去年7月,安全研究人員披露了被稱為 Stagefright 的Android Bug,漏洞存在于處理媒體格式的代碼庫內,它允許攻擊者利用特制的彩信控制目標手機,整個過程不需要機主操作。安全研究人員初步估計有多達10億的設備受到該漏洞的影響。
修復該漏洞的過程比預想的更復雜,Google過去一年釋出了多達115個補丁去修正 Stagefright 及相關媒體庫中的bug。率先發現 Stagefright Bug 的研究員 Joshua Drake 也沒想到修復需要花費一年時間,需要投入如此多的努力。
鑒于Android 碎片的生態系統,可能有大量的 Android 設備打上補丁。Drake 相信利用該漏洞可以對未修復的設備發動針對性的攻擊。