Stagefright Detector App: come scoprire se si è vulnerabili

6 Agosto 201530 commenti

Negli ultimi giorni si è molto discusso di una vulnerabilità conosciuta col nome "Stagefright", una libreria di android che si occupa - tra le altre cose - di elaborare diversi tipi di file multimediali. Sfruttando questo punto debole, il malintenzionato di turno potrebbe, solamente conoscendo il vostro numero di telefono e con un solo MMS, eseguire del codice malevolo sul vostro terminale e rubare informazioni personali.

Google ed i maggiori produttori sono già al lavoro per risolvere il problema anche se, con alcuni metodi, era già possibile evitare questo tipo di attacchi semplicemente impostando l’applicazione che gestisce i messaggi in modo da evitare il recupero automatico degli MMS.

Ora, grazie all’applicazione sotto indicata sviluppata da Zimperium Mobile Security e scaricabile dal Play Store, è possibile verificare se il nostro device è al sicuro da questo exploit.

[app]com.zimperium.stagefrightdetector[/app]

30 risposte a “Stagefright Detector App: come scoprire se si è vulnerabili”

  1. piviere ha detto:

    Il mio Nexus 5 con Pure Nexus ROM e TWMP è risultato essere “Vulerable”… cosa bisogna fare adesso?

    • DevastatorTNT ha detto:

      Fare? Nulla. Il bug c’è sempre stato, un giorno in più o meno non fa grande differenza. Controlla nel thread della tua ROM eventuali aggiornamenti, anche se il rischio di infezione è sempre molto basso

      • teob ha detto:

        Nella altro articolo però è stato messo un video con l attacco attraverso l apertura del file mp4 da Twitter…. Ora, se fosse vero altro che mms…..

        • DevastatorTNT ha detto:

          Ad ogni modo, accettare file da sconosciuti su social network pubblici non è tutta ‘sta furbizia… Il punto è: la vulnerabilità è presente (per quanto non interesserà mai >99% degli utenti), o si aggiorna o non si fa nulla, come è sempre stato… Non riesco comunque a capire che codice malevolo possa essere eseguito senza l’installazione di un’app, ma vabbé

  2. SPAstef ha detto:

    Nexus 5 android M preview 2 = sicuro. A quanto pare hanno già implementato il commit, dato che tutte le ROM 5.1.x sono vulnerabili

  3. federico rebechi ha detto:

    Il mio N6 e’ a posto. :-)

  4. qualcommer ha detto:

    Appena ho letto l’articolo sono andato subito nei messaggi per vedere questa impostazione e l’ho disattivata. Per avere maggiore certezza ho scaricato l’app e sono vulnerabile. Cosa può comportare questo virus? Come posso espellerlo

    • teob ha detto:

      Non hai il virus, non hai niente da fare. Devi solo attendere la patch per il tuo telefono è sperare che nel frattempo nessuno ti invii un Mms con allegato un video con nascosto al suo interno un Malware o virus. Direi situazione abbastanza remota

  5. BSOD ha detto:

    Oneplus One con Android 4.4.4: vulnerabile

    • Pietro Petruzzelli ha detto:

      scusa.. ma se hai un oneplus one.. come fai ad avere ancora android 4.4.4 ?!?

      • BSOD ha detto:

        E’ semplice: basta non aggiornare. Il 5.0 poi è pieno di problemi mentre 4.4.4 aveva raggiunto una certa maturità. Se ne riparla con la CM 12.1s.

    • BSOD ha detto:

      Oneplus One con Android 5.1.1: NON vulnerabile

  6. Pignolatore® ha detto:

    Noooo, c’ho la vulnerabbilità, catso!
    Basta, domani vado in un apple store…
    ?

  7. flavio ha detto:

    ..hem…. A quanto pare sarei vulnerabile! Ma non ho bene capito cosa devo fare o cosa posso fare! A quali rischi vado incontro o se trattasi di rischi calcolati. “A volte l’ignoranza salva”!
    Grazie per questo articolo Paolo

  8. Fabianator ha detto:

    Non vulnerabile!!! Sarà grazie alla cyanogenmod 12.1 sul mio nexus 4?

    • Samuele9 ha detto:

      Pure io non vulnerabile su Xperia SP con CM 12.1 ufficiale, nonostante avessi il recupero mms attivo. Mi sa che è proprio la CM.

  9. Erasmo Sbikki ha detto:

    LG G3 con android 5.0 VULNERABILE ?

  10. Steve Berstein ha detto:

    Ho fatto il test ieri e il mio telefono è risultato vulnerabile. Stamattina, accendendo il terminale, noto che ci sono diverse applicazioni da aggiornare su googleplay, fra queste c’é stagefight detector app. Lo aggiorno, rifaccio il test e indovinate…. il dispositivo non é più vulnerabile.Ho il nexus 5 con la ROM Rastapop 5.1.1… Boh….

  11. Francesco ha detto:

    Ragazzi a cosa stanno a significare i vari tipi di “cv” nel programma?

  12. Domenico Elia Sabella ha detto:

    *coff* Vulnerabile *coff* Spero proprio non sia possibile l’infezione via Twitter, altrimenti moriremo tutti :D

  13. Mario ha detto:

    ok che questa app viene dal play store ecc…
    ma non è che mi fidi molto visto che per fare il test, sfrutta proprio la vulnerabilità…. tanto sapere se i miei devices sono vulnerabili o no non cambia niente

  14. Antonio Argese00 ha detto:

    Sempre se non è questa app a iniettare il virus… non mi sorprenderei se si venisse a scoprire…

    • Kumasan ha detto:

      Non mi sorprenderebbe, come la storia di quell’antivirus a pagamento (il simbolo era uno scudo non ricordo il nome) che non faceva assolutamente niente mentre prometteva mari e monti. Sinceramente non trovo l’utilitá nel scaricare un’app per dire “Eh ma guarda sono vulnerabile ma tanto non ci posso fare niente”. Potrei capire se Zimperium (stessa azienda che sembra abbia scoperto la vulnerabilitá) avesse lanciato l’app per raccogliere dati sulle varie ROM vulnerabili o meno per vedere come risolvere la falla, ma nella descrizione dell’app dice che loro giá lo sanno e lo hanno comunicato alle case costruttrici. Detto questo un po’ la cosa mi puzza, ma saró io che magari sono un po’ troppo diffidente e complottista.

  15. Alex ha detto:

    Evviva sono vulnerabile!!!?

  16. Umberto ha detto:

    Asus zenfone 2 ZE551ML vulnerabile

  17. kRel ha detto:

    e se proprio l’app di rilevamento installa il malware ???? e se il malware è stato creato proprio da chi ha creato l’app di rilevamento ??? :) :) :)

Social Media Auto Publish Powered By : XYZScripts.com