Détecter les vulnérabilités de votre téléphone Android avec Android VTS

faille xss
faille xss

Si vous avez acheté un téléphone Android depuis un long moment et vous ne faites pas de mise à jour alors sachez que votre téléphone pourrait avoir des failles de sécurité.

VTS for Android est une application open source et gratuite qui permet de tester votre téléphone sur le 22 vulnérabilités connues et vous avertir à quel niveau se trouve les vulnérabilités, malheureusement il n’y a pas d’aide fournie directement depuis celle-ci.

Android VTS scanne votre téléphone Android à la recherche des failles suivantes :

  • CVE-2011 1149 / PSNueter / Ashmem Exploit
  • CVE-2013-6282 / put/get_user
  • CVE-2014-3153 / Futex bug / Towelroot
  • CVE-2014-3847 / WeakSauce
  • CVE-2014-4943 / L2TP
  • CVE-2015-1528 / GraphicsBufferOverflow
  • CVE-2015-3636 / PingPong root
  • Jar Bug 13678484 / Android FakeID
  • Samsung WifiCredService remote code execution
  • Stagefright bugs
  • StumpRoot
  • x509 Serialization bug
  • ZipBug 8219321 / Master keys
  • ZipBug 9695860
  • ZipBug 9950697

android-faille

Pour cela, téléchargez VTS for Android depuis le Play Store et lancer l’application qui affichera quelques informations de base du système de votre smartphone.

Ensuite appuyez sur le bouton de recherche en bas à droite de votre écran, pour démarrer la recherche des vulnérabilités de votre appareil.

Si vous trouveriez du rouge, alors votre téléphone est vulnérables car un méchant pirate pourra pirater votre smartphone.

Enfin pour corriger ces failles, pensez à faire la mise à jour à votre système et à vos applications. Si aucune mise à jour n’est disponible alors il faudra changez carrément de téléphone.