Na verdade, é um pouco pior do que parece. A mídia concentrou-se principalmente no método de ataque MMS, mas mesmo vídeos MP4 incorporados em páginas ou aplicativos da Web podem comprometer seu telefone ou tablet.
Por que a falha do Stagefright é perigosa - não é apenas MMS
Muitos fabricantes de telefones Android optaram, imprudentemente, por conceder permissões do sistema Stagefright, um passo abaixo do acesso root. A exploração do Stagefright permite que um invasor execute código de arbitragem com as permissões de “mídia” ou “sistema”, dependendo de como o dispositivo está configurado. As permissões do sistema dariam ao atacante basicamente acesso completo ao seu dispositivo. O Zimperium, a organização que descobriu e relatou o problema, oferece mais detalhes.
Os aplicativos comuns de mensagens de texto do Android recuperam automaticamente as mensagens MMS recebidas. Isso significa que você pode ser comprometido apenas por alguém lhe enviar uma mensagem pela rede telefônica. Com o seu telefone comprometido, um worm usando essa vulnerabilidade pode ler seus contatos e enviar mensagens MMS maliciosas para seus contatos, espalhando-se rapidamente como o vírus Melissa em 1999> , usando o Outlook e contatos de email.
Relatórios iniciais focados em MMS porque era o vetor mais potencialmente perigoso que a Stagefright poderia aproveitar. Mas não é só MMS. Como a Trend Micro apontou, esta vulnerabilidade está no componente “mediaserver” e um arquivo MP4 malicioso embutido em uma página da web pode explorá-lo - sim, apenas navegando para uma página da web em seu navegador da web. Um arquivo MP4 incorporado em um aplicativo que deseja explorar seu dispositivo poderia fazer o mesmo.
Seu smartphone ou tablet está vulnerável?
Para verificar com certeza, instale o aplicativo Stagefright Detector no Google Play. Este aplicativo foi feito por Zimperium, que descobriu e relatou a vulnerabilidade Stagefright. Ele verificará seu dispositivo e informará se o Stagefright foi ou não corrigido em seu telefone Android.
Como impedir ataques do Stagefright se você estiver vulnerável
Para impedir que você seja comprometido, é necessário impedir que seu aplicativo de mensagens seja escolhido de baixar e iniciar mensagens MMS. Em geral, isso significa desabilitar a configuração “MMS auto-retrieval” em suas configurações. Quando você recebe uma mensagem MMS, ela não é baixada automaticamente - você terá que baixá-la tocando em um espaço reservado ou algo similar. Você não estará em risco, a menos que opte por baixar o MMS.
Você não deve fazer isso. Se o MMS for de alguém que você não conhece, ignore-o. Se o MMS for de um amigo, será possível que o telefone tenha sido comprometido se um worm começar a decolar. É mais seguro nunca baixar mensagens MMS se o seu telefone estiver vulnerável.
Para desativar a recuperação automática de mensagens MMS, siga as etapas apropriadas para o seu aplicativo de mensagens.
Mensagens
Aviso
: Se você optar por fazer o download Mensagem MMS, você ainda está vulnerável. E, como a vulnerabilidade do Stagefright não é apenas um problema de mensagem MMS, isso não o protegerá completamente de todo tipo de ataque. Quando o seu telefone está recebendo um patch?
Por que seu Android O telefone não está obtendo atualizações do sistema operacional e o que você pode fazer sobre ele Em vez de tentar contornar o bug, seria melhor se o telefone acabasse de receber uma atualização que o corrigiu. Infelizmente, a situação de atualização do Android é atualmente um pesadelo. Se você tem um telefone flagship recente, provavelmente você pode esperar um upgrade em algum momento - esperançosamente. Se você tiver um telefone mais antigo, especialmente um telefone mais barato, há uma boa chance de que você nunca receba uma atualização.
