Patch savu Android ierīci pret Stagefright Exploit



Izmēģiniet Mūsu Instrumentu Problēmu Novēršanai

No programma var būt nevainojama, protams, tā nav operētājsistēmas, kas ir Android OS, behemots. Gadu gaitā ir atklātas diezgan daudzas būtiskas Android OS ievainojamības, no kurām pēdējā ir “Stagefright” izmantošana, kuru Zimperium ļaudis atrada un paziņoja. Izmantošana izriet no bibliotēkas libStageFright kļūdas, kurai ir nozīme multivides atskaņošanā.



Lai gan pašlaik nav ziņojumu par hakeru izmantoto ievainojamību, teorētiski tas varētu ļaut hakeriem piekļūt upura Android ierīcei, nosūtot viņiem MMS ziņojumu ar ļaunprātīgas programmatūras kodu. Tā kā ziņojumapmaiņas lietotnes Android OS automātiski lejupielādē multivides failus, kurus ierīces saņem kā daļu no multiziņas, upuris pat nenojauš, ka ir uzlauzts. Stagefright trūkums apdraud gandrīz miljardu Android ierīču, jo šī problēma atrodas pašā operētājsistēmā.



Kamēr pati Zimperium ir laidusi klajā lietotni (Stagefright Detector App), kas nosaka, vai Android ierīci ietekmē ievainojamība, un drošības ielāpi tiek izlikti pa kreisi un pa labi, vidusmēra Android lietotājs noteikti vēlētos kaut ko darīt pats. lai pasargātu sevi un savu ierīci. Tālāk ir norādītas darbības, kas jāveic Android lietotājam, lai ielāpītos pret šķietami šausminošo Stagefright izmantot :

a) Atveriet lietotni Hangouts.



b) Pieskarieties izvēlnei Hamburger (trīsslāņu ikona), kas atrodas lietotnes augšējā kreisajā pusē, tieši blakus jūsu profila attēlam un vārdam.

skatuves lidojums1

c) Noklikšķiniet uz Iestatījumi



skatuves lidojums2

d) atlasiet īsziņa Izvēlnē Iestatījumi.

skatuves lidojums3

e) Ritiniet uz leju, līdz atrodat opciju Automātiski ielādēt MMS.

skatuves lidojums4

f) Noņemiet atzīmi no izvēles rūtiņas Automātiski ielādēt MMS, atspējojot to un atsaucot atļauju ierīcei iepriekš lejupielādēt multivides failus no MMS ziņām. Atspējojot noklusējuma ziņojumapmaiņas lietotnes iespēju automātiski lejupielādēt multivides failus no MMS ziņojumiem, tiks novērsta Stagefright ievainojamība no jebkuras Android ierīces.

Lielākā daļa Android lietotāju ir pārslēgušies uz Hangouts kā noklusējuma ziņojumapmaiņas lietotni. Tomēr nebaidieties no tiem, kuri ziņojumu sūtīšanai un saņemšanai izmanto citas lietotnes, nevis Hangouts. Lai aizsargātu savu ierīci no Stagefright izmantošanas, ikvienam, kurš izmanto citu ziņojumapmaiņas lietotni, nav Hangouts, jādodas uz savas ziņojumapmaiņas lietotnes iestatījumiem, jāatrod MMS iestatījumi un jāatrod un jāatspējo opcija Automātiski ielādēt MMS.

2 minūtes lasīts