|  |
| |
| cissp6160 |
android 2.2(프로요)부터 5.1.1(롤리팝)까지 전부 해당되는 사항이라 엄청난 이슈가 될거 같습니다. 거의 모든 android시스템은 이 취약점을 벗어날 수 없을 뿐더러 특히나 안드로이드 사용자가 많은 한국같은 경우 더욱 취약할 수 밖에 없을거 같습니다. 제조사나 통신사의 패치를 기대하는건 거의 불가능에 가깝지 않을까 생각합니다(하는 짓거리를보면...) |
2015/07/28 |
|
| LeSh |
그렇습니다. 기업들의 보안의식도 그렇지만 일반인들의 보안의식도 그에 못지않아서 보안 패치나 업데이트를 대수롭지않게 생각하는게 대다수지요. 저도 잘 모를땐 그랬지만.. 안드로이드나 ios나 제 주변을 보면 성능저하나 용량 문제 때문에 업데이트를 기피하는 경향이 있던데 정말 산넘어 산인거같습니다. |
2015/07/28 |
|
| cissp6160 |
거기다가 MMS를 통한 exploit이 문제가 아니고 stagefright자체의 문제라서 얼마든지 다른방식으로 접근이 가능하다는게 더욱 큰 문제가 될거 같습니다. 이미 구글에선 넥서스 대상으로 OTA를 진행했지만 다른 안드로이드 폰들은...뭐....음.... ㅎㅎ |
2015/07/28 |
|
| $Zero |
미디어 포맷에 들어있는 코드를 stagefright 라는놈이 실행시켜 버리는 모양이군요...
아무리 속도가 중요하다 하더라도 미디어 안에포함된 코드를 실행할 수 있게 설계하다니..
그 어떤 OS에서도 허용 해서는 안될 일인데, 그걸 허용 해놨다는게 어처구니 없네요 |
2015/07/29 |
|