Kako zaščititi napravo Android pred napadi Stagefright
- Kategorija: Google Android
Trema je motor za predvajanje medijev v sistemu Android, ki privzeto podpira več predstavnostnih formatov, ima funkcijo predvajanja zvoka in videa, upravljanje sej, DRM in drugo.
Je tudi ime ranljivosti ali vrste ranljivosti, ki so bile nedavno odkrite. Ker je Stagefright osnovna tehnologija Android, vpliva (skoraj) na vse naprave z operacijskim sistemom.
Zaradi ranljivosti je še posebej težavno to, da se lahko izvaja pasivno. To pomeni, da lahko naprave uspešno napadejo brez uporabnikovega vnosa.
V bistvu je to, da napravam pošljete posebej pripravljen MMS (Multimedia Service Service). Ker so naprave Android privzeto konfigurirane za samodejno prenašanje in obdelavo teh sporočil, se v ozadju izvajajo napadi.
Ranljivosti omogočajo napadalcem, da na daljavo izvajajo kodo na napravi, na primer z izvajanjem kode, s pomočjo senzorjev naprave ali ponorenjem.
Stagefright trenutno ne vpliva samo na naprave z operacijskim sistemom Android 2.2 ali starejših.
Ker napadi zahtevajo, da se MMS samodejno prenese v sistem, se zdi, da je onemogočanje te sposobnosti ena boljših možnosti za zaščito naprave pred napadi.
- Odprite aplikacijo Messenger, ki jo uporabljate. Privzeto aplikacijo Messenger uporabljam v Moto G z operacijskim sistemom Android 5.0.1.
- Odprite nastavitve s pipo na tri pike v zgornjem desnem kotu in v kontekstnem meniju izberite nastavitve.
- Pomaknite se navzdol, dokler ne najdete razdelka o večpredstavnostnih sporočilih (MMS).
- Počistite polje »samodejno pridobivanje«.
Če uporabljate drugo aplikacijo za sporočanje, boste morali ugotoviti, ali podpira tudi privzeto blokiranje sporočil MMS.
Večina bi vam morala ponuditi takšno možnost, nekateri pa ne. Če vaša aplikacija za pošiljanje sporočil ne podpira onemogočanja funkcije, boste morda želeli, da jo zaenkrat preučite na drugo, dokler težava ne bo rešena.
To se naredi v nastavitvah za Android v razdelku Več> Privzeta aplikacija SMS. Ponovno se lahko lokacija nastavitve razlikuje glede na vašo različico operacijskega sistema
Večina proizvajalcev je počasna, ko gre za dobavo popravkov končnim uporabnikom, in lahko traja nekaj časa, preden se ranljivost zakrpi na večini naprav. Če zaženete CyanogenMod, boste naj bi ta teden prejemajte posodobitve, ker je bila težava že zakrpana.