ช่องโหว่ Stagefright เปิดเผยออกมาเกือบสองเดือนแล้ว แม้จะได้รับการยืนยันจากหลายสำนัก แต่โค้ดที่ยืนยันช่องโหว่จริงจาก Zimperium ก็ยังไม่เคยเปิดเผยออกมา หลังจากเจรจากับผู้ผลิตและเลื่อนการเปิดเผยโค้ดนี้มาหลายครั้ง ตอนนี้ทาง Zimperium ก็เปิดโค้ดไพธอนสำหรับสร้างไฟล์ MP4 ที่เจาะช่องโหว่ CVE-2015-1538 แล้ว
ช่องโหว่นี้ทดสอบอุปกรณ์ตัวเดียวคือ Nexus (ไม่ได้ระบุรุ่น) และใช้กับรอม Android 4.0.4 เท่านั้น เพราะใน Android 5.0 มีกระบวนการป้องกันที่แน่นหนาขึ้น จากความสามารถของ GCC (compiler) รุ่นใหม่ อย่างไรก็ดีมีนักวิจัยรายอื่นๆ รายงานว่าสามารถใช้ช่องโหว่ Stagefright เจาะ Android 5.0 ได้สำเร็จ
จนตอนนี้กูเกิลปรับเปลี่ยนแอพ Hangouts และ Messenger ให้ไม่อ่านไฟล์ MP4 ทันทีที่ได้รับ ป้องกันช่องโหว่ในกรณีที่ร้ายแรงที่สุด คือผู้ใช้ไม่ต้องทำอะไรเลย เครื่องเพียงได้รับ MMS ก็จะถูกเจาะได้ทันที อย่างไรก็ดียังมีช่องทางอื่นๆ ที่ต้องรอการแพตช์ตัวระบบปฏิบัติการ ไม่ว่าจะเป็นการส่งไฟล์ผ่านเว็บ หรือแชตต่างๆ
ขอให้ทุกท่านโชคดี
ที่มา - Zimerium
on

+1 ขอให้ทุกท่านโชคดี
McKay Thu, 10/09/2015 - 01:24
+1 ขอให้ทุกท่านโชคดี
GCC หรือ GC นะครับ? Edit:
mr_tawan Thu, 10/09/2015 - 02:39
GCC หรือ GC นะครับ?
Edit: เช็คแล้วว่าแก้ที่คอมไพลเลอร์ (GCC) นั่นหมายถึงว่าถึงจะเป็นโค๊ดเก่าแต่คอมไพล์ด้วยคอมไพลเลอร์ใหม่ก็หาย ?
เคยได้ยินคำกล่าวไว้ว่า
gamegolf Thu, 10/09/2015 - 02:04
เคยได้ยินคำกล่าวไว้ว่า Android นั้นปลอดภัย
//HTC M8 ในมือนิ่งเงียบเหมือนรู้ตัวว่าต้องโดนเก็บเข้ากล่อง
จับมือไว้ แล้วไปด้วยกัน
inkirby Thu, 10/09/2015 - 02:09
In reply to เคยได้ยินคำกล่าวไว้ว่า by gamegolf
จับมือไว้ แล้วไปด้วยกัน
จับมือผม แล้วอุดด้วยกัน root
put4558350 Thu, 10/09/2015 - 02:48
In reply to จับมือไว้ แล้วไปด้วยกัน by inkirby
จับมือผม แล้วอุดด้วยกัน
root แล้วลง cm จะยากอะไร (ยากอะไร)
cm 12.1 patch เรียบร้อย !
เครื่องไม่รอรับ...
