ICT Security-Sécurité PC et Internet
87.1K views | +0 today
Follow
ICT Security-Sécurité PC et Internet
ICT Security + Privacy + Piracy + Data Protection - Censorship - Des cours et infos gratuites sur la"Sécurité PC et Internet" pour usage non-commercial... (FR, EN+DE)...
Curated by Gust MEES
Your new post is loading...
Your new post is loading...
Scooped by Gust MEES
Scoop.it!

Stagefright 2.0 : tous les appareils Android à risque | CyberSecurity | MobileSecurity | Awareness

Stagefright 2.0 : tous les appareils Android à risque | CyberSecurity | MobileSecurity | Awareness | ICT Security-Sécurité PC et Internet | Scoop.it
Stagefright le retour ! De nouvelles vulnérabilités ont été identifiées pour les appareils Android. Elles affectent encore le traitement de fichiers multimédia par le système d'exploitation mobile.







Learn more / En savoir plus / Mehr erfahren:


http://www.scoop.it/t/securite-pc-et-internet/?tag=Stagefright


http://www.scoop.it/t/apps-for-any-use-mostly-for-education-and-free/?tag=Stagefright


http://www.scoop.it/t/apps-for-any-use-mostly-for-education-and-free/?tag=Android


Gust MEES's insight:
Stagefright le retour ! De nouvelles vulnérabilités ont été identifiées pour les appareils Android. Elles affectent encore le traitement de fichiers multimédia par le système d'exploitation mobile.


Learn more / En savoir plus / Mehr erfahren:


http://www.scoop.it/t/securite-pc-et-internet/?tag=Stagefright


http://www.scoop.it/t/apps-for-any-use-mostly-for-education-and-free/?tag=Stagefright


http://www.scoop.it/t/apps-for-any-use-mostly-for-education-and-free/?tag=Android


No comment yet.
Scooped by Gust MEES
Scoop.it!

Stagefright-Lücken: Proof-of-Concept kursiert im Netz, Lage für Android-Nutzer spitzt sich zu

Stagefright-Lücken: Proof-of-Concept kursiert im Netz, Lage für Android-Nutzer spitzt sich zu | ICT Security-Sécurité PC et Internet | Scoop.it
Noch bevor die Sicherheitslücken offiziell auf der Hackerkonferenz vorgestellt wurden kursiert eine Anleitung zum Bau eines Proof-of-Concept im Netz. Ferner soll ein russisches Unternehmen bereits einen Exploit verkaufen.

Die Einschläge kommen näher: Ein chinesisches Blog hat weitere Details zu einer der kritischen Stagefright-Lücken in Android veröffentlicht – darunter auch erste Schritte zum Bau eines Exploits. Wenige Änderungen an einer beliebigen MP4-Videodatei reichen aus, um mit ihr Androids Multimedia-Framework Stagefright zum Absturz zu bringen. Dies konnte heise Security nachvollziehen. Es kommt zu einem Heap Overflow, den ein Angreifer zum Ausführen von Schadcode missbrauchen kann. Bleibende Schäden kann eine nach der Anleitung präparierte Datei jedoch nicht anrichten.


Learn more / En savoir plus / Mehr erfahren:


http://www.scoop.it/t/securite-pc-et-internet/?tag=Stagefright


Gust MEES's insight:
Noch bevor die Sicherheitslücken offiziell auf der Hackerkonferenz vorgestellt wurden kursiert eine Anleitung zum Bau eines Proof-of-Concept im Netz. Ferner soll ein russisches Unternehmen bereits einen Exploit verkaufen.

Die Einschläge kommen näher: Ein chinesisches Blog hat weitere Details zu einer der kritischen Stagefright-Lücken in Android veröffentlicht – darunter auch erste Schritte zum Bau eines Exploits. Wenige Änderungen an einer beliebigen MP4-Videodatei reichen aus, um mit ihr Androids Multimedia-Framework Stagefright zum Absturz zu bringen. Dies konnte heise Security nachvollziehen. Es kommt zu einem Heap Overflow, den ein Angreifer zum Ausführen von Schadcode missbrauchen kann. Bleibende Schäden kann eine nach der Anleitung präparierte Datei jedoch nicht anrichten.


