안드로이드 전화번호만 알아도 해킹된다.
악성코드가 있는 mss를 수신시에 유저 인터렉션이 없어도 자동으로 악성코드가 실행된다고함.
멀티미디어 관련 stagefright란 콤포넌트가 mms를 수신시 mms 안에 멀티미디어 자료를 확인하면 stagefright가 백그라운드에서 썸네일등 기타 작업을 한다고합니다. 이때, stagefright란 어플의 취약점을 이용해서 원격코드를 동작 시킨다고합니다.
zd넷기사 : http://www.zdnet.co.kr/news/news_view.asp?artice_id=20150728091512
영문기사(내용이 더 알참) : http://www.pcworld.com/article/2953052/security/most-android-phones-can-be-hacked-with-a-simple-mms-message-or-multimedia-file.html
-딴지에서 놀다가 누가 안드로이드 mms 해킹 관련한 글을 올렸길래 찾아봤습니다..
-jvm이든 servlet, spring이든 남이 만들어놓은 프레임워크, 컨테이너에서 놀기만하다가
이런거 보면 신기하네요.
-기사만보면 mms 수신시에 악성코드를 원격서버로부터 받는것만 되는것 같은데
apk(다른방식도있는지 모르겠네요;;)를 수신후에 apk까지 설치해주는건지 모르겠네요...
-제목이 좀 자극적이네요;; 잠깐 뉴스를 봤는데 그 사이에 기레기 제목 뽑기 영향을 받았나보네요..;;