Hogyan védheti meg Android készülékét a Stagefright támadásokkal szemben
- Kategória: Google Android
Lámpaláz egy olyan médialejátszó motor az Androidon, amely alapértelmezés szerint több médiaformátumot támogat, audio- és videolejátszást, munkamenedzsmentet, DRM-et és még sok másot kínál.
Ez egy sebezhetőség vagy a nemrégiben felfedezett sebezhetőségek sorozatának neve. Mivel a Stagefright alapvető Android-technológia, az (csaknem) az összes operációs rendszert futtató eszközt érinti.
A biztonsági rést különösen zavaróvá teszi az, hogy passzív módon hajtható végre. Ez azt jelenti, hogy az eszközök sikeresen támadhatók meg felhasználói bevitel nélkül.
Alapvetően azt jelenti, hogy egy speciálisan elkészített MMS-t (Multimedia Message Service) küld az eszközökre. Mivel az Android készülékeket alapértelmezés szerint úgy konfigurálják, hogy automatikusan letöltsék és feldolgozzák ezeket az üzeneteket, a támadásokat a háttérben hajtják végre.
A biztonsági rések lehetővé teszik a támadók számára, hogy távolról futtassák a kódot az eszközön, például kód végrehajtásával, eszközérzékelők használatával vagy szippantással.
A Stagefright jelenleg csak az Android 2.2 vagy régebbi rendszert futtató eszközöket nem érinti.
Mivel a támadások megkövetelik, hogy az MMS automatikusan letöltésre kerüljön a rendszerre, úgy tűnik, hogy a képesség letiltása az egyik legjobb lehetőség az eszköz megvédésére a támadásoktól.
- Nyissa meg a használt Messenger alkalmazást. Az alapértelmezett Messenger alkalmazást használom egy Moto G-en, amelyen az Android 5.0.1 fut.
- Nyissa meg a beállításokat, ha megérinti a jobb felső sarokban található három pontot, és kiválasztja a beállításokat a helyi menüből.
- Görgessen lefelé, amíg meg nem találja a Multimédia (MMS) üzenetek részt.
- Törölje az „automatikus visszakeresés” jelölést.
Ha más üzenetküldő alkalmazást használ, akkor meg kell tudnia, hogy támogatja-e az MMS-üzenetek alapértelmezés szerinti blokkolását is.
A legtöbbnek lehetőséget kell adnia Önnek egy ilyen lehetőségre, mások azonban nem. Ha a szöveges alkalmazás nem támogatja a szolgáltatás letiltását, akkor érdemes lehet egy másikra váltani, míg a probléma megoldódik.
Ezt az Android beállítások között végezheti el a Továbbiak> Alapértelmezett SMS alkalmazás alatt. A beállítás helyzete ismét az operációs rendszer verziójától függően változhat
A legtöbb gyártó lassan javítja a végfelhasználókat, és eltarthat egy ideig, amíg a biztonsági rést a legtöbb eszköz javítja. Ha a CyanogenMod futtatja, akkor te is kellene kapjon frissítéseket ezen a héten, mivel a probléma már javításra került.