Actualmente estoy actualizando mi teléfono Android (un Moto G) a Lollipop 5.1. Anteriormente había tomado medidas para evitar que Stagefright le ocurriera a mi teléfono (configurando los mensajes multimedia para que solo se descarguen manualmente). La actualización decía que Lollipop 5.1 incluía una solución para Stagefright. Me pregunto en qué consiste esta corrección y si mi teléfono está ahora completamente a salvo de Stagefright (es decir, puedo volver a configurar los mensajes multimedia para que se descarguen automáticamente).
Respuestas
¿Demasiados anuncios?Puede utilizar la aplicación de Zimperium Aplicación Stagefright Detector para probar su dispositivo para los vectores de ataque conocidos. Los fallos no se parchearon hasta la versión 5.1.1 de Android, pero es posible (sobre todo si nos basamos en las notas de cambio) que Motorola haya trasladado las correcciones de seguridad a su versión 5.1, por lo que la versión de Android que tengas no es necesariamente el mejor indicador.
Nota: Uno de los investigadores de Zimperium es Joshua Drake que reveló las vulnerabilidades de Stagefright a Google y presentó parches para solucionarlas. Por lo tanto, es razonable concluir que es más que probable que las pruebas de su aplicación sean precisas.
No se basa en la versión de Android que tengas. Porque Stagefright es una biblioteca central en el marco de Android y se descubrió que se conocía después de que se lanzara Android 5.1.
Pero se basa en que los OEMs liberen el parche para Stagefright. Motorola ha estado publicando las actualizaciones en su foro que pronto lanzará un parche para sus usuarios y las formas de mitigar el problema hasta que reciba las actualizaciones. Ya que tienes el Motorola Moto G y SÍ, Motorola ha lanzado oficialmente el parche para la vulnerabilidad de seguridad conocida como "Stagefright" (en el marco de medios libstagefright) después de que Google informó a Motorola a finales de junio y como se ha mencionado en el foro de Motorola que y su sitio web de apoyo ,
Después de que Google nos informara a finales de junio, hemos estado trabajando para integrar, probar y desplegar los parches de seguridad en todos los futuros productos y actualizaciones de software. También estamos trabajando con Google y nuestros operador para simplificar el proceso de despliegue de las actualizaciones de seguridad críticas en el futuro.
Los mencionados en el Mensaje en el foro de Motorola ,
Hemos empezado a desplegar software con parches StageFright en todo el mundo, y hay más en preparación. Esta es una lista de dispositivos con nuevo software, ya sea en su totalidad o por etapas. (Nota: esta lista puede estar incompleta; la actualizaré a medida que se disponga de nueva información).
Y las actualizaciones se ponen a disposición del público para los siguientes dispositivos,
- Moto G 1st Gen - EMEA/India Retail
- Moto G LTE 1a Gen - Brasil al por menor
- Moto G 1a generación - Venta al público en Brasil
- Moto X 1st Gen - Brasil Retail/Telcel México
- Moto X de 2ª generación - Venta al público en Brasil
- Moto E 4G 2nd Gen - Asia Retail
- Moto G 2nd Gen - US Retail
- Moto G 2a generación - Venta al público en Brasil
- Moto G 3ª generación - Venta al público en Brasil
- Moto G 2nd Gen - España
- Moto E 1st Gen - Brasil/India/Estados Unidos al por menor
Después de aplicar esta actualización puedes sentirte protegido del problema de Stagefright. Pero nunca se sabe que habrá nuevos problemas de seguridad todos los días. Así que, por favor, mantén el software de tu dispositivo actualizado.
Tengo un Xiaomi Mi Max, que utiliza MIUI 8, que se basa en Android 6 punto algo. Falla totalmente la prueba de detección de stagefright. Los fabricantes chinos no prestan casi ninguna atención a cosas como esta. El envejecimiento del firmware (y el desgaste de las baterías insustituibles) es su principal medio para dar a sus productos una vida útil intencionalmente acortada. Así que lo que hago es asegurarme de que ninguna de las aplicaciones de mensajería que utilizo tiene la opción de descargar automáticamente el contenido multimedia de los MMS. También me aseguro de no navegar nunca por ningún sitio web dudoso. Firefox supuestamente tiene un protector de seguridad que evita el uso del libstagefright que evita el problema, pero no sé si el navegador Chrome, que prefiero, es seguro (supuestamente) también.
0 votos
Probablemente sí. Si incluye la actualización de agosto de Google, debería estar libre de las vulnerabilidades de Stagefright.