Jak chronić swoje urządzenie z Androidem przed atakami Stagefright

Stagefright to silnik odtwarzania multimediów na Androida, który domyślnie obsługuje kilka formatów multimediów, oferuje odtwarzanie audio i wideo, zarządzanie sesjami, DRM i wiele innych.

Jest to również nazwa luki w zabezpieczeniach lub serii niedawno odkrytych luk. Ponieważ Stagefright jest podstawową technologią Androida, wpływa (prawie) na wszystkie urządzenia z systemem operacyjnym.

To, co sprawia, że ​​ta luka jest szczególnie kłopotliwa, polega na tym, że można ją wykonać pasywnie. Oznacza to, że urządzenia mogą zostać skutecznie zaatakowane bez udziału użytkownika.

Zasadniczo wysyła specjalnie przygotowaną wiadomość MMS (Multimedia Message Service) do urządzeń. Ponieważ urządzenia z Androidem są domyślnie skonfigurowane do automatycznego pobierania i przetwarzania tych wiadomości, ataki są przeprowadzane w tle.

Luki umożliwiają atakującym zdalne uruchamianie kodu na urządzeniu, na przykład przez wykonanie kodu, użycie czujników urządzenia lub węszenie.

W tej chwili Stagefright nie ma wpływu tylko na urządzenia z Androidem 2.2 lub starszym.

wyłącz mms android

Ponieważ ataki wymagają automatycznego pobierania MMS-ów do systemu, wyłączenie tej zdolności wydaje się być jedną z lepszych opcji ochrony urządzenia przed atakami.

  1. Otwórz używaną aplikację Messenger. Używam domyślnej aplikacji Messenger na Moto G z systemem Android 5.0.1.
  2. Otwórz preferencje, dotykając trzech kropek w prawym górnym rogu i wybierając ustawienia z menu kontekstowego.
  3. Przewiń w dół, aż znajdziesz sekcję Wiadomości multimedialne (MMS).
  4. Odznacz „automatyczne pobieranie”.

Jeśli używasz innej aplikacji do przesyłania wiadomości, musisz dowiedzieć się, czy domyślnie obsługuje ona również blokowanie wiadomości MMS.

Większość powinna zapewnić taką opcję, ale niektóre nie. Jeśli aplikacja do obsługi SMS-ów nie obsługuje wyłączania tej funkcji, możesz na razie rozważyć zmianę jej na inną, dopóki problem nie zostanie rozwiązany.

Odbywa się to w ustawieniach Androida w sekcji Więcej> Domyślna aplikacja SMS. Ponownie lokalizacja ustawienia może się różnić w zależności od wersji systemu operacyjnego

Większość producentów jest powolna, jeśli chodzi o dostarczanie łatek użytkownikom końcowym i może minąć trochę czasu, zanim luka zostanie załatana na większości urządzeń. Jeśli uruchomisz CyanogenMod, powinieneś otrzymywać aktualizacje w tym tygodniu, ponieważ problem został już rozwiązany.

Podsumowanie
Jak chronić swoje urządzenie z Androidem przed atakami Stagefright
Nazwa artykułu
Jak chronić swoje urządzenie z Androidem przed atakami Stagefright
Opis
Dowiedz się, jak chronić urządzenie z Androidem przed atakami wykorzystującymi luki w zabezpieczeniach Stagefright.

Link do głównej publikacji