Jak chránit zařízení Android před útoky Stagefright
- Kategorie: Google Android
Tréma je motor pro přehrávání médií v systému Android, který ve výchozím nastavení podporuje několik formátů médií, obsahuje přehrávání zvuku a videa, správu relací, DRM a další.
Je to také název zranitelnosti nebo řady zranitelností, které byly nedávno objeveny. Jelikož je Stagefright základní technologií Android, ovlivňuje (téměř) všechna zařízení provozující operační systém.
Zranitelnost je obzvláště problematická v tom, že ji lze provést pasivně. To znamená, že na zařízení lze úspěšně zaútočit bez zadání uživatele.
V zásadě to, co dělá, je poslat speciálně připravenou MMS (Multimedia Message Service) na zařízení. Protože zařízení Android jsou ve výchozím nastavení nakonfigurována pro automatické stahování a zpracování těchto zpráv, útoky se provádějí na pozadí.
Tato zranitelnost umožňuje útočníkům spustit kód na dálku na zařízení, například spuštěním kódu, použitím senzorů zařízení nebo snoopingem.
Stagefright není v tomto okamžiku ovlivněna pouze zařízení se systémem Android 2.2 nebo starším.
Vzhledem k tomu, že útoky vyžadují automatické stahování MMS do systému, deaktivace této možnosti se zdá být jednou z lepších možností ochrany zařízení před útoky.
- Otevřete aplikaci Messenger, kterou používáte. Používám výchozí aplikaci Messenger pro Moto G se systémem Android 5.0.1.
- Otevřete předvolby klepnutím na tři tečky v pravém horním rohu a výběrem nastavení z místní nabídky.
- Přejděte dolů, dokud nenajdete sekci Multimediální (MMS) zprávy.
- Zrušte zaškrtnutí políčka „automatické načítání“.
Pokud používáte jinou aplikaci pro zasílání zpráv, budete muset zjistit, zda ve výchozím nastavení podporuje také blokování zpráv MMS.
Většina by vám měla poskytnout takovou možnost, ale některé ne. Pokud vaše aplikace pro odesílání textových zpráv nepodporuje deaktivaci této funkce, můžete prozatím zvážit její přepnutí na jinou, dokud nebude problém vyřešen.
To se provádí v nastavení systému Android v části Více> Výchozí aplikace SMS. Umístění nastavení se může opět lišit v závislosti na verzi operačního systému
Většina výrobců je pomalá, pokud jde o poskytování oprav koncovým uživatelům, a může trvat nějakou dobu, než bude chyba na většině zařízení opravena. Pokud spustíte CyanogenMod, můžete by měl dostávat aktualizace tento týden, protože problém již byl opraven.