Nexus Devices
Samsung
Ou, apenas instale o CyanogenMod
RELATED:
O CyanogenMod é uma ROM personalizada de terceiros do Android, frequentemente usada por entusiastas. Traz uma versão atual do Android para dispositivos que os fabricantes pararam de suportar. Esta não é realmente a solução ideal para a pessoa média, pois requer desbloquear o bootloader do seu telefone. Mas, se o seu telefone for compatível, você poderá usar esse truque para obter uma versão atual do Android com as atualizações de segurança atuais. Não é uma má idéia instalar o CyanogenMod se o seu telefone não for mais suportado pelo fabricante. O CyanogenMod corrigiu a vulnerabilidade do Stagefright nas versões noturnas, e a correção deve chegar à versão estável em breve por meio de uma atualização OTA.
O Android tem um problema: a maioria dos dispositivos não obtém atualizações de segurança
RELACIONADA:
Este é apenas um dos muitos buracos de segurança que os dispositivos Android antigos constroem, infelizmente. É apenas um particularmente ruim que está recebendo mais atenção. A maioria dos dispositivos Android - todos os dispositivos que executam o Android 4.3 e mais antigos - têm um componente de navegador da Web vulnerável, por exemplo. Isso nunca será corrigido, a menos que os dispositivos sejam atualizados para uma versão mais recente do Android. Você pode se proteger contra isso usando o Chrome ou o Firefox, mas esse navegador vulnerável ficará para sempre nesses dispositivos até serem substituídos. Os fabricantes não estão interessados em mantê-los atualizados e mantidos, e é por isso que muitas pessoas recorreram ao CyanogenMod. O Google, os fabricantes de dispositivos Android e as operadoras de celular precisam agir de acordo, como o método atual de atualização. ou melhor, não atualizar - os dispositivos Android estão levando a um ecossistema do Android com dispositivos que se acumulam ao longo do tempo. É por isso que os iPhones são mais seguros que os telefones Android - na verdade, os iPhones recebem atualizações de segurança. A Apple se comprometeu a atualizar os iPhones por mais tempo do que o Google (apenas telefones Nexus), Samsung e LG estão fazendo upgrade para seus telefones também. Você provavelmente já ouviu falar que usar o Windows XP é perigoso porque não está mais sendo atualizado. O XP continuará a criar falhas de segurança ao longo do tempo e se tornará cada vez mais vulnerável. Bem, usar a maioria dos telefones Android é da mesma forma - eles também não estão recebendo atualizações de segurança.
Algumas mitigações de exploração podem ajudar a impedir que um worm Stagefright assuma milhões de telefones Android. O Google argumenta que o ASLR e outras proteções em versões mais recentes do Android ajudam a impedir que o Stagefright seja atacado, e isso parece ser parcialmente verdadeiro.
Algumas operadoras de celular também parecem estar bloqueando mensagens MMS potencialmente maliciosas, impedindo-as de nunca chegar telefones vulneráveis. Isso ajudaria a impedir que um worm se espalhe por mensagens MMS, pelo menos em operadoras que estão tomando medidas.
Crédito da imagem: Matteo Doni no Flickr
O que é um Disco Rígido Estático ou OEM?
Quando procura um novo disco rígido para o seu computador ou laptop, pode encontrar os termos Bare e / ou OEM , mas eles são realmente diferentes dos outros discos rígidos ou são iguais? A postagem de perguntas e respostas do SuperUser de hoje tem as respostas para as perguntas de um leitor confuso. A sessão de perguntas e respostas de hoje nos é oferecida por SuperUser - uma subdivisão do Stack Exchange, um agrupamento de sites de perguntas e respostas.
Como alterar a voz, o sotaque, o gênero e o idioma da Siri
A maioria de nós conhece a Siri como uma voz feminina americana. O que você pode não perceber é que você pode realmente mudar o Siri para ter um sotaque diferente, sexo e linguagem. Se você assumiu que essa é a única maneira de “ela” funcionar, saiba que a Siri também vem com homens e mulheres. Acentos britânicos e australianos no iPhone e no iPad, e se você estiver usando no macOS, Siri inclui sotaques adicionais irlandeses e sul-africanos.