בתחילת אותו חודש יולי נודעה הידיעה על פגם אבטחה שהתגלה בפלטפורמת האנדרואיד על ידי החברהBluebox שישפיע על 99 אחוז מהטרמינלים, מאלה שעבדו עםגרסה 1.6 Android Donut, עד העדכניים ביותר. פגיעות שזכתה לכינוי Master Key ועלולה להיות מנוצלת על ידי האקרים כדי ליצורapplications עם תוכנות זדוניות או וירוסים המאפשרים להם גישה לכל מיני נתוני משתמש ומידע, מבלי שידוע בכל עת שהאפליקציה האמורה היא זדונית.ובכן, לפני מספר שעות שניים מהיישומים האלה התגלו פועלים ב-Internet
כרגע אלו שני כלים שנמצאים שווקי יישומים לא רשמיים בסין כלים אלה מכילים וירוס בפנים שיאפשר לתוקףלגישה מרחוק למכשיר בו הם מותקנים ויש להם גישה לתוכן שלו, יכולת לגנוב ממנו בדרך זו רגיש מידע של המשתמש ואף לעקוף מגבלות אבטחה אחרות. חלומו של כל האקר. לשם כך, הם מנצלים את הפגיעות המוערת של Android המאפשרת להם להציג וירוסים אלה מבלי לשנות את חתימת application , פועל כ-סוס טרויאני כאשר האפליקציה מותקנת בטרמינל.
למרבה המזל, Google התחילה לעבוד במהירות לאחר שנודע על פרצת האבטחה הזו לפני מספר שבועות.לפיכך, היא השיקה patch שיפתור בעיה זו, ונשלחה לחברות הייצור השונות עדכונים שכלל אמצעי אבטחה למניעת שימוש בסוג זה של יישומים זדוניים כדי לגנוב מידע מהטרמינלים שלהם. עם זאת, סביר מאוד שלא כולם מעודכנים בנושאים אלו ועשויים להיות מושפעים מסוג זה של אפליקציות שכבר נראה כאילו מסתובבות באינטרנט . אבל, איך להימנע מבעיה זו?
הדבר הראשון הוא לוודא שהטרמינל מעודכן כהלכה המערכות הנוכחיות של חברות הייצור השונות מודיעות בדרך כלל ישירות כאשר מתעדכנים זמינים, או דרך הודעה במסוף עצמו או על ידי חיבורו למחשב באמצעות תוכניות Kies מתוך Samsung, PC Companion מתוך Sony וכו'.לאחר מכן, כל שעליכם לעשות הוא לבצע את השלבים המתאימים, שבדרך כלל דורשים טעינה מלאה של סוללת המסוף ויש להם חיבור טוב לאינטרנט כדי להוריד את העדכון ולהתקין אותו. זה מאפשר את מחסומי הבטיחות החדשים, כמו גם שיפורים שונים המשפיעים על הפעולה הכללית של המכשיר.
המדד הנוסף שיש לקחת בחשבון הוא הימנע משווקי יישומים לא רשמיים כלומר, היזהר מכל היישומים שאינם מותקנים דרךGoogle Play Store וזו הפלטפורמה הרשמית היחידה שיש לה מחסומי אבטחה ואמצעי איכות כדי להבטיח למשתמשיו את התפקוד התקין של האפליקציות, ובכך למנוע וירוסים ותוכנות זדוניות שניתן להזין בהם לתוך יישומים אחרים הזמינים באינטרנט ושהם אינם עוברים שום סוג של בקרת איכות
עדכון:
מחברת האבטחה הידועה Symantec מזהירים מפני גילוי של עד cארבע אפליקציות נוספות נגוע באותו סוג של וירוס זה יהיה כלי לחדשות, שני משחקים (אחד לקלפים והשני לארקייד) ו-יישום לוטו לעת עתה כלים שנוצרו עבורציבור סיני