Learn more / En savoir plus / Mehr erfahren:


http://www.scoop.it/t/securite-pc-et-internet/?tag=Stagefright


No comment yet.
Scooped by Gust MEES
Scoop.it!

Stagefright - fiese Android-Lücke betrifft 95% aller Geräte | MobileSecurity | CyberSecurity

Stagefright - fiese Android-Lücke betrifft 95% aller Geräte | MobileSecurity | CyberSecurity | ICT Security-Sécurité PC et Internet | Scoop.it
Es gibt es eine massive Android-Sicherheitslücke, von der wohl 95% aller Smartphones und Tablets mit Android betroffen sein sollen. Dies berichtet Business Insider. Die Lücke wurde von den Sicherheitsforschern von Zimperium zLabs in der Android-Komponente "Stagefright" - "Lampenfieber" - entdeckt. Sie klafft in einer Media-Bibliothek, die von Android verwendet wird, um verbreitete Formate wie etwa PDF-Dateien anzuzeigen. Wie der Vize-Chef von zLabs erläutert, ermögliche schlampig geschriebener Code, dass Angreifer ihren schadhaften Code direkt an Android-Smartphones schicken können.


Sie müssen nur die Telefonnummer des Geräts wissen, das sei alles. Besonders fies: Das Opfer kriegt nichts davon mit. Es gibt nicht einen Dialog oder auch nur eine Nachfrage, die der Nutzer bestätigen müsste.


Learn more / En savoir plus / Mehr erfahren:




Gust MEES's insight:
Es gibt es eine massive Android-Sicherheitslücke, von der wohl 95% aller Smartphones und Tablets mit Android betroffen sein sollen. Dies berichtet Business Insider. Die Lücke wurde von den Sicherheitsforschern von Zimperium zLabs in der Android-Komponente "Stagefright" - "Lampenfieber" - entdeckt. Sie klafft in einer Media-Bibliothek, die von Android verwendet wird, um verbreitete Formate wie etwa PDF-Dateien anzuzeigen. Wie der Vize-Chef von zLabs erläutert, ermögliche schlampig geschriebener Code, dass Angreifer ihren schadhaften Code direkt an Android-Smartphones schicken können.


Sie müssen nur die Telefonnummer des Geräts wissen, das sei alles. Besonders fies: Das Opfer kriegt nichts davon mit. Es gibt nicht einen Dialog oder auch nur eine Nachfrage, die der Nutzer bestätigen müsste.


Learn more / En savoir plus / Mehr erfahren:



No comment yet.
Scooped by Gust MEES
Scoop.it!

Big news. Google patching millions of Android devices against Stagefright exploit

Big news. Google patching millions of Android devices against Stagefright exploit | ICT Security-Sécurité PC et Internet | Scoop.it
An official Google blog post has gone on to say that from this week on, Nexus devices will receive over-the-air security updates on a monthly basis.
Meanwhile, Samsung has announced that it too will be releasing security updates “regularly about once per month.”
“With the recent security issues, we have been rethinking the approach to getting security updates to our devices in a more timely manner. Since software is constantly exploited in new ways, developing a fast response process to deliver security patches to our devices is critical to keep them protected,” said Dong Jin Koh, an executive vice president at Samsung. “We believe that this new process will vastly improve the security of our devices and will aim to provide the best mobile experience possible for our users.”
So, good news. A patch for Stagefright is on its way, as well as the integer overflow bug in Android’s media server service that can “render a phone apparently dead – silent, unable to make calls, with a lifeless screen.”
The announcements haven’t come a minute too soon, as researchers prepared to demonstrate the Stagefright vulnerability to the world at the Black Hat conference in Las Vegas.
For too long many Android users have been treated appallingly, left to fend for themselves with no access to security patches to protect their smartphones and personal data.
Let’s hope that this new momentum to keep users updated shows some real results, and helps defend Android users against increasingly hostile attacks.
Google, Samsung and other Android phone manufactures and service providers… we are watching you. Don’t let us down.


