在得知 Stagefright 能單以一首 MMS 訊息即能綁架你的手機後,頓時對使用 Android 手機失去信心?發現該漏洞的公司 Zimperium 當然有所對策了,他們推出了一個名為 Stagefright Detector App 的應用程式,讓使用者可以知道自己的手機有沒有這漏洞。因為 Google 最近已經推出更新修補了漏洞,所以 Nexus 裝置的使用者可以鬆一口氣。但如果是使用其他 OEM 推出的手機就要注意了,因為暫時他們還沒有推出有關的針對性更新。主站同事曾經利用他的 Galaxy S6 Edge 作體檢,發現系統中仍有 Stagefright 漏洞,而其他同事那運行著 CyanogenMod nightly 的一加手機則已經沒問題了。所以說大家要在得到針對性的軟體更新之前,還是要小心所收到的 MMS 訊息。

可惜的是,Zimperium 只有提供掃描的工具,卻沒有修補的工具或方法。幸好,在其公司部落格文章中有個避免手機被綁架的方法,也就是小編之前有提過,如果大家是使用 Hangouts 作預設 SMS 應用程式的話,請把 Auto Retrieve SMS(自動擷取 SMS)一欄關掉,還有當收到陌生人寄來的 MMS 訊息,請不要打開。

再一次的,Stagefright 漏洞的出現更突顯了 Android 裝置碎片化的嚴重性,反觀 iOS 就能在確認問題所在後,統一推送系統更新,就能快速解決問題。