Hadakung Thu, 10/09/2015 - 06:01
In reply to จับมือผม แล้วอุดด้วยกัน root by put4558350
เครื่องไม่รอรับ... ทิ้งฉันไว้กลางทาง
cm 10.1 กับ custom rom
put4558350 Thu, 10/09/2015 - 07:32
In reply to เครื่องไม่รอรับ... by Hadakung
cm 10.1 กับ custom rom ส่วนใหญ่ patch เรียบรอยเช่นกัน
นอกจากนั่นคงต้องซื้อเครื่องใหม่
จะว่าไปทำไมมันถึงไม่รองรับครั
osmiumwo1f Thu, 10/09/2015 - 10:07
In reply to เครื่องไม่รอรับ... by Hadakung
จะว่าไปทำไมมันถึงไม่รองรับครับ เพราะผมเปิดดูแล้ว HTC M8 ได้ CM12.1 snapshot เลยนะครับ ในขณะที่ของผม LG G2 ยังได้แค่ CM12.1 nightly เองครับ
รุ่นเดียวกันเลยครับ ปิด MMS
OXYGEN2 Thu, 10/09/2015 - 02:14
In reply to เคยได้ยินคำกล่าวไว้ว่า by gamegolf
รุ่นเดียวกันเลยครับ ปิด MMS ไม่เข้าเว็บแปลกๆ ไปก่อนครับ
M8 ออก firmware มาแก้แล้วครับ
weapon Thu, 10/09/2015 - 06:54
In reply to เคยได้ยินคำกล่าวไว้ว่า by gamegolf
M8 ออก firmware มาแก้แล้วครับ ผมอัพมา 1 อาทิตย์ที่แล้ว
โอย 5.1.1 จะรอดมั้ยเนี่ย
zyzzyva Thu, 10/09/2015 - 02:04
โอย 5.1.1 จะรอดมั้ยเนี่ย
+1
jack8855 Thu, 10/09/2015 - 02:27
In reply to โอย 5.1.1 จะรอดมั้ยเนี่ย by zyzzyva
+1
5.1.1 รอดครับ
illusion Thu, 10/09/2015 - 08:59
In reply to โอย 5.1.1 จะรอดมั้ยเนี่ย by zyzzyva
5.1.1 รอดครับ เป็นเวอร์ชั่นเดียวที่แก้บั๊กนี้โดยตรงแล้ว
มือถือใครที่อัพมาใช้ 5.1.1 แล้วก็สบายใจกันไป แต่เผอิญว่ามือถือส่วนใหญ่ในท้องตลาดมันอัพไม่ได้นี่สิ
Cm12.1s รอดดดดดด
Tidtie Thu, 10/09/2015 - 10:01
In reply to โอย 5.1.1 จะรอดมั้ยเนี่ย by zyzzyva
Cm12.1s รอดดดดดด อัพมาเกือบเดือน
กูเกิลเขาน่าจะเก็บฟีเจอร์ไว้
iDan Thu, 10/09/2015 - 02:19
กูเกิลเขาน่าจะเก็บฟีเจอร์ไว้ พรีเซนต์ตอนวันเปิดตัว Android M หรือ Nexus ปลายเดือนนี้นะครับ เดี๋ยวหมดมุขไง คนไม่สนใจ...
