Kuinka suojata Android-laitteesi Stagefright-iskuilta

Kokeile Instrumenttia Ongelmien Poistamiseksi

Ramppikuume on median toistomoottori Androidissa, joka tukee oletuksena useita mediamuotoja, sisältää äänen ja videon toiston, istunnonhallinnan, DRM: n ja paljon muuta.

Se on myös nimi haavoittuvuudesta tai äskettäin löydetyistä haavoittuvuussarjoista. Koska Stagefright on keskeinen Android-tekniikka, se vaikuttaa (melkein) kaikkiin käyttöjärjestelmää käyttäviin laitteisiin.

Haavoittuvuus tekee erityisen hankalaksi sen, että se voidaan toteuttaa passiivisesti. Tämä tarkoittaa, että laitteita voidaan hyökätä onnistuneesti ilman käyttäjän syöttöä.

Periaatteessa se, mitä se tekee, on lähettää laitteille erityisesti valmistettu MMS (Multimedia Message Service). Koska Android-laitteet on määritetty oletuksena lataamaan ja käsittelemään nämä viestit automaattisesti, hyökkäykset suoritetaan taustalla.

Haavoittuvuuksien avulla hyökkääjät voivat suorittaa koodin etälaitteella laitteella, esimerkiksi suorittamalla koodia, käyttämällä laitteen antureita tai snoogella.

Stagefright ei vaikuta tällä hetkellä vain laitteisiin, joissa on Android 2.2 tai vanhempi.

disable mms android

Koska hyökkäykset vaativat MMS: n automaattisen lataamisen järjestelmään, tämän kyvyn poistaminen käytöstä näyttää olevan yksi parempia vaihtoehtoja laitteen suojaamiseksi hyökkäyksiltä.

  1. Avaa käyttämäsi Messenger-sovellus. Käytän Messengerin oletussovellusta Moto G: ssä, jossa on Android 5.0.1.
  2. Avaa asetukset koskettamalla kolmea pistettä oikeassa yläkulmassa ja valitsemalla asetukset pikavalikosta.
  3. Vieritä alaspäin, kunnes löydät Multimedia (MMS) -viestit -osan.
  4. Poista valinta kohdasta 'automaattinen haku'.

Jos käytät toista viestisovellusta, sinun on selvitettävä tukeeko se myös MMS-viestien estoa oletusarvoisesti.

Useimpien tulisi tarjota sinulle tällainen vaihtoehto, mutta joidenkin ei. Jos kutomasovellus ei tue ominaisuuden poistamista käytöstä, kannattaa ehkä harkita sen vaihtamista toiseen, kunnes ongelma on ratkaistu.

Tämä tehdään Android-asetuksissa kohdassa Lisää> Tekstiviestin oletussovellus. Asetuksen sijainti voi jälleen vaihdella käyttöjärjestelmän version mukaan

Suurin osa valmistajista on hidasta korjaustiedostojen toimittamisesta loppukäyttäjille, ja voi kestää hetken, ennen kuin haavoittuvuus korjataan useimmissa laitteissa. Jos suoritat CyanogenMod, sinä pitäisi vastaanota päivityksiä tällä viikolla, koska ongelma on jo korjattu.