Digital Trends 如此描述Stagefright 漏洞:
当黑客发送包含包含恶意软件代码的视频的 MMS 消息时,就会发生有问题的漏洞利用。最令人担忧的是,受害者甚至不必打开消息或观看视频即可激活它。内置的环聊应用程序会自动处理来自彩信的视频和图片,以便在手机的图库应用程序中准备好它们。
尚未“播放”的视频文件如何被用于执行恶意代码?任何人都可以对这怎么可能给出更底层的解释吗?
PS:为了保护自己,请确保在您的消息应用程序(环聊、消息传递等)中禁用彩信的所有“自动下载”功能。