• [^] # Re: Android != HangOut

    Posté par (site web personnel) . En réponse au journal Stagefright, une faille Android qui va faire mal ?. Évalué à 10.

    En faite ça ne touche que HangOut, donc pour ceux qui ne l'utilise pas il n'y a pas de risque.

    C'est faux. Le blog de Zimperium indique bien que toutes les applications qui utilisent le moteur vidéo Stagefright sont impactées. D'ailleurs Firefox (pour les versions inférieures à 38) est aussi vulnérable.
    Ce qui est vrai c'est que le vecteur d'attaque le plus probable de ces failles du moteur vidéo passe par un MMS. Donc les logiciels les plus vulnérables sont HangOut et Messenger.

    Et pour la mise à jour c'est par le store de Google. Donc les constructeurs ne sont pas concerner par le processus.

    C'est également faux puisque la correction du moteur vidéo Stagefright va nécessiter une mise à jour complète. Le blog de Zimperium indique : fixes for these issues require an OTA firmware update for all affected devices. Such updates for Android devices have traditionally taken a long time to reach users. Devices older than 18 months are unlikely to receive an update at all..