BB
nrml Thu, 10/09/2015 - 02:40
BB ที่เน้นเรื่องความปลอดภัยที่จะมาร่วมวงสังฆกรรมกับ Android จะว่ายังไงล่ะเนี่ยเมื่อได้ยินข่าวแบบนี้
เรียกได้ว่า แค่คุณเปิด ชีวิตก็เปลี่ยน กันเลยทีเดียว
เพราะใน Android 5.0
panurat2000 Thu, 10/09/2015 - 06:50
หนาแน่น => แน่นหนา
Hangeouts => Hangouts
ระบบปฎิบัติการ => ระบบปฏิบัติการ
ผมสงสัยว่า GCC หรือ Address
tekkasit Thu, 10/09/2015 - 08:09
ผมสงสัยว่า GCC หรือ Address Space Layout Randomization (ASLR) รึเปล่าครับ
GCC ครับ ตัว compiler เลย
lew Thu, 10/09/2015 - 10:49
In reply to ผมสงสัยว่า GCC หรือ Address by tekkasit
GCC ครับ ตัว compiler เลย มันมีระบบป้องกัน overflow ใหม่เข้ามาตอนตอน new หน่วยความจำ
เพื่อความปลอดภัย
poa Thu, 10/09/2015 - 09:10
เพื่อความปลอดภัย ขอให้ทุกท่านเปิด Airplane Mode ในระหว่างรอ FW จากทางผู้ผลิต #ไม่มีผู้ผลิตรายใดกล่าวไว้
ต้องห้ามเล่น .mp4 เลยหล่ะครับ
osmiumwo1f Thu, 10/09/2015 - 10:09
In reply to เพื่อความปลอดภัย by poa
ต้องห้ามเล่น .mp4 เลยหล่ะครับ
Nexus 5 กับ Cm 12.1
rainhawk Thu, 10/09/2015 - 09:41
Nexus 5 กับ Cm 12.1 รอด
ลองเช็คใน Stagefright Detector ก็ No Vulnerable
ถ้า ทุก app ของ android
somphong.s Thu, 10/09/2015 - 11:00
ถ้า ทุก app ของ android ปรับปรุงให้
ไม่เล่น mp4
ไม่โหลด mp4 มาเข้าเครื่องได้ คงดี
ิemail browser file_explorer chat media_player
เอ ..... แก้ทางนี้ จะพอไหวมั้ย
ไม่ต้องทำถึงขนาดนั้นหรอกครับ
put4558350 Fri, 11/09/2015 - 01:06
In reply to ถ้า ทุก app ของ android by somphong.s
ไม่ต้องทำถึงขนาดนั้นหรอกครับ ทั้ง url และ mms จริงๆ ก็น่าจะ screen ใด้ง่ายๆนะครับ
ไช้ chrome / firefox จะมีการกรอง url อยู่แล้ว
ส่วน sms/mms ก็ไช้ filter พวก line whoscall
คือสิ่งที่คนใช้ Android
Ford AntiTrust Thu, 10/09/2015 - 11:01
คือสิ่งที่คนใช้ Android ควรเรียกร้องกับ Google ซึ่งเป็นผู้พัฒนาหลักคือ ผลักดันให้มัน OTA ได้ ณ วันแรกที่ patch ออกไม่ใช่รอให้ OEM ทำให้ คือมันกลายเป็นว่า คนใช้ต้องภาวนาว่า OEM จะปล่อย ROM ที่มี patch ของ Google ตัวล่าสุด คือราคาที่ต้องจ่ายตามความถูกแพงที่จ่ายให้ OEM นั้นๆ สรุป ณ ตอนนี้ Google ก็แค่ต้องการผลักดัน Android ให้ได้มากที่สุด เพื่อให้มันพ่วงบริการของตัวเองลงไปเฉยๆ ไม่ได้สนใจห่าอะไรมากไปกว่านั้น ดูๆ แล้ว Google ไม่ได้สนใจอะไรกับ Privacy & Security มากไปกว่าบริษัทอื่นสักเท่าไหร่ ก็แค่อยากขายบริการที่ตัวเองมีให้ได้มากที่สุด
อีกอย่างคือ การแนะนำให้คนทั่วใช้ CM โดยไม่ได้สนใจพฤติกรรมคนใช้ที่ไม่ใช่สายเทคนิค ว่าเค้าเข้าถึงและอยู่กับมันยังไง ผมว่าอาจจะไม่ตอบโจทย์ทุกคน ในฐานะที่ใช้ CM อยู่ ผมศึกษาและอยู่กับมันมาพักใหญ่ CM มันไม่ได้สนับสนุน Android H/W ทุกรุ่นที่ออกมา ซึ่งเป็นโจทย์ที่ควรแนะนำต้องตอบว่า เราเกาถูกที่คันเหรอ?
