Keresés

Új hozzászólás Aktív témák

  • hjanos1

    senior tag

    válasz nemlehet #29 üzenetére

    Stagefright az Android médiafájlok lejátszásáért felelős komponensének egyik része.
    Nem a Hangouts a biztonsági rés (a példán csak azért van, mert az MMS-t kezeli)
    A fertőzés úgy történik, hogy találtak egy sérülékenységet ebben a médialejátszó keretrendszerben és megfelelő videóval elő tudják hívni belőle. Az MMS csak egy példa arra, hogy nem kell a felhasználónak olyan weboldalra látogatnia, ahol fertőzött videó van, elég ha kap egy olyan MMS-t, ami tartalmazza a fertőzött videót és megfertőzték a rendszerét, annak ellenére, hogy nem látogatott fertőzött webhelyet. Ez ellen egy módon tud védekezni (amíg nincs javítás): Letiltja az amúgy is elavult és haszontalan, illetve drága MMS funkciót (Hangoutsban Beállítások -> SMS -> MMS automatikus letöltése - ha kicsit eltér a szöveg, akkor azért lehet, mert angolul használom a telefont :) )
    Egyébként amíg nincs javítás, addig egy weboldalon is fertőzhetnek ezzel, annak ellenére, hogy akár el sem indítod a videót. Amint nekiáll dolgozni a stagefright a videóval, előjön a hiba - akár csak egy indexkép erejéig is

    [ Szerkesztve ]

    The Factory Must Grow

  • hjanos1

    senior tag

    válasz nemlehet #36 üzenetére

    Mivel mindegyik Androidban benne van ez a stagefright sebezhetőség ezért gyártóit és stock-ot egyaránt érinti. A szomorú az egészben, hogy a gyártók miatt az eszközök töredékére megy majd ki a biztonsági frissítés.

    The Factory Must Grow

Új hozzászólás Aktív témák