Stagefright Detectorの詳細
Zimperium zLabsの専門家とプラットフォームの研究と搾取のVP、ジョシュアドレイク(@jduck)はStagefrightライブラリに複数の重大な脆弱性を発見し、アンドロイドを確保するためにGoogleにパッチを提供しました。我々はZimperiumハンドセット·アライアンス(ZHA)を介して、キャリアやベンダーにこれらのパッチを提供しました。パッチが適用されてきたが、それらはすべてのデバイスに到達するまで、それは何年であってもよいです。
Zimperium zLabsは、あなたが発見しStagefright脆弱性に対して脆弱でないバージョンを実行していることを検証するために、検出器のアプリを作成しました。一部の携帯電話ベンダーが開示されている脆弱性に部分的にパッチをリリースしており、お使いのデバイスが脆弱であるかどうか、このアプリは、あなたが理解するのに役立ちます。
Stagefrightは重要Androidの脆弱性です。これは、ハッカーが、ウェブ11の潜在的な攻撃ベクトルのいずれかをサーフィンすることにより、着信MMSメッセージを処理した後、あなたのデバイス上のメディア」または「システムの権限を取得することができます。多くの場合、攻撃は任意のエンドユーザーの操作を必要としません。あなたがそれを開く前に、さらに悪いことに、攻撃者はMMSを削除することができます。
お使いのデバイスが脆弱であるかどうかをテストするために、我々は「Stagefright検出器」のアプリを構築しました。
このアプリは、次の3つの主要な事を教えてくれます:
- お使いのデバイスが脆弱であるかどうか
- お使いのデバイスをのCVEするに脆弱です
- あなたはあなたのモバイルオペレーティングシステムを更新する必要があるかどうか
保護された滞在:ZIMPERIUMモバイル脅威防止の企業顧客、ベンダーやキャリアは、特別な更新を必要とせずにStagefrightの脆弱性から保護されています。
このアプリケーションは、匿名でのテストとZHAを介して、デバイスベンダーやキャリアと共有し、それをした結果を収集します。当社は、個人情報を収集することはありません。
Zimperiumハンドセットアライアンスに参加し、そのユーザーベースのセキュリティを高めるに興味を持っているキャリアおよびデバイスベンダー - ここに参加する:https://groups.google.com/forum/#!forum/zimperium-handset-alliances
Zimperiumについて:
Zimperiumは、AndroidとiOSデバイスのためのエンタープライズグレードのソリューションを提供し、高度なモバイル脅威保護のパイオニアです。当社のソリューションは、リアルタイムでホストおよびネットワークベースの脅威を検出するために、特許を取得した機械学習技術を使用しています。 2010年に設立され、Zimperiumはサムスン、テルストラ、シエラ·ベンチャーズに裏打ちされた、および全世界のすべての主要業種全体で企業の顧客を有しています。
Stagefright Detector 5.4 アップデート
Requires Android: Android 2.3.4+
Screen DPI: nodpi
SHA1: 4be79bf4064188d953ea119e5033a03ced084633
Size: 1.1 MB
What's New:
Requires Android: Android 2.3.4+
Screen DPI: nodpi
SHA1: 2d4e38942a450b2c9836a44c3a8f86b2d703d9ca
Size: 1.1 MB
What's New:
Requires Android: Android 2.3.4+
Screen DPI: nodpi
SHA1: a14746db4a6d02b305b3ba93d1723dfd5d5bf3aa
Size: 1.1 MB
What's New:
2. UI/UX Enhancement - Summary of vulnerabilities
3. Additional CVEs for vulnerabilities in libstagefright and mediaserver
Requires Android: Android 2.3.4+
Screen DPI: nodpi
SHA1: 9b9fc855ead0bd463c04f8c278713bdef6d9f63a
Size: 1.09 MB
What's New:
1. Bug fixes and cosmetic changes
5.0
1. Adds detections for CVE-2015-3876 and CVE-2015-6602
4.1
1. Bug fixes
4.0
1. New POC Sets to provide better detection
2. Bug fixes
3. Supporting additional devices: TV and x86
更新日:
2016-12-13
最新バージョン:
5.4
バージョンアップ申請:
で手に入れよう:
Android要件:
Android 2.3.4+
報告: