Vulnerabilitate Stagefright Android

Discutii despre tot ce nu se incadreaza in celelalte categorii.

Moderators: Moderatori ajutatori, Moderatori

Post Reply
User avatar
IsTI37
Fost administrator
Fost administrator
Posts: 10987
Joined: 10 Apr 2007, 15:02
Detinator Steam: Da
Reputatie: Fost administrator
Fost SysAdmin
Fost Fondator GTA5 (CVL)
Location: Cluj-Napoca
Has thanked: 28 times
Been thanked: 776 times

03 Oct 2015, 21:14

A aparut un exploit extrem de periculos pentru android numit Stagefright 2.0 (pentru moment inca 'secret' ca implementatie dar probabil cunoscut de serviciile secrete) prin care se poate prelua controlul intregului telefon doar cu ajutorul unui video/mp3 creat special pentru a introduce un exploit in sistem. Exploit-ul poate fi rulat printr-o simpla pagina web, respectiv prin atacuri man in the middle si reclame mobile/pe pagini web.

https://blog.zimperium.com/zimperium-zl ... 3mp4-media

Solutia pentru moment este sa dezactivati descarcarea automata a continutului (download automat) in chrome sau browserul folosit si nu deschideti fisiere de pe net in aplicatiile din telefon.

Prima varianta a acestui exploit este valabila pentru un exploit trimis prin MMS (un video/un mesaj vocal) prin care iarasi poate fi preluat controlul telefonului. Prima varianta a inceput sa primeasca rezolvari incepand cu zilele acestea, Stagefright 2.0 ramanand nerezolvat.
Totusi eu am o senzatie ca la momentul actual deja toate dispozitivele conectate la internet au fost compromise.
RoyalServer 2
User avatar
sys32#
Membru, skill +1
Membru, skill +1
Posts: 297
Joined: 14 Sep 2015, 21:47
Detinator Steam: Nu
SteamID: grizlyy66
Fond eXtream: 0

03 Oct 2015, 21:38

Cu aplicatia asta verificati daca aveti dispozitivul vulnerabil: https://play.google.com/store/apps/deta ... htdetector
User avatar
IsTI37
Fost administrator
Fost administrator
Posts: 10987
Joined: 10 Apr 2007, 15:02
Detinator Steam: Da
Reputatie: Fost administrator
Fost SysAdmin
Fost Fondator GTA5 (CVL)
Location: Cluj-Napoca
Has thanked: 28 times
Been thanked: 776 times

04 Oct 2015, 17:50

sys32# wrote:Cu aplicatia asta verificati daca aveti dispozitivul vulnerabil: https://play.google.com/store/apps/deta ... htdetector
La stagefright 2.0 toate telefoanele sunt vulnerabile, programul detecteaza doar vulnerabilitatea la stagefright 1.0. (care merge prin MMS)
User avatar
OriginalDeath
Membru eXtream
Membru eXtream
Posts: 2517
Joined: 18 Jul 2013, 20:49
Detinator Steam: Nu
Location: Arad
Has thanked: 46 times
Been thanked: 36 times

04 Oct 2015, 17:54

Dispare prin resetarea soft-ului?
User avatar
IsTI37
Fost administrator
Fost administrator
Posts: 10987
Joined: 10 Apr 2007, 15:02
Detinator Steam: Da
Reputatie: Fost administrator
Fost SysAdmin
Fost Fondator GTA5 (CVL)
Location: Cluj-Napoca
Has thanked: 28 times
Been thanked: 776 times

04 Oct 2015, 18:23

OriginalDeath wrote:Dispare prin resetarea soft-ului?
Nu dispare nimic, nu exista rezolvare la momentul actual pentru 2.0 (exploit-ul de pe site-uri).
User avatar
Traficant De Wi-Fi
Membru, skill +3
Membru, skill +3
Posts: 1277
Joined: 29 Mar 2015, 22:22
Detinator Steam: Da
SteamID: traficant_de_wifi
Reputatie: Membru Club eXtreamCS (2 luni)
Location: Arad
Been thanked: 14 times
Contact:

04 Oct 2015, 18:58

Si acuma am bucur ca mi-am stricat telefonul si nu mai am android!
Discord: lucifer_xro
Post Reply

Return to “Discutii generale”

  • Information