利用Android Stagefright漏洞的代码公开
jopen 9年前
在 Google 及其合作伙伴忙着将补丁推送到终端用户的设备时,允许攻击者在用户不知情下控制 Android 设备的攻击代码正式公开。 名叫 Stagefright 的高危漏洞位于 Android 处理媒体格式的代码库内,攻击者可以发送特制的 MMS 格式短信利用该漏洞,悄悄执行恶意代码控制设备。该漏洞影响 9.5 亿部 Android 设备。Stagefright 是安全公司 Zimperium 最早发现的,虽然 Google 及其合作伙伴请求该公司暂缓公开攻击概念验证代码,但该公司最终在周三公开了代码。
攻击代码是一个 python 脚本,能生成一个利用漏洞的 MP4 媒体文件,攻击者可以在麦克风的听觉范围内监听声音,以及利用摄像头拍摄照片。Stagefright 对 Android 5.0 以上系统无效。
来自: Solidot