ขอให้ทุกท่านโชคดี Zimperium เปิดเผยโค้ดเจาะช่องโหว่ Stagefright แล้ว

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 10 กันยายน 2015.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    ช่องโหว่ Stagefright เปิดเผยออกมาเกือบสองเดือนแล้ว แม้จะได้รับการยืนยันจากหลายสำนัก แต่โค้ดที่ยืนยันช่องโหว่จริงจาก Zimperium ก็ยังไม่เคยเปิดเผยออกมา หลังจากเจรจากับผู้ผลิตและเลื่อนการเปิดเผยโค้ดนี้มาหลายครั้ง ตอนนี้ทาง Zimperium ก็เปิดโค้ดไพธอนสำหรับสร้างไฟล์ MP4 ที่เจาะช่องโหว่ CVE-2015-1538 แล้ว

    ช่องโหว่นี้ทดสอบอุปกรณ์ตัวเดียวคือ Nexus (ไม่ได้ระบุรุ่น) และใช้กับรอม Android 4.0.4 เท่านั้น เพราะใน Android 5.0 มีกระบวนการป้องกันที่หนาแน่นขึ้น จากความสามารถของ GCC รุ่นใหม่ อย่างไรก็ดีมีนักวิจัยรายอื่นๆ รายงานว่าสามารถใช้ช่องโหว่ Stagefright เจาะ Android 5.0 ได้สำเร็จ

    จนตอนนี้กูเกิลปรับเปลี่ยนแอพ Hangeouts และ Messenger ให้ไม่อ่านไฟล์ MP4 ทันทีที่ได้รับ ป้องกันช่องโหว่ในกรณีที่ร้ายแรงที่สุด คือผู้ใช้ไม่ต้องทำอะไรเลย เครื่องเพียงได้รับ MMS ก็จะถูกเจาะได้ทันที อย่างไรก็ดียังมีช่องทางอื่นๆ ที่ต้องรอการแพตช์ตัวระบบปฎิบัติการ ไม่ว่าจะเป็นการส่งไฟล์ผ่านเว็บ หรือแชตต่างๆ

    ขอให้ทุกท่านโชคดี

    ที่มา - Zimerium

    [​IMG]

    Android, Security
     

แบ่งปันหน้านี้