作者a007son (Canvas)
看板Sony-style
标题[新闻] Android 漏洞让骇客透过 MMS 影片攻击你
时间Sat Aug 22 14:18:26 2015
标题:
Android 漏洞让骇客透过 MMS 影片攻击你的手机
连结:
http://chinese.engadget.com/2015/07/28/android-stagefright-mms-video-exploit/
http://tinyurl.com/nm37uby (缩网址)
Zimperium 的保安研究员发现了一个漏洞,能让骇客透过传送含有恶意软体的 MMS 影片
讯息,从而控制受害者的手机。受害者甚至会因为讯息应用程式会自动下载影片,让手机
被骇而不自知。
除了Google的Nexus系列以外,陆续有制造商为旗下产品提供的系统安全更新,像是
Samsung 和 LG 将会每月更新、Motorola则是2013年後上市的手机将会修补这次的漏洞。
从发现这个漏洞到现在也快一个月了,SONY对此有回应吗?
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.251.36.51
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Sony-style/M.1440224310.A.7A5.html
1F:推 sokayha: 在准备了 放心哦 sony对这种很重视 虽然太旧的非高阶 08/22 15:15
2F:→ sokayha: 机没办法 08/22 15:15
3F:推 acillatem: z3+已解。 08/22 15:52
4F:→ a007son: 所以SONY是仅修补漏洞还是会长期提供安全性更新啊? 08/22 19:44
5F:→ tom282f3: 你腿了 08/22 19:46
6F:推 sokayha: 只出新版修漏洞 08/22 19:49
7F:推 sokayha: 说每月的看看就好,对手机来说这是扰民,而且每次昇级的 08/22 19:50
8F:→ sokayha: 相容性根本难测,有人想每个月手机重设一次的吗?别期待 08/22 19:50
9F:→ sokayha: 这种东西 08/22 19:50
10F:→ a007son: 所以Android没办法有hotfix这种东西吗? 08/22 20:21
11F:推 sokayha: 不是能不是hotfix的问题,是只要有系统核心的变动,你手 08/22 20:32
12F:→ sokayha: 机暂存的一些设定都有可能读到非预期的资料造成无法预料 08/22 20:32
13F:→ sokayha: 的不稳,这也是为什麽常常有人更新以後要重置才恢复正常 08/22 20:32
14F:推 sokayha: 连google都常出这种包了(google play耗电问题),苹果也常 08/22 20:33
15F:→ sokayha: 常逃不掉,更新次数频繁对稳定性非常重要的手机来说是个 08/22 20:33
16F:→ sokayha: 双面刃 08/22 20:33
17F:推 TSbb: hotfix? 嗯.......什麽鬼? 08/22 20:50
18F:→ b604191: 楼上就是字面上的意思啊 = = 类似修补包的概念 08/22 21:18
19F:→ a007son: 原来如此 08/22 22:56
20F:推 TSbb: 楼楼上你是搞不懂状况吧......我是在看原PO搞不清楚状况 08/22 23:07
21F:推 andy6899: 我的Z3+ 3864还是没补欸 08/23 21:55
22F:推 tom282f3: Android的分支太多了,而且加上目前系统的设计,不容易 08/24 03:25
23F:→ tom282f3: 有hotfix 08/24 03:25
24F:推 LUDWIN: 更新包可以参考WINDOWS的状况,基本上有在用都知道更新後 08/24 20:27
25F:→ LUDWIN: 不一定比较顺XXD 08/24 20:27
26F:→ a007son: 感谢大家热心解说 08/24 21:39