一周前,谷歌、三星和摩托等安卓OEM廠商宣布盡快為Android平臺智能手機Stagefright漏洞推出修復補丁。不過據最新消息,補丁的修復過 程可能并不如谷歌所期待的那樣順利,據安全公司Exodus Intelligence透露,其中一個補丁仍存在問題,在特定條件下黑客仍能夠觸發漏洞。Exodus演示了向部署補丁后的某手機發送特定編碼的mp4 文件(彩信方式),直接觸發了手機系統崩潰。
根據研究人員表示,預計有9.5億臺運行該操作系統的設備會受到近期曝出的這個重大安全漏洞的影響。作為“迄今為止發現的最嚴重的Android漏洞”,其波及從2.2到最新的5.1.1之間的所有版本。黑客可以使用這個Stagefright漏洞,入侵任何Android手機,只需要惡意發送多媒體視頻消息即可。
谷歌回應,補丁確實未完全修補漏洞,即將部署第二批補丁解決問題。Exodus此次的漏洞公告非同尋常,距離90天漏洞不公開期仍有一周的時間,但考慮到漏洞影響之大,Exodus決定提前公布此漏洞存在以引起公眾注意。