Stagefright Detector App for Android Devices
Zimperium zLabs expert and VP of Platform Research and Exploitation, Joshua Drake (@jduck) discovered multiple critical vulnerabilities in Stagefright library and provided patches to Google to secure Android. We provided these patches to carriers and vendors through Zimperium Handset Alliance (ZHA). While the patches have been applied, it may be years until they reach all devices.
Zimperium zLabs created a Detector app to validate that you are running a version that is not vulnerable to the discovered Stagefright vulnerabilities. Some phone vendors have released partial patches to the vulnerabilities disclosed and this app can help you to understand if your device is vulnerable or not.
Stagefright is a critical Android vulnerability. It allows hackers to get 'media' or 'system' privileges on your device after processing an incoming MMS message, by surfing the web any one of the 11 potential attack vectors. In many cases, the attack do not require any end-user action. To make matters worse, the attacker can delete the MMS before you open it.
In order to test if your device is vulnerable, we built the ‘Stagefright Detector’ app.
This app will tell you three major things:
- whether your device is vulnerable
- which CVEs your device is vulnerable to
- whether you need to update your mobile operating system
Stay protected: ZIMPERIUM Mobile Threat Protection enterprise customers, vendors and carriers are protected from the Stagefright vulnerability without requiring any special update.
This application anonymously collect the results of the test and shares it with device vendors and carriers through ZHA. We do not collect any personal information.
Carriers and Device Vendors that are interested to join Zimperium Handset Alliance and increase the security of its user base - join here: <a href="https://www.google.com/url?q=https://www.google.com/url?q%3Dhttps://groups.google.com/forum/%2523!forum/zimperium-handset-alliances%26sa%3DD%26usg%3DAFQjCNF5Mchm45CSkDVGp0ihjWvfigzNtg&sa=D&usg=AFQjCNHj-lxX2bEX4-oAcAINXiyXj6rBMw" target="_blank">https://groups.google.com/forum/#!forum/zimperium-handset-alliances</a>
About Zimperium:
Zimperium is a pioneer in advanced mobile threat protection, delivering enterprise-grade solutions for Android and iOS devices. Our solutions use patented machine-learning technology to detect host and network-based threats in real-time. Founded in 2010, Zimperium is backed by Samsung, Telstra and Sierra Ventures, and has enterprise customers across all major verticals worldwide.
</div> <div jsname="WJz9Hc" style="display:none">Stagefright Detector App voor Android-apparaten
Zimperium zLabs expert en VP van Platform Onderzoek en exploitatie, Joshua Drake (jduck) ontdekte meerdere kritieke kwetsbaarheden in Stagefright bibliotheek en voorzien patches om Google om Android te beveiligen. We voorzien deze patches aan vervoerders en leveranciers door middel Zimperium Handset Alliance (ZHA). Terwijl de patches zijn toegepast, kan het jaren tot ze alle apparaten bereiken.
Zimperium zLabs creëerde een Detector app om te bevestigen dat u werkt met een versie die niet kwetsbaar is voor de ontdekte Stagefright kwetsbaarheden. Sommige telefoon leveranciers hebben gedeeltelijke patches uitgebracht om de kwetsbaarheden bekendgemaakt en deze app kan je helpen om te begrijpen als uw apparaat is kwetsbaar is of niet.
Stagefright is een kritische Android kwetsbaarheid. Het stelt hackers om 'media' of 'het systeem' privileges op uw apparaat te krijgen na het verwerken van een inkomend MMS-bericht, door surfen op het web een van de 11 mogelijke aanvalsvectoren. In veel gevallen hebben de aanval geen eindgebruiker actie vereist. Om het nog erger te maken, kan de aanvaller de MMS verwijderen voordat u het opent.
Om te testen of uw apparaat is kwetsbaar, bouwden we de 'Stagefright Detector' app.
Deze app zal u vertellen drie belangrijke dingen:
- Of het apparaat zich kwetsbaar
- Die uw apparaat CVE's is kwetsbaar
- Of u nodig hebt om uw mobiele besturingssysteem updaten
Blijf beschermd: ZIMPERIUM Mobile Threat Protection zakelijke klanten, leveranciers en vervoerders worden beschermd tegen de kwetsbaarheid Stagefright zonder enige speciale updaten.
Deze applicatie anoniem verzamelen van de resultaten van de test en deelt deze met het apparaat leveranciers en vervoerders door de ZHA. We hebben geen persoonlijke informatie te verzamelen.
Carriers en Device Leveranciers die geïnteresseerd zijn om mee te doen Zimperium Handset Alliance en verhoging van de veiligheid van de user base zijn - mee hier: <a href="https://www.google.com/url?q=https://groups.google.com/forum/%23!forum/zimperium-handset-alliances&sa=D&usg=AFQjCNF5Mchm45CSkDVGp0ihjWvfigzNtg" target="_blank">https://groups.google.com/forum/#!forum/zimperium-handset-alliances</a>
Over Zimperium:
Zimperium is een pionier in geavanceerde mobiele bescherming tegen bedreigingen, het leveren van enterprise-grade oplossingen voor Android en iOS-apparaten. Onze oplossingen maken gebruik van gepatenteerde machine-learning technologie om gastheer en bedreigingen netwerkgebaseerde detecteren in real-time. Opgericht in 2010, is Zimperium ondersteund door Samsung, Telstra en Sierra Ventures, en heeft zakelijke klanten in alle belangrijke verticale markten wereldwijd.</div> <div class="show-more-end">