Stagefright是Android操作系统中的一种利用。从理论上讲,有人可以将MMS发送到电话,即使未打开MMS也可以利用可帮助Android处理视频文件的系统。发生这种情况的原因是,某些Android消息传递应用程序会在视频文件到达手机后立即下载它们,因此一旦打开就可以进行查看。
易受攻击的机制“ libStageFright”可以追溯到Android 2.2 Froyo,因此几乎所有仍在使用的Android手机,平板电脑和其他设备上都可以使用它。Froyo太老了,以至于Google甚至都无法追踪比该版本更早版本的用户。但是现在发现该漏洞的安全公司正在发布一种工具,以查看您的设备是否存在风险。
谷歌和三星等OEM厂商正在迅速努力以解决这一问题。Google最近为Nexus 5和Nexus 6等Nexus设备发布了补丁,三星已经在其Sprint和AT&T的旗舰手机上发布了补丁。似乎Stagefright不会再成为一个问题了,但是在那些很少获得更新的老式和中级设备上,那些设备可能仍然处于危险之中。如果您现在想保护自己而不是等待手机制造商发布更新,请尝试下载Chomp或Textra。同时拥有这两个消息传递应用程序的公司会保留一个更新,该更新应阻止该漏洞利用。