Cum să vă protejați telefonul Android de Stagefright Exploit

Cum să vă protejați telefonul Android de Stagefright Exploit

Dacă Stagefright sună ca un nume înfricoșător, asta pentru că este. Stagefright ar putea fi doar cel mai mare exploat care a fost încă descoperit în Android. Se întinde înapoi la Android 2.2 Froyo, afectează marea majoritate a telefoanelor Android (aproximativ 900 de milioane) și funcționează prin MMS. Destinatarul, în acest caz, nu trebuie să facă nimic. Dacă utilizează Hangouts sau aplicația implicită de mesagerie, aplicația va descărca și procesa automat MMS-ul pentru redare. Și asta este tot ce are nevoie exploit-ul pentru a vă infiltra în telefon.

Stagefright este o bibliotecă de bază în Android utilizată pentru a reda fișiere multimedia precum videoclipuri MP4. Motivul pentru care Stagefright este atât de înfricoșător este că face procesul de trimitere a codului rău intenționat către un telefon Android foarte ușor. Acest cod rău intenționat poate fi orice vrea hackerul să fie. Iată un videoclip despre cum funcționează exploit-ul.

Cum să verificați vulnerabilitatea dispozitivului dvs.

Google a corecționat deja eroarea în cea mai recentă versiune Android (deci, dacă utilizați telefoane emblematice Samsung și Moto, ar trebui să fii bine), dar problema este că nu toată lumea rulează întotdeauna cea mai recentă versiune de Android. Va trebui să vă bazați pe producător pentru a trimite o actualizare.

Compania care a expus eroarea, Zimperium, a lansat, de asemenea, o aplicație simplă, Stagefright Detector, pentru a testa dacă telefonul dvs. este vulnerabil. Doar descărcați aplicația și începe testul. În câteva secunde vei primi răspunsul tău.

ad-banner

Dacă sunteți vulnerabil, urmăriți ultimele actualizări și actualizați cât mai curând posibil.

De asemenea, încercați următoarele soluții.

Cum să te protejezi de Stagefright

Din păcate, deoarece Stagefright este atât de profund încorporat în sistemul de operare Android, nu există niciun instrument care să dezactiveze funcția. În schimb, va trebui să folosim soluții alternative.

Știm că exploatarea este activată numai atunci când MMS este descărcat automat pe dispozitivul dvs. Să dezactivăm această caracteristică.

Hangouts: dacă utilizați Hangouts pentru SMS, atingeți meniul „Hamburger”, selectați „Setări -> SMS” și debifați opțiunea „Recuperați automat MMS”.

hangouturi de teatru

Messenger de la Google: dacă utilizați aplicația Google Messenger, atingeți butonul cu trei puncte și selectați „Setări”. Accesați „Avansat” și dezactivați opțiunea „Recuperare automată”.

scenariu-mesager

Mesagerie: Dacă utilizați o versiune mai veche de Android, probabil a venit cu aplicația de mesagerie instalată. Atingeți butonul „Meniu”, apoi „Setări”, găsiți secțiunea „Mesaje multimedia (MMS)” și debifați „Recuperare automată”.

Indiferent de aplicația SMS pe care o utilizați, ar trebui să existe această opțiune undeva în setări. Căutați-l și dezactivați-l.

Dacă sunteți cu adevărat paranoic, puteți dezactiva doar mesajele text de la persoanele de contact necunoscute dacă aplicația dvs. SMS acceptă această funcție.

Acum aplicația nu va mai descărca automat MMS.

Dacă locuiți într-o zonă în care mesajele MMS sunt încă răspândite, nu deschideți mesajele MMS de la persoane pe care nu le cunoașteți.

Aceasta este cea mai bună apărare a dvs. acum – asta până când veți obține actualizarea corectată. Dacă doriți să luați lucrurile în mâinile dvs., puteți să vă rădăcinați telefonul și să instalați CyanogenMod (sau alte ROM-uri bazate pe CM) pentru a vă asigura că primiți actualizări de securitate prompte. CM a remediat deja eroarea în versiunea de noapte și ar trebui să apară în versiunea stabilă în curând.

Dezbaterea de securitate Android

Bugul Stagefright a dat din nou startul dezbaterii de securitate Android. Crezi că Android este mai puțin sigur decât iOS? Sau este doar prețul pe care îl plătiți pentru un sistem de operare gratuit și open-source care rulează pe mai mult de un miliard de dispozitive diferite? Împărtășiți-vă opiniile în comentariile de mai jos.

Scroll to Top