Stagefright, один із найбільших експлойтів Android, продовжує впливати на багато менш відомих пристроїв. Це неофіційний патч для деяких телефонів Mediatek.
Раніше ми говорили про що таке Stagefright, а також дано демонстрація коду помилок, подібних до Stagefright. Зайве говорити, що така масштабна вразливість вважається досить серйозною справою. Експлойт став тривожним дзвіночком для кількох виробників і Google, більшість з яких прокинулися і кинулися захищати свої пристрої (і їх користувачів).
Але оскільки ми живемо не в ідеальному світі, є пристрої, які, мабуть, ніколи не побачать такої любові від своїх виробників. Ці пристрої продовжуватимуть працювати на скомпрометованих збірках Android, постійно наражаючи своїх користувачів на ризик таких експлойтів.
На щастя, для невеликої підгрупи цих пристроїв, зокрема для тих, що працюють на певних SoC Mediatek, допомога прийшла у вигляді неофіційний патч Stagefright. Створено визнаним розробником і учасником XDA superdragonpt, флеш-файл відновлення виправляє всі CVE, які були внесені дослідницькою компанією Zimperium як експлойти, пов’язані зі Stagefright.
Заявлено, що цей патч працює на всіх пристроях MT6752 і MT6732, і було підтверджено, що він працює на багатьох телефонах включаючи Jiayu S3, iOcean Rock і ZOPO ZP920 (пристрої MT6752), а також UMI Hammer і Elephone P6000 (MT6732 пристрої).
Якщо ви вперше чуєте про ці пристрої, ви можете собі уявити, які шанси отримати на них оновлення системи безпеки. У таких випадках єдиним засобом довгострокової безпеки та зручності використання стають неофіційні патчі та виправлення, запропоновані розробниками-аматорами.
Обов’язковою умовою для встановлення цього патча є спеціальне відновлення на Android 5.1.1. Перед тим, як продовжити, вам слід створити резервну копію (це завжди гарна ідея, навіть якщо це не вказано). Якщо у вас є будь-який із цих пристроїв або будь-який інший пристрій на основі MT6752 або MT6732, перейдіть до тема форуму для обговорення.
У вас є пристрій, який ніколи не буде оновлено за допомогою виправлень Stagefright? Які заходи ви вжили, щоб захистити себе? Дайте нам знати в коментарях нижче!
Читайте далі, щоб отримати відповідне покриття:
- Демонстрація помилок, схожих на сценічний страх
- Пояснення Stagefright: експлойт, який змінив Android
- Думка: Android сам собі найлютіший ворог для оновлень
- Сімейство Nexus отримуватиме щомісячні оновлення безпеки
- Опубліковано подробиці Stagefright разом із детектором експлойтів
- Stagefright Деталі; Обман OnePlus Invite! – XDA TV