Stagefright ກວດ App ສໍາລັບ Android ອຸປະກອນ
ຜູ້ຊ່ຽວຊານ Zimperium zLabs ແລະຮອງປະທານເວທີການຄົ້ນຄວ້າແລະການຂຸດຄົ້ນ, Joshua Drake (@jduck) ຄົ້ນພົບຄວາມສໍາຄັນຫຼາຍໃນຫ້ອງສະຫມຸດ Stagefright ແລະໃຫ້ເພີ້ມການກູໂກເພື່ອຮັບປະກັນການ Android. ພວກເຮົາສະຫນອງໃຫ້ເພີ້ມເຫຼົ່ານີ້ເພື່ອໃຫ້ບໍລິການແລະຜູ້ຂາຍໂດຍຜ່ານ Zimperium Handset Alliance (Zha). ໃນຂະນະທີ່ແພດໄດ້ມີການນໍາໃຊ້, ມັນອາດຈະເປັນປີຈົນກ່ວາພວກເຂົາເຈົ້າສາມາດບັນລຸອຸປະກອນທັງຫມົດ.
Zimperium zLabs ສ້າງ app ກວດເພື່ອກວດສອບວ່າທ່ານໃຊ້ສະບັບທີ່ບໍ່ແມ່ນຄວາມສ່ຽງທີ່ຈະອ່ອນແອຂອງ Stagefright ການຄົ້ນພົບເປັນ. ບາງຄົນຜູ້ຂາຍໂທລະສັບໄດ້ປ່ອຍອອກມາເພີ້ມເປັນບາງສ່ວນກັບຄວາມອ່ອນແອຂອງການເປີດເຜີຍແລະ app ນີ້ສາມາດຊ່ວຍທ່ານໃຫ້ເຂົ້າໃຈຖ້າຫາກວ່າອຸປະກອນຂອງທ່ານແມ່ນມີຄວາມສ່ຽງຫຼືບໍ່.
Stagefright ແມ່ນຄວາມ Android ທີ່ສໍາຄັນ. ມັນອະນຸຍາດໃຫ້ Hacker ທີ່ຈະໄດ້ຮັບການ 'ສື່ມວນຊົນຫຼືສິດທິພິເສດ' ລະບົບການກ່ຽວກັບອຸປະກອນຂອງທ່ານຫຼັງຈາກການປຸງແຕ່ງຂໍ້ຄວາມ MMS ມາ, ໂດຍການທ່ອງເວັບໃດຫນຶ່ງໃນ 11 vector ການໂຈມຕີທີ່ອາດມີ. ໃນຫຼາຍໆກໍລະນີ, ການໂຈມຕີທີ່ບໍ່ໄດ້ຮຽກຮ້ອງໃຫ້ມີການດໍາເນີນການໃນຕອນທ້າຍຜູ້ເປັນຢ່າງໃດ. ເພື່ອເຮັດໃຫ້ບັນຫາຮ້າຍແຮງກວ່າເກົ່າ, ໂຈມຕີສາມາດລຶບ MMS ໄດ້ກ່ອນທີ່ຈະເປີດມັນ.
ໃນຄໍາສັ່ງເພື່ອການທົດສອບຖ້າຫາກວ່າອຸປະກອນຂອງທ່ານແມ່ນມີຄວາມສ່ຽງ, ພວກເຮົາໄດ້ສ້າງການຂອງແອບ Stagefright ກວດ.
app ນີ້ຈະບອກທ່ານສິ່ງທີ່ສາມທີ່ສໍາຄັນ:
- ບໍ່ວ່າຈະເປັນອຸປະກອນຂອງທ່ານແມ່ນມີຄວາມສ່ຽງ
- ທີ່ CVEs ອຸປະກອນຂອງທ່ານແມ່ນມີຄວາມສ່ຽງທີ່ຈະ
- ບໍ່ວ່າຈະເປັນທ່ານຕ້ອງການເພື່ອປັບປຸງລະບົບປະຕິບັດການມືຖືຂອງທ່ານ
ຢູ່ການປ້ອງກັນ: ວິສາຫະກິດການປົກປ້ອງໄພຄຸກຄາມ ZIMPERIUM ໂທລະສັບມືຖືຂອງລູກຄ້າຜູ້ຂາຍ, ແລະບັນທຸກກໍາລັງປ້ອງກັນຈາກຄວາມສ່ຽງ Stagefright ໂດຍບໍ່ມີການກໍານົດການໃດປັບປຸງພິເສດ.
ຄໍາຮ້ອງສະຫມັກນີ້ບໍ່ເປີດເຜີຍຊື່ເກັບກໍາຜົນຂອງການທົດສອບແລະການແບ່ງປັນມັນກັບອຸປະກອນສະເພາະຜູ້ຂາຍແລະການໃຫ້ບໍລິການຜ່ານ Zha ໄດ້. ພວກເຮົາບໍ່ໄດ້ເກັບກໍາຂໍ້ມູນສ່ວນບຸກຄົນ.
ຜູ້ໃຫ້ບໍແລະສະເພາະຜູ້ຂາຍອຸປະກອນທີ່ມີຄວາມສົນໃຈທີ່ຈະເຂົ້າຮ່ວມ Zimperium ເຄື່ອງພັນທະມິດແລະເພີ່ມທະວີຄວາມປອດໄພຂອງຖານຂອງຜູ້ໃຊ້ໄດ້ - ເຂົ້າຮ່ວມທີ່ນີ້: https://groups.google.com/forum/#!forum/zimperium-handset-alliances
ກ່ຽວກັບ Zimperium:
Zimperium ເປັນຜູ້ບຸກເບີກໃນການປ້ອງກັນໄພຄຸກຄາມທີ່ທັນສະໄຫມໂທລະສັບມືຖື, ການສະຫນອງວິທີແກ້ໄຂວິສາຫະກິດເກຣດສໍາລັບ iOS ແລະ Android ອຸປະກອນ. ວິທີແກ້ໄຂຂອງພວກເຮົານໍາໃຊ້ເຕັກໂນໂລຊີເຄື່ອງຮຽນຈົດສິດທິບັດໃນການກວດສອບການເປັນເຈົ້າພາບແລະໄພຂົ່ມຂູ່ຕໍ່ເຄືອຂ່າຍທີ່ຢູ່ໃນທີ່ໃຊ້ເວລາທີ່ແທ້ຈິງ. ສ້າງຕັ້ງຂຶ້ນໃນປີ 2010, Zimperium ແມ່ນ backed ໂດຍ Samsung, Telstra ແລະ Sierra Ventures, ແລະມີລູກຄ້າອົງກອນໃນທົ່ວຕັ້ງທີ່ສໍາຄັນທັງຫມົດໃນທົ່ວໂລກ.
ອັບເດດແລ້ວເມື່ອ
13 ທ.ວ. 2016