ちょっと前から世間を騒がしている Android の Stagefright 脆弱性。
自分自身でよく分かってなかったし、正直ちょっと忘れてたところでもあります。
しかし、Android 5.1.1 にアップデートした Xperia Z でも、未だ塞がっておらず、テストしてみたら真っ赤っかのオールレド。
ネット上をうろうろしていたら、とてもよいスライドを発見!
攻撃を成功させるのはそう簡単ではないけど、攻撃が成功する可能性はあるのは確か。全然安心できる状況ではないようですね。
MMS 経由で攻撃ということがクローズアップされているけど、経路はそれだけじゃないということも重要みたい。
Sony のデバイスに関しては、グローバル版の Xperia Z2 以降へは、修正アップデートが配信されているようですが、Z2 未満の機種はまだこれから。
Vodafone AU のサイトによると、10月初旬以降に Xperia Z にも配信が来るっぽいけど、どうなのかな?
ここへきて、また不安になってきました。早くパッチアップデートが配信されますように・・・。
media.stagefright.enable-player=false
media.stagefright.enable-http=false
media.stagefright.enable-aac=false
media.stagefright.enable-qcp=false
media.stagefright.enable-fma2dp=false
media.stagefright.enable-scan=false
Stagefright をすべて無効にしたら、通知音が鳴らなくなり、ミュージック(旧 Walkman)の曲がリストアップされなくなってしまったので、media.stagefright.enable-aac のみ有効に戻しました。
media.stagefright.enable-aac を有効にすることでリスクがどの程度上がるのかは、私には分かりませんが通知音が鳴らないのは困るのでしかたなく有効に戻しました。
media.stagefright.enable-player=false
media.stagefright.enable-http=false
media.stagefright.enable-aac=true
media.stagefright.enable-qcp=false
media.stagefright.enable-fma2dp=false
media.stagefright.enable-scan=false
Page Info | |
---|---|
Page Name : | PublicBlog/2015-09-24 |
Page aliases : | None |
Page owner : | nao-pon |
Can Read | |
Groups : | All visitors |
Users : | All visitors |
Can Edit | |
Groups : | 登録ユーザ |
Users : | No one |