Koska MMS (Multi-Media-Messaging) on yksi monista tavoista, joilla tämä hyödyntäminen voidaan suorittaa, voit estää tämän MMS-hyökkäyksistä. Stagefright yksinään ei ole hyväksikäyttö. Stagefright on multimediakirjasto, joka on rakennettu Android-kehykseen.
Hyödyntä löydettiin syvällä järjestelmätasolla piilotetusta multimediatyökalusta, joten melkein kaikki työkalua sisältävät Android-variantit heidän kohdallaan voitaisiin helposti kohdistaa. Zimperium zLabs -tutkimuksen mukaan yhtenä multimediatekstinä on kyky avata laitteesi kamera ja aloittaa videon tai äänen tallennus ja antaa hakkereille pääsy kaikkiin valokuviin tai Bluetoothiin. Stagefrightin korjaaminen edellyttäisi täydellistä järjestelmäpäivitystä (jonka OEM: n ei vieläkään ole ilmoitettu toimittaneen), koska hyödyntäminen on upotettu järjestelmän widgetooliin. Onneksi tekstiviestisovellusten kehittäjät ovat jo ottaneet ongelman omiin käsiinsä ja julkaisseet väliaikaisia korjauksia välttääkseen Stagefrightin automaattisen pääsyn laitteesi kameraan estämällä video-multimediaviestien suorittamisen saapuessaan. [Lähde - Android-otsikot]
Voit käyttää Textra SMS tai Chomp SMS Play Kaupasta joka väittää pystyvänsä rajoittamaan tätä Stagefirght-hyväksikäyttöä. Sekä Delicious Inc.: n kehittämät sovellukset Textra että Chomp SMS ovat molemmat saaneet upouudet päivitykset, jotka rajoittavat video-multimediaviestien toimintaa heti, kun laite on vastaanottanut ne.
Textra Knowledge Base -artikkeli -artikkeli,
Scorefright-hyväksikäyttö voi tapahtua, kun mikä tahansa SMS / MMS-sovellus luo MMS-videon pikkukuvan, jonka se näyttää keskustelukuplaan tai ilmoitukseen, tai jos käyttäjä painaa videon toistopainike tallentuu Galleriaan.
Olemme toimittaneet ratkaisun StageFrightille Textraoutin julkaisussa 3.1.
Erittäin tärkeää: Muissa SMS / MMS-sovelluksissa automaattisen haun poistaminen käytöstä on
EI tarpeeksi, koska kun napautat `` lataa '', hyödyntäminen aktivoituu. Lisäksi et saa MMS-kuvia tai ryhmäviestejä. Ei hyvä ratkaisu.
Molempien sovellusten kehittäjän mukaan
riski, että laitteesi kohdistetaan tähän uuteen hyödyntämiseen, vähenee huomattavasti kieltämällä MMS-viestien kyky toimia automaattisesti.
Kuinka voin suojata Stagefrightilta käyttämällä Textraa?
Kytke Stagefright Protection päälle
Textra-sovelluksen asetusten alla.
Näyttökuva (Napsauta suurentaaksesi kuvaa)
Näin tapahtuu, jos aktivoit sovelluksen Stagefright Protectionin ja jos saat Stagefright exploit -sanoman,
- Stagefright Protected: Kuten näette alla olevaa viestiä ei ladattu eikä pikkukuvaa ole ratkaistu, joten jos tällä videolla on Stagefrightiin kohdistuva hyväksikäyttö, se ei vielä pysty suorittamaan koodiaan. Viestin alla on mukava Stagefright Protection -tarra.
Näyttökuva (Napsauta niin saat isomman kuvan) )
- Mitä tapahtuu, jos napsautan Stagefright Protected -viestiä? : Kun painat MMS-viestin Toista-painiketta: vieläkin isompi laatikko, jossa on vielä suurempi toistopainike ja vielä suurempi "Stagefright" -tarra.
Näyttökuva (Napsauta suurentaaksesi kuvaa)
- Haluatko silti avata median ja vaikuttaa sinuun? : Napsauta lopuksi Toista-painike tuo viimeisen kerran mukavan varoitusviestin, joka muistuttaa sinua siitä, että ladatut videot saattavat sisältää Stagefright-nimistä hyväksikäyttöä.
( Huomaa: tunnettua hyödyntämistä ei tunneta, ja jos sen nimi ei olisi Stagefright, koska Stagefright on yksinkertaisesti sen multimediakirjaston nimi, joka on alttiina hyödyntämiselle ).
Näyttökuva (Napsauta suurentaaksesi kuvaa)
OKAY
-painikkeen painaminen tuo sitten esiin minkä videon haluat katsella, ja siinä kaikki . Jos mainittu video sisältää tosiasiallisesti Stagefrightiin kohdistuvan hyödyntämisen, se itse asiassa toteutetaan tällä hetkellä.
Lähde: Phandroid
Jos olet Haluatko tietää, onko sinulla jo vaikutuksia ja oletko Stagefright-hyväksikäytön uhri, lataa sitten tämä sovellus Stagefright Detector PlayStore-kaupasta, jonka julkaisi zLabs (Zimperium research labs), joka ilmoitti asiasta ensin Googlelle.
Päivitetty: [18-09-2k15]
Motorola on virallisesti julkaissut Stagefright-tietoturvakorjauksen tietoturvakorjauksen 10. elokuuta operaattoreille testausta varten ja julkaissut operaattorin perusteella yleisölle. Foorumeissa mainitaan, että
Heti kun korjaustiedosto on valmis, näet puhelimesi ilmoituksen lataamalla ja asentamalla päivityksen. Kehotamme kaikkia tarkistamaan säännöllisesti, onko heillä uusin ohjelmisto tarkistamalla inSettings>Tietoja Phone>System Updatesista.
Ja jos käytät Motorolaa etkä vieläkään saa tietoturvakorjausta, voit lukea seuraavat, jotta vältät hyökkäyksen turvallisuusriski,
Mitä voin tehdä itseni suojaamiseksi, jos puhelimessani ei ole korjaustiedostoa? Lataa ensin vain multimediasisältö (kuten liitetiedostoja tai mitä tahansa muuta) joka on dekoodattava nähdäksesi sen) tuntemiltasi ihmisiltä, joille luotat. Voit poistaa puhelimesi mahdollisuuden ladata multimediaviestit automaattisesti. Näin voit ladata vain luotettavista lähteistä.
- Viestit: siirry Asetuksiin. Poista valinta MMS: n automaattinen haku.
- Hangouts (jos tekstiviestit ovat käytössä; jos harmaana, ei tarvitse tehdä mitään): siirry Asetukset > SMS -palveluun. Poista valinta automaattisen multimediaviestien hakemisesta.
- Verizon Message +: siirry Asetukset > Lisäasetukset. Poista valinta Automaattinen haku. Poista valinta Ota verkkolinkin esikatselu käyttöön.
- Whatsapp Messenger: siirry Asetukset > Chat -asetukset > Media -autolataus. Poista käytöstä kaikki automaattiset videolataukset kohdasta ”Kun käytät mobiilidataa”, ”Kun yhteys muodostetaan Wi-Fi-yhteydellä” ja ”Kun verkkovierailu”.
- Handcent Next SMS: siirry asetuksiin>Vastaanota viestiasetukset. Poista automaattinen haku käytöstä.
Lue lisää aiheesta:
Kuinka suojautua lavakartan haavoittuvuudelta?
Mitkä ovat Stagefrightin muut hyökkäysvektorit?