Stagefright Detector App for Android Devices
Zimperium zLabs expert and VP of Platform Research and Exploitation, Joshua Drake (@jduck) discovered multiple critical vulnerabilities in Stagefright library and provided patches to Google to secure Android. We provided these patches to carriers and vendors through Zimperium Handset Alliance (ZHA). While the patches have been applied, it may be years until they reach all devices.
Zimperium zLabs created a Detector app to validate that you are running a version that is not vulnerable to the discovered Stagefright vulnerabilities. Some phone vendors have released partial patches to the vulnerabilities disclosed and this app can help you to understand if your device is vulnerable or not.
Stagefright is a critical Android vulnerability. It allows hackers to get 'media' or 'system' privileges on your device after processing an incoming MMS message, by surfing the web any one of the 11 potential attack vectors. In many cases, the attack do not require any end-user action. To make matters worse, the attacker can delete the MMS before you open it.
In order to test if your device is vulnerable, we built the ‘Stagefright Detector’ app.
This app will tell you three major things:
- whether your device is vulnerable
- which CVEs your device is vulnerable to
- whether you need to update your mobile operating system
Stay protected: ZIMPERIUM Mobile Threat Protection enterprise customers, vendors and carriers are protected from the Stagefright vulnerability without requiring any special update.
This application anonymously collect the results of the test and shares it with device vendors and carriers through ZHA. We do not collect any personal information.
Carriers and Device Vendors that are interested to join Zimperium Handset Alliance and increase the security of its user base - join here: <a href="https://www.google.com/url?q=https://www.google.com/url?q%3Dhttps://groups.google.com/forum/%2523!forum/zimperium-handset-alliances%26sa%3DD%26usg%3DAFQjCNF5Mchm45CSkDVGp0ihjWvfigzNtg&sa=D&usg=AFQjCNHj-lxX2bEX4-oAcAINXiyXj6rBMw" target="_blank">https://groups.google.com/forum/#!forum/zimperium-handset-alliances</a>
About Zimperium:
Zimperium is a pioneer in advanced mobile threat protection, delivering enterprise-grade solutions for Android and iOS devices. Our solutions use patented machine-learning technology to detect host and network-based threats in real-time. Founded in 2010, Zimperium is backed by Samsung, Telstra and Sierra Ventures, and has enterprise customers across all major verticals worldwide.
</div> <div jsname="WJz9Hc" style="display:none">Stagefright Detector App per i dispositivi Android
Esperto Zimperium zLabs e VP di piattaforma di ricerca e valorizzazione, Joshua Drake (jduck) ha scoperto diverse vulnerabilità critiche in biblioteca Stagefright e ha fornito le patch di Google per proteggere Android. Abbiamo fornito queste patch ai vettori e fornitori attraverso Zimperium Handset Alliance (ZHA). Mentre sono state applicate le patch, può essere anni fino a raggiungere tutti i dispositivi.
Zimperium zLabs ha creato una applicazione Detector per convalidare che si esegue una versione che non è vulnerabile alle vulnerabilità Stagefright scoperte. Alcuni produttori di telefoni hanno rilasciato patch parziali le vulnerabilità divulgate e questa applicazione può aiutare a capire se il vostro dispositivo è vulnerabile o meno.
Stagefright è una critica di vulnerabilità di Android. Esso consente agli hacker di ottenere 'media' o privilegi di 'sistema' sul dispositivo dopo l'elaborazione di un messaggio MMS in arrivo, per navigare sul web uno dei 11 potenziali vettori di attacco. In molti casi, l'attacco non richiede alcuna azione dell'utente finale. A peggiorare le cose, l'attaccante può cancellare l'MMS prima di aprirlo.
Al fine di verificare se il vostro dispositivo è vulnerabile, abbiamo costruito l'app 'Stagefright Detector'.
Questa applicazione vi dirà tre cose importanti:
- Se il dispositivo è vulnerabile
- Che CVE il dispositivo è vulnerabile a
- Se è necessario aggiornare il sistema operativo mobile
Soggiorno protetta: impresa ZIMPERIUM mobile Protezione dalle minacce clienti, fornitori e trasportatori sono protetti dalla vulnerabilità Stagefright senza richiedere alcun aggiornamento speciale.
Questa applicazione anonima raccogliere i risultati del test e la condivide con fornitori di dispositivi e carrier attraverso ZHA. Noi non raccogliamo alcun dato personale.
I vettori e fornitori di dispositivi che sono interessati ad aderire Zimperium Handset Alliance e aumentare la sicurezza della sua base di utenti - si uniscono qui: <a href="https://www.google.com/url?q=https://groups.google.com/forum/%23!forum/zimperium-handset-alliances&sa=D&usg=AFQjCNF5Mchm45CSkDVGp0ihjWvfigzNtg" target="_blank">https://groups.google.com/forum/#!forum/zimperium-handset-alliances</a>
Circa Zimperium:
Zimperium è un pioniere nella protezione avanzata delle minacce mobili, fornendo soluzioni di livello enterprise per i dispositivi Android e iOS. Le nostre soluzioni utilizzano la tecnologia brevettata machine-learning per rilevare host e attacchi basati sulla rete in tempo reale. Fondata nel 2010, è sostenuta da Zimperium Samsung, Telstra e Sierra Ventures, e ha clienti aziendali in tutti i principali mercati verticali in tutto il mondo.</div> <div class="show-more-end">