Sådan beskytter du din Android-enhed mod Stagefright-angreb
- Kategori: Google Android
Sceneskræk er en medieafspilningsmotor på Android, der som standard understøtter flere medieformater, har lyd- og videoafspilning, sessionhåndtering, DRM og mere.
Det er også et navn på en sårbarhed eller en række sårbarheder, der for nylig blev opdaget. Da Stagefright er en kerne Android-teknologi, påvirker den (næsten) alle enheder, der kører operativsystemet.
Det, der gør sårbarheden særlig generende, er, at den kan udføres passivt. Dette betyder, at enheder kan angribes med succes uden brugerinput.
Grundlæggende hvad det gør er at sende en specielt forberedt MMS (Multimedia Message Service) til enheder. Da Android-enheder som standard er konfigureret til at downloade og behandle disse meddelelser automatisk, udføres angreb i baggrunden.
Sårbarhederne giver angribere mulighed for at køre kode eksternt på enheden, for eksempel ved at udføre kode, bruge enhedssensorer eller snooping rundt.
Kun enheder, der kører Android 2.2 eller ældre, påvirkes ikke af Stagefright på dette tidspunkt.
Da angreb kræver, at MMS automatisk downloades til systemet, synes deaktivering af denne evne at være en af de bedre muligheder for at beskytte en enhed mod angreb.
- Åbn det Messenger-program, du bruger. Jeg bruger standard Messenger-appen på en Moto G, der kører Android 5.0.1.
- Åbn præferencerne med et tryk på de tre prikker i øverste højre hjørne og vælg indstillinger fra genvejsmenuen.
- Rul ned, indtil du finder afsnittet Multimedia (MMS) -meddelelser.
- Fjern markeringen i 'automatisk hentning'.
Hvis du bruger et andet messaging-program, skal du finde ud af, om det også understøtter blokeringen af MMS-meddelelser som standard.
De fleste bør give dig en sådan mulighed, men nogle er måske ikke. Hvis din SMS-applikation ikke understøtter deaktivering af funktionen, kan du overveje at skifte den til en anden i øjeblikket, indtil problemet er løst.
Dette gøres i Android-indstillingerne under Mere> Standard SMS-app. Igen kan placeringen af indstillingen variere afhængigt af din version af operativsystemet
De fleste producenter er langsomme, når det gælder levering af programrettelser til slutbrugerne, og det kan tage et stykke tid, før sårbarheden er rettet på de fleste enheder. Hvis du kører CyanogenMod, du bør modtag opdateringer denne uge, da problemet allerede er rettet.