Stagefright Detector App for Android Devices
Zimperium zLabs expert and VP of Platform Research and Exploitation, Joshua Drake (@jduck) discovered multiple critical vulnerabilities in Stagefright library and provided patches to Google to secure Android. We provided these patches to carriers and vendors through Zimperium Handset Alliance (ZHA). While the patches have been applied, it may be years until they reach all devices.
Zimperium zLabs created a Detector app to validate that you are running a version that is not vulnerable to the discovered Stagefright vulnerabilities. Some phone vendors have released partial patches to the vulnerabilities disclosed and this app can help you to understand if your device is vulnerable or not.
Stagefright is a critical Android vulnerability. It allows hackers to get 'media' or 'system' privileges on your device after processing an incoming MMS message, by surfing the web any one of the 11 potential attack vectors. In many cases, the attack do not require any end-user action. To make matters worse, the attacker can delete the MMS before you open it.
In order to test if your device is vulnerable, we built the ‘Stagefright Detector’ app.
This app will tell you three major things:
- whether your device is vulnerable
- which CVEs your device is vulnerable to
- whether you need to update your mobile operating system
Stay protected: ZIMPERIUM Mobile Threat Protection enterprise customers, vendors and carriers are protected from the Stagefright vulnerability without requiring any special update.
This application anonymously collect the results of the test and shares it with device vendors and carriers through ZHA. We do not collect any personal information.
Carriers and Device Vendors that are interested to join Zimperium Handset Alliance and increase the security of its user base - join here: <a href="https://www.google.com/url?q=https://www.google.com/url?q%3Dhttps://groups.google.com/forum/%2523!forum/zimperium-handset-alliances%26sa%3DD%26usg%3DAFQjCNF5Mchm45CSkDVGp0ihjWvfigzNtg&sa=D&usg=AFQjCNHj-lxX2bEX4-oAcAINXiyXj6rBMw" target="_blank">https://groups.google.com/forum/#!forum/zimperium-handset-alliances</a>
About Zimperium:
Zimperium is a pioneer in advanced mobile threat protection, delivering enterprise-grade solutions for Android and iOS devices. Our solutions use patented machine-learning technology to detect host and network-based threats in real-time. Founded in 2010, Zimperium is backed by Samsung, Telstra and Sierra Ventures, and has enterprise customers across all major verticals worldwide.
</div> <div jsname="WJz9Hc" style="display:none">Android Cihazlar için Stagefright Dedektörü App
Zimperium zLabs uzman ve Platform Araştırma ve Sömürü Başkan Yardımcısı, Joshua Drake (jduck) Stagefright kütüphanesinde çok sayıda kritik güvenlik açıkları keşfedildi ve Android güvenli Google'a yamalar sağladı. Biz Zimperium Handset Alliance (ZHA) üzerinden taşıyıcıları ve satıcıları bu yamaları sağladı. Yamalar uygulanmış olmakla birlikte bunlar tüm cihazları ulaşana kadar, bu yıl olabilir.
Zimperium zLabs keşfedilmek Stagefright açıklarına savunmasız olmayan bir sürümünü çalıştıran olduğunu doğrulamak için bir Dedektör uygulaması yarattı. Bazı telefon satıcıları açıklanan güvenlik açıklarından kısmi yamalar yayımlandı ve cihazınız savunmasız olup olmadığını bu app anlamak için yardımcı olabilir.
Stagefright kritik Android güvenlik açığıdır. Bu hackerlar web 11 potansiyel saldırı vektörleri herhangi biri sörf tarafından, gelen MMS mesajı işledikten sonra cihazınızda 'medya' veya 'sistem' ayrıcalıklarını almanızı sağlar. Birçok durumda, saldırı herhangi bir son kullanıcı eylemi gerekmez. Açmadan önce Daha da kötüsü, saldırganın MMS silebilirsiniz.
Cihazınız savunmasız olup olmadığını test etmek için, biz 'Stagefright Dedektörü' app inşa etti.
Bu uygulama size üç büyük şeyler anlatacağım:
- Cihazınızın savunmasız olup olmadığını
- Cihazınızı CVEs hangi savunmasız
- Mobil işletim sistemini güncellemek için ihtiyacınız olup olmadığını
Korumalı kalın: ZIMPERIUM Mobil Tehdit Koruması kurumsal müşteriler, satıcılar ve taşıyıcılar herhangi bir özel güncelleştirme gerektirmeden Stagefright güvenlik açığına karşı korunmaktadır.
Bu uygulama anonim testi ve zha aracılığıyla cihaz satıcıları ve taşıyıcıları ile hisselerin onu sonuçlarını toplamak. Biz herhangi bir kişisel bilgi toplamaz.
Taşıyıcılar ve Zimperium Handset Alliance katılmak ve kendi kullanıcı tabanının güvenliğini artırmak için ilgilendi Cihaz Satıcıları - burada katılmak: <a href="https://www.google.com/url?q=https://groups.google.com/forum/%23!forum/zimperium-handset-alliances&sa=D&usg=AFQjCNF5Mchm45CSkDVGp0ihjWvfigzNtg" target="_blank">https://groups.google.com/forum/#!forum/zimperium-handset-alliances</a>
Zimperium Hakkında:
Zimperium Android ve iOS cihazlar için kurumsal sınıf çözümleri sunan gelişmiş mobil tehdit korumasında bir öncüdür. Çözümlerimiz gerçek zamanlı host ve ağ tabanlı tehditleri tespit etmek patentli makine-öğrenme teknolojisini kullanır. 2010 yılında kurulan, Zimperium Samsung, Telstra ve Sierra Ventures tarafından desteklenen ve dünya çapında tüm büyük dikey genelinde kurumsal müşterilere sahiptir.</div> <div class="show-more-end">