Learn more / En savoir plus / Mehr erfahren:


http://www.scoop.it/t/securite-pc-et-internet/?tag=Stagefright



Gust MEES's insight:

Learn more / En savoir plus / Mehr erfahren:


http://www.scoop.it/t/securite-pc-et-internet/?tag=Stagefright



No comment yet.
Scooped by Gust MEES
Scoop.it!

Stagefright : à quel point les utilisateurs d’Android doivent-ils être inquiets ?

Stagefright : à quel point les utilisateurs d’Android doivent-ils être inquiets ? | ICT Security-Sécurité PC et Internet | Scoop.it
Si votre fournisseur de smartphone ou de tablette ne patche pas Stagefright de lui même, ce malware basé sur l’envoi de MMS peut être vraiment effrayant. Mais vous pouvez vous en protéger en respectant quelques étapes.


Stagefright peut attaquer tout smartphone Android, tablette, ou un autre dispositif fonctionnant sous Android 2.2 ou supérieur. Des approximativement quelque 1 milliard de gadgets Android présents sur le marché, Stagefright pourrait, en théorie, toucher 95% d'entre eux. Joshua J. Drake, le vice-président de Zimperium zLabs qui a découvert Stagefright prétend qu'il est parmi les « pires vulnérabilités Android découverts à ce jour ».

Car la partie vraiment sournoise est qu’il n’est pas nécessaire de consulter le MMS pour être infecté. Si vous utilisez l’application Hangouts de Google , vous êtes infectés sans même consulter cette application de messagerie si l’on vous fait parvenir ce message.


Learn more / En savoir plus / Mehr erfahren:



Gust MEES's insight:
Si votre fournisseur de smartphone ou de tablette ne patche pas Stagefright de lui même, ce malware basé sur l’envoi de MMS peut être vraiment effrayant. Mais vous pouvez vous en protéger en respectant quelques étapes.


Stagefright peut attaquer tout smartphone Android, tablette, ou un autre dispositif fonctionnant sous Android 2.2 ou supérieur. Des approximativement quelque 1 milliard de gadgets Android présents sur le marché, Stagefright pourrait, en théorie, toucher 95% d'entre eux. Joshua J. Drake, le vice-président de Zimperium zLabs qui a découvert Stagefright prétend qu'il est parmi les « pires vulnérabilités Android découverts à ce jour ».

Car la partie vraiment sournoise est qu’il n’est pas nécessaire de consulter le MMS pour être infecté. Si vous utilisez l’application Hangouts de Google , vous êtes infectés sans même consulter cette application de messagerie si l’on vous fait parvenir ce message.


Learn more / En savoir plus / Mehr erfahren:



No comment yet.
Scooped by Gust MEES
Scoop.it!

Critical Android bugs can be exploited via MMS, 950M users affected | MobileSecurity

Critical Android bugs can be exploited via MMS, 950M users affected | MobileSecurity | ICT Security-Sécurité PC et Internet | Scoop.it
Successfully exploiting the vulnerabilities could allow an attacker to spy on users, or even completely take over the device.


Researchers with Zimperium have identified multiple critical remote code execution vulnerabilities in Android's Stagefright code that can be exploited on 95 percent of devices – an estimated 950 million – by simply sending an MMS message.


Learn more / En savoir plus / Mehr erfahren:



Gust MEES's insight:
Successfully exploiting the vulnerabilities could allow an attacker to spy on users, or even completely take over the device.


Researchers with Zimperium have identified multiple critical remote code execution vulnerabilities in Android's Stagefright code that can be exploited on 95 percent of devices – an estimated 950 million – by simply sending an MMS message.


Learn more / En savoir plus / Mehr erfahren:



No comment yet.