Trema... Niektórzy z Was to znają - ja na szczęście nie, bo lubię być w centrum uwagi :) - nie lubią tego jednak na pewno telefony z Androidem, a na pewno od momentu ogłoszenia informacji o bardzo poważnej luce w zabezpieczenia, nazwanej nie wiedzieć czemu Stagefright - czyli po polsku właśnie trema.
O co chodzi? Oddajmy głos kolegom z CERT Orange Polska:
Stagefright to podatność systemu Android, określana jako krytyczna, bowiem umożliwia atakującemu praktycznie pełne przejęcie kontroli nad zaatakowanym telefonem bez wiedzy i interakcji użytkownika. Podatne są wszystkie urządzenie od Androida w wersji 2.2. Ile ich jest? W momencie ogłoszenia luki niemal miliard!
Co może zrobić atakujący? Powiedzenie "wszystko" nie będzie przesadą... Wykradać dane (w tym zdjęcia i filmy), przejąć informacje o kontaktach, uzyskać dostęp do danych GPS telefon, a także mikrofonu i kamer, również na bieżąco. Oczywiście zagrożone są również loginy i hasła, w tym związane z bankowością elektroniczną, co już bezpośrednio przekłada się na finansowe straty.
Co zrobić, by zapobiec ryzyku? Cóż... Najlepiej być klientem Orange. Serio - od kilku dni podatność Stagefright nie dotyczy naszych klientów jeśli chodzi o MMSy jako wektor ataku. To dzięki zaimplementowanemu na początku "ery MMS" przez Orange Labs antywirusowi, który w trosce o Wasze telefony sprawdza każdą wiadomość pod kątem sygnatur złośliwego kodu. Odpowiednia informacja dotycząca kodu, wykorzystującego Stagefright, też już się tam znalazła, więc akurat w tym przypadku nie macie się czego obawiać.
Nie zmienia to jednak faktu, że złośliwy kod może ewoluować, warto więc pamiętać o poniższych radach, które uchronią nas w znacznej większości sytuacji, nie tylko przy podstępnych MMSach.
1. Wyłącz automatyczne pobieranie MMS
- w ustawieniach aplikacji SMS/Wiadomości przejdź do Więcej->Ustawienia->Więcej ustawień->MMS i wyłącz opcję Autom. pobieranie.
2. Nie pobieraj zawartości MMS wysłanych za pomocą bramek MMS lub od nieznanych nadawców.
3. Unikaj przeglądania za pomocą swojego smartphona niezaufanej zawartości.
4. Nie otwieraj podejrzanie wyglądających linków i stron WWW.
5. Unikaj przeglądania za pomocą swojego smartphona niezaufanej zawartości przesłanej za pośrednictwem poczty e-mail.
6. Jeśli uzyskasz informację o dostępnej aktualizacji oprogramowania, wykonaj ją natychmiast
Dla zaawansowanych użytkowników: Można rozważyć również wgranie na swój telefon oprogramowania CyanogenMod, w którym podatność Stagefright została już załatana.
Frontpage graphic: DVD cover of Stage fright movie, distributed by Magnet