2013年7月28日日曜日

【root必須】Android端末の99%に存在する深刻な脆弱性を修正するアプリ

先日、全世界のAndroid端末の99%に重大な脆弱性が存在すると発表されました。
今回インストールするだけでそれを修正するアプリケーションを見つけたので紹介します。
なお、今回の方法は全ての端末が有効というわけでなく一部の端末では使えないようです。
今回はGalaxy S3αSC-03EにPARANOID ANDROID3.6を焼いたものを例とします。
まずは脆弱性に対するパッチが当てられているかBluebox Security Scannerを使い確認します。

使い方は起動するだけ・・・


どうやらコイツは対策されていないようですネ・・・

それでは準備から。

準備するもの

XposedInstaller_2.1.4.apk 2013/7/28現在最新版は2.1.4

Xposed-Disabler-CWM.zip もしもの時の保険

Master Key dual fix そのままでは使えない

作業

1.XposedInstaller_2.1.4.apkをインストールします
これはモジュールを読み込むためのアプリでsystemをいじらずカスタムできるものです。

2.XposedInstallerを起動して必要ファイルをインストールします
[Install/Update]をタップします。


SU権限を要求してきますので許可します

3.その後インストールが終わったら再起動させます。[Reboot]→[OK]の順にタップ

※この再起動時にブートロゴループになってしまった場合はおそらく使用できないものと思います。
また、ロゴループになってしまった場合はリカバリーモードで先ほどダウンロードした「Xposed-Disabler-CWM.zip」をFlashします。多分これで回復できると思います。

再起動が完了したらMaster Key dual fixの有効化作業です

1.XposedInstallerを起動してModulesタブをタップ

2.Master Key dual fixにチェックを入れます。


3.再起動しろ的なことを言われるので再起動させます(手順は先程のものと同じ)

再起動が完了したら修正パッチ適用は成功です。

パッチが適用されているか確認します。


パッチが当たっています、成功していますね

作業はこれで以上です。スクショの時間を見るとわかるかもですが準備だけ済ましてしまえば作業は数分でおわります。けっこう簡単でした。

以上ですお疲れ様でした!


0 件のコメント :

コメントを投稿