22018, 1/1101 회원가입  로그인  
   LeSh
   http://lesh.tistory.com
   안드로이드 Stagefright 이슈

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=33429 [복사]


문자 한번으로 해킹이 가능하고 안드로이드 9억 5천만대가 위험에
노출되어있다는 안드로이드 최악의 취약점 이슈가 떴습니다.
해당 취약점을 공개한 회사의 블로그 원문을 간단하게 번역했습니다.
관심 있으신분 읽어보시고 피드백 부탁드립니다
http://lesh.tistory.com/33

  Hit : 8471     Date : 2015/07/28 07:11



    
cissp6160 android 2.2(프로요)부터 5.1.1(롤리팝)까지 전부 해당되는 사항이라 엄청난 이슈가 될거 같습니다. 거의 모든 android시스템은 이 취약점을 벗어날 수 없을 뿐더러 특히나 안드로이드 사용자가 많은 한국같은 경우 더욱 취약할 수 밖에 없을거 같습니다. 제조사나 통신사의 패치를 기대하는건 거의 불가능에 가깝지 않을까 생각합니다(하는 짓거리를보면...) 2015/07/28  
LeSh 그렇습니다. 기업들의 보안의식도 그렇지만 일반인들의 보안의식도 그에 못지않아서 보안 패치나 업데이트를 대수롭지않게 생각하는게 대다수지요. 저도 잘 모를땐 그랬지만.. 안드로이드나 ios나 제 주변을 보면 성능저하나 용량 문제 때문에 업데이트를 기피하는 경향이 있던데 정말 산넘어 산인거같습니다. 2015/07/28  
cissp6160 거기다가 MMS를 통한 exploit이 문제가 아니고 stagefright자체의 문제라서 얼마든지 다른방식으로 접근이 가능하다는게 더욱 큰 문제가 될거 같습니다. 이미 구글에선 넥서스 대상으로 OTA를 진행했지만 다른 안드로이드 폰들은...뭐....음.... ㅎㅎ 2015/07/28  
$Zero 미디어 포맷에 들어있는 코드를 stagefright 라는놈이 실행시켜 버리는 모양이군요...

아무리 속도가 중요하다 하더라도 미디어 안에포함된 코드를 실행할 수 있게 설계하다니..
그 어떤 OS에서도 허용 해서는 안될 일인데, 그걸 허용 해놨다는게 어처구니 없네요
2015/07/29