โทรศัพท์ผม ก็ ไม่มี cm .....
somphong.s Thu, 10/09/2015 - 11:26
In reply to คือสิ่งที่คนใช้ Android by Ford AntiTrust
โทรศัพท์ผม ก็ ไม่มี cm ..... เซ็งครับ อยากลง ก็ ทำไม่ได้
ผู้ผลิตเอง ควร มี rom แบบพื้นฐาน ที่ ตัดความพิเศษออกให้หมด ด้วย
ที่ รับจาก google ก็ อัพเดตได้ ทันที เลย
ยัง ไม่มีเห็น มี เจ้าไหน ทำให้เลย
................................................
รบกวน ถามท่าน ครับ
ผมกำลัง คิดย้าย ไป windows phone
เพราะ กำลังคิดทำ app ใช้งานในบริษัท เล็กน้อย
แต่ ยังไม่มีประสบการณ์
คำถามครับ
app ต้องสั่งพิมพ์สลิป ใบส่งของ ใบเสร็จรับเงิน ใบเบิกจ่าย ต่างต่าง
windows phone มีวิธีทำได้มั้ยครับ
หรือ ควรใช้ windows tablet ครับ
Windows tablet ตัวถูกๆ
Ford AntiTrust Thu, 10/09/2015 - 11:48
In reply to โทรศัพท์ผม ก็ ไม่มี cm ..... by somphong.s
Windows tablet ตัวถูกๆ ที่เป็น Windows 8.1 ดีกว่าครับ เอามาอัพเป็น Windows 10 ได้ ผมมีตัวนึง ใช้งานได้เหมือน desktop เลย ต่อ keyboard, mouse, printer ได้สบายๆ เลย (ราคาถูกระดับ 3-4,xxx บาท)
ขอบคุณครับ
somphong.s Thu, 10/09/2015 - 13:34
In reply to Windows tablet ตัวถูกๆ by Ford AntiTrust
ขอบคุณครับ
รอดู Windows 10 Mobile
teerapon0009 Thu, 10/09/2015 - 13:58
In reply to โทรศัพท์ผม ก็ ไม่มี cm ..... by somphong.s
รอดู Windows 10 Mobile ก่อนครับเพราะมันรันแอพ Android ได้
คิดไม่ออกบอก User error
nrml Thu, 10/09/2015 - 11:31
In reply to คือสิ่งที่คนใช้ Android by Ford AntiTrust
คิดไม่ออกบอก User error ไว้ก่อนครับ โมเดลนี้ใช้ได้ดี ได้มาจากประเทศๆ หนึ่งแถวๆ เอเชียอาคเนย์
อยากจะตอบว่าควรซื้อรุ่นที่สนั
rainhawk Thu, 10/09/2015 - 17:18
In reply to คือสิ่งที่คนใช้ Android by Ford AntiTrust
อยากจะตอบว่าควรซื้อรุ่นที่สนับสนุน Cm มาใช้
ก็คงไม่ได้ ก็คงต้องก้มหน้ารับแพกันไป
ผมเลือกเครื่องล่าสุดแบบนี้จริ
lew Thu, 10/09/2015 - 17:56
In reply to อยากจะตอบว่าควรซื้อรุ่นที่สนั by rainhawk
ผมเลือกเครื่องล่าสุดแบบนี้จริงๆ นะ
Oneplus One ได้ CM 12.1 แล้ว
LazarusSP1 Thu, 10/09/2015 - 11:16
Oneplus One ได้ CM 12.1 แล้ว ขอให้ทุกท่านโชคดี
ตอนนี้ Google ปล่อย Factory
United Thu, 10/09/2015 - 17:52
ตอนนี้ Google ปล่อย Factory Images 5.1.1 (LMY48M) ให้กับ Nexus 4, 5, 6, 7 Wi-Fi, 9 LTE / Wi-Fi และ 10 แล้วนะครับ