si

  • No

  • No lo se

  • Ya me gustaría...

  • Ya te gustaría...


Los resultados solo son visibles tras votar.
Atrás
Arriba