Как защитить свое Android-устройство от атак Stagefright

Боязнь сцены — это движок воспроизведения мультимедиа на Android, который по умолчанию поддерживает несколько форматов мультимедиа, поддерживает воспроизведение аудио и видео, управление сеансами, DRM и многое другое.

Это также название уязвимости или серии уязвимостей, которые были недавно обнаружены. Поскольку Stagefright является основной технологией Android, она влияет (почти) на все устройства, на которых работает операционная система.

Что делает уязвимость особенно неприятной, так это то, что она может быть реализована пассивно. Это означает, что устройства можно успешно атаковать без вмешательства пользователя.

По сути, он отправляет на устройства специально подготовленное MMS (служба мультимедийных сообщений). Поскольку устройства Android по умолчанию настроены на автоматическую загрузку и обработку этих сообщений, атаки выполняются в фоновом режиме.

Уязвимости позволяют злоумышленникам удаленно запускать код на устройстве, например, путем выполнения кода, использования датчиков устройства или отслеживания.

На данный момент Stagefright не распространяется только на устройства под управлением Android 2.2 или более ранней версии.

отключить ммс андроид

Поскольку атаки требуют автоматической загрузки MMS в систему, отключение этой возможности кажется одним из лучших вариантов защиты устройства от атак.

  1. Откройте приложение Messenger, которое вы используете. Я использую приложение Messenger по умолчанию на Moto G под управлением Android 5.0.1.
  2. Откройте настройки, нажав на три точки в правом верхнем углу и выбрав настройки в контекстном меню.
  3. Прокрутите вниз, пока не найдете раздел мультимедийных (MMS) сообщений.
  4. Снимите галочку с «Автозагрузка».

Если вы используете другое приложение для обмена сообщениями, вам нужно будет выяснить, поддерживает ли оно также блокировку MMS-сообщений по умолчанию.

Большинство должно предоставить вам такую ​​возможность, но некоторые не могут. Если ваше приложение для отправки текстовых сообщений не поддерживает отключение этой функции, вы можете подумать о переключении на другой, пока проблема не будет решена.

Это делается в настройках Android в разделе Еще> Приложение SMS по умолчанию. Опять же, расположение параметра может отличаться в зависимости от вашей версии операционной системы.

Большинство производителей не спешат с доставкой исправлений конечным пользователям, и может пройти некоторое время, прежде чем уязвимость будет исправлена ​​на большинстве устройств. Если вы запустите CyanogenMod, вы должен получать обновления на этой неделе, так как проблема уже исправлена.