安卓设备使用者现在获得了一种精简的设备安全隐患检测应用,能够协助使用者确认其手机是否存在相关的安全风险。
这个工具,被称作Android VTS,即Vulnerability Test Suite,由Nownature开发,是一款应用程序。
安卓VTS依据漏洞问题列表,借助扫描用户用机,实施检查工作。借助安卓VTS,用户能确认手机有无问题点或不足之处,也能知晓手机厂商和服务商是否提供了最新维护措施。
时常,当Android系统存在缺陷或特定手机显现问题,众多设备制造商即便行动迅速,仍需等待更新程序面世,期间用户设备面临侵害的风险显著提升。此外,涉及核心层级的缺陷,在引发故障前,通常难以借助其他手段识别。
这个软件不收取费用,现阶段主要用来检查大约十种核心问题。问题列表如下,
Jar Bug 13678484,这是一个安卓的假冒身份程序,需要特别留意,它存在严重的安全隐患,可能会被不法分子利用,进行诈骗活动,或者实施其他违法行为,给用户带来不必要的麻烦,甚至造成财产损失,因此建议用户提高警惕,不要轻易下载和使用此类软件,以免上当受骗。
漏洞编号 CVE 2013-6282,涉及 put 和 get_user 功能

漏洞编号为CVE_2011_1149,该漏洞被命名为PSNueter,涉及了Ashmem组件的利用
漏洞编号 CVE_2014_3153,涉及 Futex 错误,该问题被命名为 Towelroot
• CVE 2014-3847 / WeakSauce
• StumpRoot
• Stagefright bugs
• x509 Serialization bug
PingPong存在安全隐患,编号为CVE-2015-3636
Android VTS的GitHub网址是:android-vts