Masz smartfon Android – sprawdź czy nie zawiera on podatności Stagefright

W systemie operacyjnym Android istnieje wiele luk, ale jedna z najpoważniejszych nosi nazwę Stagefright. Pozwala ona hakerowi przejmować kontrolę nad smartfonem czy tabletem oraz wykradać z niego poufne informacje. Ocenia się, że aż 95% urządzeń Android zawiera tę podatność. Dlatego polecamy bezpłatne narzędzie, które pozwala szybko sprawdzić czy nasz smartfon nie zawiera aby tej luki.

Narzędzie zostało opracowane przez informatyków pracujących w firmy ESET i nosi nazwę ESET Stagefright Detector. Tak naprawdę to podatność Stagefright składa się z siedmiu różnych luk znajdujących się w systemie systemu Android, które pozwalają przeprowadzić ataka na smartfon. Możliwe są tu dwa scenariusze. Haker atakuje smartfon za pomocą wiadomości MMS (oczywiście bez wiedzy czy aktywności użytkownika) lub za pośrednictwem spreparowanego linku. W tym drugim przypadku użytkownik musi kliknąć otrzymany odnośnik.

Luka pozwala m.in. na uzyskanie dostępu do wszystkich danych znajdujących się na urządzeniu, a także do mikrofonu i kamerki, co pozwala na podsłuchiwanie i podglądanie ofiary.

Zobacz również:

  • Dzięki tej umowie polska policja zyska wiedzę i narzędzia zapobiegające cyfrowym zagrożeniom
  • Nearby Sharing od Google - wygodny sposób na przesyłanie plików
Masz smartfon Android – sprawdź czy nie zawiera on podatności Stagefright

I teraz najważniejsze. Użytkownik, który nie wie jak sprawdzić czy jego urządzenie posiada lukę, może to zweryfikować za pomocą bezpłatnej aplikacji ESET Stagefright Detector dostępnej w Google Play. Aby ją zainstalować, proszę kliknąć ten link.

A co zrobić jeśli się okaże, że nasz smartfon posiada tę lukę. Eksperci z firmy ESET radzą - należy w ustawieniach systemowych wyłączyć opcję, która zezwala na automatyczne pobieranie zawartości wiadomości MMS. Utrudni to nam oczywiście życie, ale bezpieczeństwo jest chyba ważniejsze.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200