Ich ja auchBis jetzt finde ich die Infektionsliste sehr übersichtlich


Ich ja auchBis jetzt finde ich die Infektionsliste sehr übersichtlich
das sind aber zwei verschidene angriffswege, MMS geht nur über telefonnummer und nicht blockierten empfang,Beim MMS-Versand würde Dir ja nichts passieren. @wydan : Woher weißt Du denn, dass die Anfälligkeit im Browser etc. nur besteht, wenn der Angreifer gleichzeitig Zugriff auf die Telefonnummer hat?
Zitat aus dem bereits zweifach genannten trendmicro-Link:
Auch diese Lücke befindet sich wie die vorigen in der mediaserver-Komponente, die für das Handling von geöffneten Mediendateien zuständig ist. Die in den angreifbaren Versionen vorhandene mediaserver-Komponente kann mit einer “missgestalteten” MP4-Datei nicht korrekt umgehen und somit einen Heap Overflow anstoßen und die Daten im Heap überschreiben. Dadurch könnte Code ausgeführt werden und zum Download einer App auf das Gerät führen. Einzelheiten zur Ursache und zum Ablauf gibt es im Originalbeitrag.
aber ich kann diese mp4/datein abfangen bevor die zu der gefährlichen lücke kommt und wenn die, die datei nur vorher scannen oder über hash werte zerefiziert wird. das wäre für mich die schnellste lösung speziell für ältere systeme.Nein, letztendlich haben die Anfälligkeiten mit dem Medienspeicher zu tun - deshalb gibt es sowohl bei MMS als auch bei eingebetteten Videos Gefahren. Und deshalb sind eben doch die Gerätehersteller gefordert.
Aber wenn Du Rootrechte hast, kannst Du die libstagefright.so aus der .zip extrahieren und ins Verzeichnis system/lib kopieren. Wenn es auf meinem UMI Hammer funktioniert, dann garantiert auch auf Deinem Jiayu S3Bei Problemen bitte an software-support@jiayu.de wenden.
So, vom Infektions-Thread hierher zum DiskutierenJa, entweder die ganze .zip oder nur die Datei libstagefright.so (im Ordner system/lib)
Das überschreitet meine Fähigkeit. Allerdings ist es ja ein leichtes, den vorherigen Zustand wieder herzustellen.Guter Junge! Es ist eine Überlegung wert, am Update-Script zu "schrauben", also mit einem Text-Editor das "H680" durch "Android" zu ersetzen.
Und natürlich auch jiayu direkt anzuschreiben![]()