Basta receber a mensagem e o aparelho já estará vulnerável a um ataque.

O fato de não ser necessário abrir o MMS é o mais preocupante. Afinal, basta receber a mensagem e o celular já estará passível do ataque. Tudo isso, segundo a Zimperium, é culpa do Hangouts. Uma vulnerabilidade presente na execução de vídeos do sistema faz com que, ao receber vídeos via MMS, o arquivo seja automaticamente armazenado, abrindo espaço para a vulnerabilidade do aparelho.
A falha, segundo a Zimperium, já foi resolvida pelo Google. A atualização com a medida de segurança, porém, chegou a apenas 20% dos usuários de Android, por causa da lenta atualização por parte das fabricantes. A sorte é que ainda não foi visto ataques à smartphones se valendo dessa falha.
Dispositivos de políticos ingleses são hackeados durante pesquisa da F-Secure
E para se prevenir é muito simples. Basta acessar o Hangouts > Configurações > SMS > desativar a opção “Recuperar MMS automaticamente”. É possível, também, que os campos não estejam passíveis de serem configurados. Isso, então, já indica que o Hangouts não está habilitado para baixar mídias em SMS.