Stagefright Detector App for Android Devices
Zimperium zLabs expert and VP of Platform Research and Exploitation, Joshua Drake (@jduck) discovered multiple critical vulnerabilities in Stagefright library and provided patches to Google to secure Android. We provided these patches to carriers and vendors through Zimperium Handset Alliance (ZHA). While the patches have been applied, it may be years until they reach all devices.
Zimperium zLabs created a Detector app to validate that you are running a version that is not vulnerable to the discovered Stagefright vulnerabilities. Some phone vendors have released partial patches to the vulnerabilities disclosed and this app can help you to understand if your device is vulnerable or not.
Stagefright is a critical Android vulnerability. It allows hackers to get 'media' or 'system' privileges on your device after processing an incoming MMS message, by surfing the web any one of the 11 potential attack vectors. In many cases, the attack do not require any end-user action. To make matters worse, the attacker can delete the MMS before you open it.
In order to test if your device is vulnerable, we built the ‘Stagefright Detector’ app.
This app will tell you three major things:
- whether your device is vulnerable
- which CVEs your device is vulnerable to
- whether you need to update your mobile operating system
Stay protected: ZIMPERIUM Mobile Threat Protection enterprise customers, vendors and carriers are protected from the Stagefright vulnerability without requiring any special update.
This application anonymously collect the results of the test and shares it with device vendors and carriers through ZHA. We do not collect any personal information.
Carriers and Device Vendors that are interested to join Zimperium Handset Alliance and increase the security of its user base - join here: <a href="https://www.google.com/url?q=https://www.google.com/url?q%3Dhttps://groups.google.com/forum/%2523!forum/zimperium-handset-alliances%26sa%3DD%26usg%3DAFQjCNF5Mchm45CSkDVGp0ihjWvfigzNtg&sa=D&usg=AFQjCNHj-lxX2bEX4-oAcAINXiyXj6rBMw" target="_blank">https://groups.google.com/forum/#!forum/zimperium-handset-alliances</a>
About Zimperium:
Zimperium is a pioneer in advanced mobile threat protection, delivering enterprise-grade solutions for Android and iOS devices. Our solutions use patented machine-learning technology to detect host and network-based threats in real-time. Founded in 2010, Zimperium is backed by Samsung, Telstra and Sierra Ventures, and has enterprise customers across all major verticals worldwide.
</div> <div jsname="WJz9Hc" style="display:none">Stagefright Detector App para dispositivos Android
Zimperium zLabs perito e VP da Plataforma de Pesquisa e Exploração, Joshua Drake (jduck) descobriu múltiplas vulnerabilidades críticas na biblioteca Stagefright e desde patches para o Google para proteger Android. Nós fornecemos estes patches para operadoras e fornecedores através Zimperium Handset Alliance (ZHA). Enquanto as amostras tiverem sido aplicada, pode levar anos até atingirem todos os dispositivos.
Zimperium zLabs criou um aplicativo Detector para validar que você está executando uma versão que não é vulnerável às vulnerabilidades Stagefright descobertos. Alguns fornecedores de telefone ter lançado correções parciais às vulnerabilidades divulgadas e este aplicativo pode ajudá-lo a entender se o seu dispositivo é vulnerável ou não.
Stagefright é uma vulnerabilidade crítica Android. Ele permite que hackers para obter 'media' ou privilégios "sistemas" no seu dispositivo após o processamento de uma mensagem MMS recebida, por navegar na web de qualquer um dos 11 vetores de ataque em potencial. Em muitos casos, o ataque não exigem qualquer ação do usuário final. Para piorar a situação, o atacante pode excluir os MMS antes de abri-lo.
Para testar se o seu dispositivo é vulnerável, nós construímos o app 'Stagefright Detector'.
Este aplicativo irá dizer-lhe três coisas principais:
- Se o dispositivo é vulnerável
- Que CVEs seu dispositivo é vulnerável a
- Se você precisa atualizar seu sistema operacional móvel
Fique protegido: a empresa de proteção contra ameaças ZIMPERIUM Móvel clientes, fornecedores e operadoras estão protegidos contra a vulnerabilidade Stagefright sem necessidade de qualquer atualização especial.
Este aplicativo anonimamente recolher os resultados do teste e compartilha com os fornecedores de dispositivos e operadoras através ZHA. Não coletamos nenhuma informação pessoal.
Os transportadores e os fornecedores de dispositivos que estão interessados em participar Zimperium Handset Alliance e aumentar a segurança da sua base de usuários - junte-se aqui: <a href="https://www.google.com/url?q=https://groups.google.com/forum/%23!forum/zimperium-handset-alliances&sa=D&usg=AFQjCNF5Mchm45CSkDVGp0ihjWvfigzNtg" target="_blank">https://groups.google.com/forum/#!forum/zimperium-handset-alliances</a>
Sobre Zimperium:
Zimperium é pioneira na proteção avançada de ameaças móveis, oferecendo soluções de nível empresarial para dispositivos Android e iOS. Nossas soluções utilizam a tecnologia patenteada de aprendizagem de máquina para detectar anfitrião e ameaças baseadas na rede em tempo real. Fundada em 2010, Zimperium é apoiado pela Samsung, Telstra e Sierra Ventures, e tem clientes corporativos em todos os principais mercados verticais em todo o mundo.</div> <div class="show-more-end">